Skip to content

Apps with high-risk permissions having a direct path to Global Admin

Por qué es importante

Las aplicaciones con permisos de Microsoft Graph de nivel 0 pueden conceder acceso administrativo directo a su inquilino, incluidos todos los privilegios de Administrador Global. Si un actor malintencionado toma el control de dicha aplicación o explota sus permisos, podría apoderarse de todo el inquilino, acceder a datos confidenciales y comprometer todas las cuentas de usuario. Los administradores de TI deben auditar periódicamente los permisos de aplicaciones de alto riesgo para evitar ataques de movimiento lateral y escalada de privilegios.

Qué comprueba Aether365

Esta comprobación de Aether365, incluida en microsoft-365 checks dentro de su panel de control, identifica cualquier aplicación registrada en su inquilino que tenga permisos de Microsoft Graph de alto riesgo con una ruta directa al rol de Administrador Global. Marca las aplicaciones cuyos permisos podrían permitir la toma total del inquilino si la aplicación se viera comprometida.

Cómo solucionarlo

Para revisar y corregir los permisos de aplicaciones de alto riesgo:

Microsoft references

¿Te resultó útil esta página?