Skip to content

Apps with high-risk permissions having an indirect path to Global Admin

Por Qué es importante

Las aplicaciones con permisos de Graph de alto riesgo pueden crear una ruta indirecta hacia el rol de Administrador Global, lo que permite que un actor malintencionado tome el control completo del inquilino. Si una aplicación tiene permisos de nivel 0, un atacante que comprometa sus credenciales o secretos puede escalar privilegios sin una asignación directa. Este riesgo es particularmente peligroso porque evade los controles administrativos estándar y puede pasar desapercibido durante periodos prolongados.

Que comprueba Aether365

Esta comprobación identifica aplicaciones en su inquilino de Microsoft 365 que tienen asignados permisos de Microsoft Graph de nivel 0 y que podrían proporcionar una ruta indirecta hacia el rol de Administrador Global. En el panel de Aether365, en la sección de comprobaciones de microsoft-365, analiza todas las aplicaciones registradas y marca aquellas con conjuntos de permisos de alto riesgo que podrían permitir la escalada de privilegios.

Como corregirlo

Revise los permisos de las aplicaciones mediante el Microsoft Entra admin center.

Microsoft references

¿Te resultó útil esta página?