Skip to content

Apps with high-risk permissions having a direct path to Global Admin

Pourquoi cela est important

Les applications disposant d'autorisations Microsoft Graph de niveau 0 peuvent accorder un accès administratif direct à votre locataire, y compris les privilèges complets d'administrateur général. Si un acteur malveillant prend le contrôle d'une telle application ou exploite ses autorisations, il peut s'emparer de l'ensemble du locataire, accéder aux données sensibles et compromettre tous les comptes utilisateurs. Les administrateurs informatiques doivent auditer régulièrement les autorisations d'applications à haut risque pour empêcher les mouvements latéraux et les attaques par élévation de privilèges.

Ce que vérifie Aether365

Cette vérification Aether365, listée sous les vérifications microsoft-365 dans votre tableau de bord, identifie toute application enregistrée dans votre locataire qui possède des autorisations Microsoft Graph à haut risque offrant un accès direct à l'administrateur général. Elle signale les applications dont ces autorisations pourraient permettre une prise de contrôle complète du locataire en cas de compromission de l'application.

Comment résoudre le problème

Pour examiner et corriger les autorisations d'applications à haut risque :

Microsoft references

Cette page vous a-t-elle été utile ?