Skip to content

Apps with high-risk permissions having an indirect path to Global Admin

Miért fontos ez

A magas kockázatú Graph-engedélyekkel rendelkező alkalmazások közvetett utat teremthetnek a globális rendszergazdai jogosultságok felé, ami lehetővé teszi a bérlő teljes átvételét egy fenyegető szereplő számára. Ha egy alkalmazás 0. szintű engedélyekkel rendelkezik, akkor a támadó, aki megszerzi annak hitelesítő adatait vagy titkos kulcsait, jogosultságokat emelhet közvetlen hozzárendelés nélkül. Ez a kockázat azért különösen veszélyes, mert megkerüli a szokásos felügyeleti vezérlőket, és hosszú ideig észrevétlen maradhat.

Mit ellenőriz az Aether365

Ez az ellenőrzés azonosítja a Microsoft 365 bérlőjében azokat az alkalmazásokat, amelyek 0. szintű Microsoft Graph-engedélyekkel rendelkeznek, és közvetett utat biztosíthatnak a globális rendszergazdai jogosultságokhoz. Az Aether365 irányítópulton, a microsoft-365 ellenőrzések szakaszában, beolvassa az összes regisztrált alkalmazást, és megjelöli azokat, amelyek magas kockázatú engedélykészletekkel rendelkeznek, és jogosultsági emelést tehetnek lehetővé.

Hogyan lehet javítani

Tekintse át az alkalmazásengedélyeket a Microsoft Entra admin centerben.

Microsoft references

Hasznos volt ez az oldal?