Apps with high-risk permissions having an indirect path to Global Admin
Miért fontos ez
A magas kockázatú Graph-engedélyekkel rendelkező alkalmazások közvetett utat teremthetnek a globális rendszergazdai jogosultságok felé, ami lehetővé teszi a bérlő teljes átvételét egy fenyegető szereplő számára. Ha egy alkalmazás 0. szintű engedélyekkel rendelkezik, akkor a támadó, aki megszerzi annak hitelesítő adatait vagy titkos kulcsait, jogosultságokat emelhet közvetlen hozzárendelés nélkül. Ez a kockázat azért különösen veszélyes, mert megkerüli a szokásos felügyeleti vezérlőket, és hosszú ideig észrevétlen maradhat.
Mit ellenőriz az Aether365
Ez az ellenőrzés azonosítja a Microsoft 365 bérlőjében azokat az alkalmazásokat, amelyek 0. szintű Microsoft Graph-engedélyekkel rendelkeznek, és közvetett utat biztosíthatnak a globális rendszergazdai jogosultságokhoz. Az Aether365 irányítópulton, a microsoft-365 ellenőrzések szakaszában, beolvassa az összes regisztrált alkalmazást, és megjelöli azokat, amelyek magas kockázatú engedélykészletekkel rendelkeznek, és jogosultsági emelést tehetnek lehetővé.
Hogyan lehet javítani
Tekintse át az alkalmazásengedélyeket a Microsoft Entra admin centerben.