Exchange Application Access Policies should be configured
Miért fontos ez?
Alkalmazáshozzáférési szabályzatok nélkül minden olyan alkalmazás, amely Exchange Online engedélyekkel rendelkezik, hozzáférhet a szervezet összes postafiókjához, függetlenül a felhasználók szerepkörétől vagy szükségleteitől. Ez jelentős adatkitettségi kockázatot teremt, mivel egyetlen feltört alkalmazáshitelesítő adat is érzékeny e-mail adatok tömeges kiszivárgásához vezethet. Az alkalmazások hozzáférésének csak a terjesztési csoportokon keresztül engedélyezett tagokra korlátozásával érvényesítheti a legkisebb jogosultság elvét és csökkentheti a támadási felületet.
Mit ellenőriz az Aether365?
Az Aether365 átvizsgálja az Exchange Online környezetét, hogy ellenőrizze, konfigurálva vannak-e alkalmazáshozzáférési szabályzatok a Exchange engedélyekkel rendelkező regisztrált alkalmazásokhoz. Ez az ellenőrzés a microsoft-365 szolgáltatáskategória alatt jelenik meg az Aether365 irányítópultján, és jelenti azokat az alkalmazásokat, amelyekhez nem tartozik meghatározott szabályzathatáskör.