Apps with high-risk permissions having a direct path to Global Admin
Perché è Importante
Le applicazioni con autorizzazioni Microsoft Graph di livello 0 possono concedere accesso amministrativo diretto al tenant, inclusi i privilegi completi di amministratore globale. Se un attore malevolo prende il controllo di tale applicazione o sfrutta le sue autorizzazioni, può assumere il controllo dell'intero tenant, accedere a dati sensibili e compromettere tutti gli account utente. Gli amministratori IT devono controllare regolarmente le autorizzazioni delle app ad alto rischio per prevenire attacchi di movimento laterale ed escalation dei privilegi.
Cosa Controlla Aether365
Questo controllo Aether365, elencato sotto microsoft-365 checks nel tuo dashboard, identifica qualsiasi applicazione registrata nel tuo tenant che dispone di autorizzazioni Microsoft Graph ad alto rischio con un percorso diretto verso l'amministratore globale. Segnala le app in cui tali autorizzazioni potrebbero consentire la completa compromissione del tenant se l'applicazione venisse violata.
Come Risolvere
Per rivedere e correggere le autorizzazioni delle applicazioni ad alto rischio: