Skip to content

Apps with high-risk permissions having an indirect path to Global Admin

Perché è Importante

Le applicazioni con autorizzazioni Graph ad alto rischio possono creare un percorso indiretto verso i privilegi di Amministratore Globale, consentendo a un attaccante di assumere completamente il controllo del tenant. Se un'applicazione dispone di autorizzazioni di livello 0, un attaccante che ne compromette le credenziali o i segreti può aumentare i propri privilegi senza un'assegnazione diretta. Questo rischio è particolarmente pericoloso perché aggira i controlli amministrativi standard e può rimanere non rilevato per periodi prolungati.

Cosa Controlla Aether365

Questo controllo identifica le applicazioni presenti nel tenant di Microsoft 365 a cui sono state assegnate autorizzazioni Microsoft Graph di livello 0 e che potrebbero fornire un percorso indiretto verso i privilegi di Amministratore Globale. Nel dashboard di Aether365, nella sezione dei controlli microsoft-365, esamina tutte le applicazioni registrate e segnala quelle con set di autorizzazioni ad alto rischio che potrebbero consentire un aumento dei privilegi.

Come Risolvere

Esamina le autorizzazioni delle applicazioni utilizzando il Microsoft Entra admin center.

Microsoft references

Questa pagina ti è stata utile?