Apps with high-risk permissions having an indirect path to Global Admin
Perché è Importante
Le applicazioni con autorizzazioni Graph ad alto rischio possono creare un percorso indiretto verso i privilegi di Amministratore Globale, consentendo a un attaccante di assumere completamente il controllo del tenant. Se un'applicazione dispone di autorizzazioni di livello 0, un attaccante che ne compromette le credenziali o i segreti può aumentare i propri privilegi senza un'assegnazione diretta. Questo rischio è particolarmente pericoloso perché aggira i controlli amministrativi standard e può rimanere non rilevato per periodi prolungati.
Cosa Controlla Aether365
Questo controllo identifica le applicazioni presenti nel tenant di Microsoft 365 a cui sono state assegnate autorizzazioni Microsoft Graph di livello 0 e che potrebbero fornire un percorso indiretto verso i privilegi di Amministratore Globale. Nel dashboard di Aether365, nella sezione dei controlli microsoft-365, esamina tutte le applicazioni registrate e segnala quelle con set di autorizzazioni ad alto rischio che potrebbero consentire un aumento dei privilegi.
Come Risolvere
Esamina le autorizzazioni delle applicazioni utilizzando il Microsoft Entra admin center.