Apps with high-risk permissions having a direct path to Global Admin
Hvorfor Dette Er Viktig
Applikasjoner med tier-0 Microsoft Graph-tilganger kan gi direkte administrativ tilgang til tenanten din, inkludert fulle Global Admin-rettigheter. Hvis en ondsinnet aktør får kontroll over en slik applikasjon eller utnytter dens tilganger, kan de overta hele tenanten, få tilgang til sensitive data og kompromittere alle brukerkontoer. IT-administratorer må jevnlig revidere høyrisiko apptilganger for å forhindre lateral bevegelse og rettighetseskaleringsangrep.
Hva Aether365 Sjekker
Denne Aether365-sjekken, listet under microsoft-365-sjekker i dashbordet ditt, identifiserer enhver applikasjon registrert i tenanten din som har høyrisiko Microsoft Graph-tilganger med en direkte vei til Global Admin. Den flagger apper der slike tilganger kan muliggjøre en full tenant-overtakelse hvis applikasjonen blir kompromittert.
Slik Fikser Du Det
For å gjennomgå og utbedre høyrisiko apptilganger: