Apps with high-risk permissions having a direct path to Global Admin
Por Que Isso Importa
Aplicativos com permissões do Microsoft Graph de nível 0 (tier-0) podem conceder acesso administrativo direto ao seu locatário, incluindo privilégios totais de Administrador Global. Se um agente mal-intencionado obtiver controle de tal aplicativo ou explorar suas permissões, poderá assumir todo o locatário, acessar dados confidenciais e comprometer todas as contas de usuário. Os administradores de TI devem auditar regularmente permissões de aplicativos de alto risco para evitar movimentação lateral e ataques de escalonamento de privilégios.
O que o Aether365 Verifica
Esta verificação do Aether365, listada em verificações microsoft-365 no seu painel, identifica qualquer aplicativo registrado no seu locatário que possua permissões de alto risco do Microsoft Graph com um caminho direto para Administrador Global. Ela sinaliza aplicativos onde tais permissões poderiam permitir uma tomada total do locatário caso o aplicativo seja comprometido.
Como Corrigir
Para revisar e corrigir permissões de aplicativos de alto risco: