Apps with high-risk permissions having a direct path to Global Admin
De ce este important
Aplicațiile cu permisiuni Microsoft Graph de nivel 0 pot acorda acces administrativ direct la entitatea dvs. găzduită, inclusiv privilegii complete de Administrator Global. Dacă un actor malițios preia controlul asupra unei astfel de aplicații sau exploatează permisiunile acesteia, poate prelua întreaga entitate găzduită, poate accesa date sensibile și poate compromite toate conturile de utilizator. Administratorii IT trebuie să auditeze periodic permisiunile aplicațiilor cu risc ridicat pentru a preveni atacurile de deplasare laterală și de escaladare a privilegiilor.
Ce verifică Aether365
Această verificare Aether365, listată sub verificări microsoft-365 în tabloul de bord, identifică orice aplicație înregistrată în entitatea dvs. găzduită care are permisiuni Microsoft Graph cu risc ridicat și o cale directă către Administrator Global. Semnalează aplicațiile în care astfel de permisiuni ar putea permite o preluare completă a entității găzduite dacă aplicația este compromisă.
Cum se remediază
Pentru a examina și remedia permisiunile aplicațiilor cu risc ridicat: