Skip to content

Apps with high-risk permissions having an indirect path to Global Admin

Prečo je to dôležité

Aplikácie s vysoko rizikovými oprávneniami Graph môžu vytvoriť nepriamu cestu ku globálnemu správcovi, čo umožní útočníkovi úplné ovládnutie tenanta. Ak má aplikácia oprávnenia úrovne 0, útočník, ktorý naruší jej poverenia alebo tajomstvá, môže eskalovať oprávnenia bez priameho priradenia. Toto riziko je obzvlášť nebezpečné, pretože obchádza štandardné administratívne kontroly a môže zostať neodhalené po dlhšie obdobie.

Čo kontroluje Aether365

Táto kontrola identifikuje aplikácie vo vašom tenantovi Microsoft 365, ktorým sú priradené oprávnenia Microsoft Graph úrovne 0 a ktoré by mohli poskytnúť nepriamu cestu ku globálnemu správcovi. V časti Aether365 dashboard v sekcii kontroly microsoft-365 prehľadáva všetky registrované aplikácie a označuje tie s vysoko rizikovými sadami oprávnení, ktoré môžu umožniť eskaláciu oprávnení.

Ako to opraviť

Skontrolujte oprávnenia aplikácií pomocou Microsoft Entra admin center.

Microsoft references

Bola táto stránka užitočná?