Apps with high-risk permissions having an indirect path to Global Admin
Prečo je to dôležité
Aplikácie s vysoko rizikovými oprávneniami Graph môžu vytvoriť nepriamu cestu ku globálnemu správcovi, čo umožní útočníkovi úplné ovládnutie tenanta. Ak má aplikácia oprávnenia úrovne 0, útočník, ktorý naruší jej poverenia alebo tajomstvá, môže eskalovať oprávnenia bez priameho priradenia. Toto riziko je obzvlášť nebezpečné, pretože obchádza štandardné administratívne kontroly a môže zostať neodhalené po dlhšie obdobie.
Čo kontroluje Aether365
Táto kontrola identifikuje aplikácie vo vašom tenantovi Microsoft 365, ktorým sú priradené oprávnenia Microsoft Graph úrovne 0 a ktoré by mohli poskytnúť nepriamu cestu ku globálnemu správcovi. V časti Aether365 dashboard v sekcii kontroly microsoft-365 prehľadáva všetky registrované aplikácie a označuje tie s vysoko rizikovými sadami oprávnení, ktoré môžu umožniť eskaláciu oprávnení.
Ako to opraviť
Skontrolujte oprávnenia aplikácií pomocou Microsoft Entra admin center.