Apps with high-risk permissions having an indirect path to Global Admin
Varför detta är viktigt
Program med högriskbehörigheter i Microsoft Graph kan skapa en indirekt väg till Global administratör, vilket gör att en hotaktör kan ta över hela klientorganisationen. Om ett program har nivå-0-behörigheter kan en angripare som komprometterar dess autentiseringsuppgifter eller hemligheter eskalera sina privilegier utan direkt tilldelning. Denna risk är särskilt farlig eftersom den kringgår vanliga administrativa kontroller och kan förbli oupptäckt under långa perioder.
Vad Aether365 kontrollerar
Denna kontroll identifierar program i din Microsoft 365-klientorganisation som har tilldelats nivå-0 Microsoft Graph-behörigheter och som kan utgöra en indirekt väg till Global administratör. I Aether365-instrumentpanelen under avsnittet microsoft-365 checks genomsöks alla registrerade program och de som har högriskbehörighetsuppsättningar som kan möjliggöra privilegieeskalering markeras.
Så här åtgärdar du
Granska programbehörigheter med Microsoft Entra admin center.