Skip to content

Apps with high-risk permissions having an indirect path to Global Admin

Bunun Önemi

Yüksek riskli Graph izinlerine sahip uygulamalar, Küresel Yöneticiye dolaylı bir yol oluşturarak bir tehdit aktörünün tüm tenant'ı ele geçirmesini sağlayabilir. Bir uygulamanın tier-0 izinleri varsa, saldırgan kimlik bilgilerini veya sırlarını ele geçirdiğinde doğrudan atama olmaksızın ayrıcalıklarını yükseltebilir. Bu risk, standart yönetsel kontrolleri atlatması ve uzun süre fark edilmeden kalabilmesi nedeniyle özellikle tehlikelidir.

Aether365'in Denetlediği

Bu denetim, Microsoft 365 tenant'ınızda tier-0 Microsoft Graph izinleri atanmış ve Küresel Yöneticiye dolaylı yol oluşturabilecek uygulamaları tanımlar. Aether365 panosunda microsoft-365 kontrol bölümü altında, kayıtlı tüm uygulamaları tarar ve ayrıcalık yükseltmeye izin verebilecek yüksek riskli izin kümelerine sahip olanları işaretler.

Nasıl Düzeltilir

Microsoft Entra yönetici merkezini kullanarak uygulama izinlerini gözden geçirin.

Microsoft references

Bu sayfa işinize yaradı mı?