Apps with high-risk permissions having a direct path to Global Admin
Чому це важливо
Застосунки з дозволами Microsoft Graph нульового рівня (tier-0) можуть надавати прямий адміністративний доступ до вашого клієнта, включно з повними привілеями глобального адміністратора. Якщо зловмисник отримає контроль над таким застосунком або використає його дозволи, він зможе захопити весь клієнт, отримати доступ до конфіденційних даних і скомпрометувати всі облікові записи користувачів. ІТ-адміністратори повинні регулярно перевіряти високоризикові дозволи застосунків, щоб запобігти атакам з латеральним переміщенням та ескалацією привілеїв.
Що перевіряє Aether365
Ця перевірка Aether365, яка відображається в розділі microsoft-365 checks вашої панелі керування, виявляє будь-який зареєстрований у вашому клієнті застосунок, що має високоризикові дозволи Microsoft Graph з прямим шляхом до глобального адміністратора. Вона позначає застосунки, дозволи яких можуть призвести до повного захоплення клієнта в разі компрометації.
Як виправити
Щоб переглянути та усунути високоризикові дозволи застосунків: