Skip to content

Apps with high-risk permissions having a direct path to Global Admin

Чому це важливо

Застосунки з дозволами Microsoft Graph нульового рівня (tier-0) можуть надавати прямий адміністративний доступ до вашого клієнта, включно з повними привілеями глобального адміністратора. Якщо зловмисник отримає контроль над таким застосунком або використає його дозволи, він зможе захопити весь клієнт, отримати доступ до конфіденційних даних і скомпрометувати всі облікові записи користувачів. ІТ-адміністратори повинні регулярно перевіряти високоризикові дозволи застосунків, щоб запобігти атакам з латеральним переміщенням та ескалацією привілеїв.

Що перевіряє Aether365

Ця перевірка Aether365, яка відображається в розділі microsoft-365 checks вашої панелі керування, виявляє будь-який зареєстрований у вашому клієнті застосунок, що має високоризикові дозволи Microsoft Graph з прямим шляхом до глобального адміністратора. Вона позначає застосунки, дозволи яких можуть призвести до повного захоплення клієнта в разі компрометації.

Як виправити

Щоб переглянути та усунути високоризикові дозволи застосунків:

Microsoft references

Ця сторінка була корисною?