Malicious OAuth/SaaS Application
Злонамерено или compromised приложение получава delegated/application permissions към SaaS data.
Какво е
Злонамерено или compromised приложение получава delegated/application permissions към SaaS data.
Как работи
User/admin дава consent, след което app използва API token-и за mail/files/contacts или други ресурси, понякога без бъдещи interactive logins.
Как да се предотврати
Admin consent workflow, verified publisher policy, block risky scopes, app inventory, OAuth anomaly detection и revoke unused/high-risk grants.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.