Malicious OAuth/SaaS Application

Злонамерено или compromised приложение получава delegated/application permissions към SaaS data.

Какво е

Злонамерено или compromised приложение получава delegated/application permissions към SaaS data.

Как работи

User/admin дава consent, след което app използва API token-и за mail/files/contacts или други ресурси, понякога без бъдещи interactive logins.

Как да се предотврати

Admin consent workflow, verified publisher policy, block risky scopes, app inventory, OAuth anomaly detection и revoke unused/high-risk grants.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Източници

Други в Cloud, SaaS, containers и Kubernetes