Microsoft Graph API ve İzin Suistimali: Illicit Consent, Uygulama Rolleri ve OAuth Saldırıları
Microsoft Graph API'nin OAuth izin modeli üzerindeki saldırı yüzeyinin bütüncül haritası: illicit consent grant (T1528), servis principal kimlik bilgisi ekleme (T1098.001), uygulama rol yükseltme zincirleri (T1098.003) ve yüksek-risk izin suistimali. Her teknik için Entra ID denetim sinyalleri, KQL/Sigma ve sertleştirme kontrolleri verilir.
Kaydırarak veya oklarla bölümler arasında geçin
Zafiyet (Vulnerability)
Tehdit bağlamı, zafiyet ve istismar senaryosu
Bu bölüm henüz açık değil
Başlıklar ve özetler ücretsiz. Bu bölümün detayı henüz yayında değil. Açık ortamlar için offline kıyaslama aracını şirket e-postasıyla isteyebilirsiniz.
Offline aracı iste →Prevention & Hardening
Savunma teknolojileri, policy ve sertleştirme
Bu bölüm henüz açık değil
Başlıklar ve özetler ücretsiz. Bu bölümün detayı henüz yayında değil. Açık ortamlar için offline kıyaslama aracını şirket e-postasıyla isteyebilirsiniz.
Offline aracı iste →Detection
Davranış, loglama ve detection kuralları
Bu bölüm henüz açık değil
Başlıklar ve özetler ücretsiz. Bu bölümün detayı henüz yayında değil. Açık ortamlar için offline kıyaslama aracını şirket e-postasıyla isteyebilirsiniz.
Offline aracı iste →Mail.Read, Files.ReadWrite.All gibi yüksek ayrıcalıklı ve onaysız uygulama rolleri geri alınmalıdır. Sık yapılan hata: onay verilmiş uygulamaların çalışan izinlerini sonradan izlememek (MITRE ATT&CK T1528).