サードパーティのアプリアクセスは新しい実行可能ファイルです – darkreading.com


悪意のある攻撃者が1つのプラットフォームに侵入できるようになると、接続されているすべてのユーザーのSaaSアプリにアクセスできる可能性があります。
SaaSアプリに関しても同じである必要があります。
これらのビジネスクリティカルなアプリには、セキュリティチームには知られていないが、平均して約150のSaaSアプリが接続されていました。
アプリは1つ以上のスコープを要求できます。
すべてのアプリの「言語」を理解し、複雑で絶えず変化する環境を管理し、サードパーティのアプリへのアクセスリスクを追加することで、組織はさらに多くの露出と脆弱性にさらされることになります。
セキュリティチームは、接続されているサードパーティのアプリを確認したら、各サードパーティのアプリに付与されているアクセス許可とアクセスの種類をマッピングする必要があります。

コメント

タイトルとURLをコピーしました