Angreppsteknik
Spöktokens & Inaktiva OAuth-Appar
Tredjepartsappar i molnmiljöer som beviljats breda behörigheter av användare och som sedan glömts bort, men som fortsätter ha tillgång till företagsdata efter lösenordsbyten.
🔬 Forensisk Betydelse & Utredningsmetodik
Revision av beviljade OAuth-samtycken (ServicePrincipal och AppRoleAssignment) i molntenanten för att upptäcka dolda persistenta bakdörrar.
⚙️ Tekniska Parametrar & Verktygsstöd
- Forensiska verktyg: Microsoft Cloud App Security Entra App Inspector
- MITRE ATT&CK:
T1528 ↗