账号操作:增加云作用

描述性

敌国可增加敌国控制云账户角色或权限以保持持续访问租户举例说,他们可以在云基环境更新IMA策略或在 Office 365环境添加一个新的全局管理员 。 在足够的权限下,失密账户可获取几乎无限访问数据设置(包括重置密码能力其他管理员 ) 。

产品、传感器和依存

产品类 依存性 数据源 访问需求 协议 数据采集 注解
可支付性.cs 云头 唯读化 HTTPS IAM策略列表

攻击路径技术细节

框架 :MITREATTCK

家族化 :集合式

技术类 :账号操作

子技术 :额外云作用

平台化 :AWS系统

产品需求 :可支付性.cs

可支付发布日期 :2022Q4

Baidu
map