Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Auditing Application Permissions in Microsoft Entra ID: Hidden Risks, Pitfalls, and Quarkslab's QAZPT Tool

Summary

Quarkslab explains why auditing Microsoft Entra ID app permissions is hard — inheritance via ownership, groups and federation hides effective privileges — and introduces its open-source QAZPT tool.
Published
Collected

original ↗

Related coverage

back