12 published detections cite this
Citing it, not covering it: each of these was written with this as evidence, and carries the source it came from and the licence it was published under.
| Detection | Severity |
|---|---|
| Entra ID End-User Consent to Application with High-Risk Delegated Scopes | Medium |
| O365 Privileged Graph API Permission Assigned | Medium |
| O365 OAuth App Mailbox Access via EWS | Medium |
| O365 Multiple Service Principals Created by User | Informational |
| O365 Multiple Service Principals Created by SP | Informational |
| O365 Multiple Mailboxes Accessed via API | Medium |
| O365 FullAccessAsApp Permission Assigned | Medium |
| O365 Admin Consent Bypassed by Service Principal | Medium |
| Azure AD Privileged Graph API Permission Assigned | Medium |
| Azure AD Multiple Service Principals Created by User | Informational |
| Azure AD Multiple Service Principals Created by SP | Informational |
| Azure AD FullAccessAsApp Permission Assigned | Medium |
Showing 12 of 12