Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Stellt die Gruppe von Sicherheitsmerkmalen dar, die verwendet werden, um die allgemeine Sicherheitsintegrität einer Anwendung zu bewerten. Sie enthält Details zu Verschlüsselung, Authentifizierung, Audit-Protokollierung, SSL/TLS-Konfiguration und Gefährdung bekannter Schwachstellen. Die security-Eigenschaft der applicationRiskFactors-Ressource ist ein applicationRiskFactorSecurityInfo-Objekt .
Eigenschaften
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| certificate | applicationRiskFactorCertificateInfo | Enthält SSL/TLS-Zertifikatüberprüfung und Vertrauensinformationen für die Domäne der Anwendung. |
| domainToCheck | Zeichenfolge | Gibt die Domäne oder den Hostnamen an, der/der während der Sicherheitsbewertung ausgewertet wurde. |
| hasAdminAuditTrail | Boolean | Gibt an, ob die Anwendung einen Überwachungspfad für administrative Aktionen unterhält. |
| hasAnonymousUsage | Boolean | Gibt an, ob die Anwendung eine anonyme oder nicht authentifizierte Verwendung zulässt. |
| hasDataAuditTrail | Boolean | Gibt an, ob die Anwendung den Zugriff auf oder die Änderung von Kundendaten zu Überwachungszwecken protokolliert. |
| hasDataClassification | Boolean | Gibt an, ob die Anwendung Daten basierend auf Vertraulichkeitsstufen klassifiziert und kennzeichnet. |
| hasDataEncrypted | Boolean | Gibt an, ob ruhende Daten und Daten während der Übertragung mit genehmigten Algorithmen verschlüsselt werden. |
| hasEnforceTransportEnc | Boolean | Gibt an, ob HTTPS oder ein gleichwertiger sicherer Transport für alle Kommunikationskanäle erzwungen wird. |
| hasIpRestriction | Boolean | Gibt an, ob der Zugriff auf die Anwendung basierend auf der IP-Adresse oder dem Netzwerkbereich eingeschränkt werden kann. |
| hasMFA | Boolean | Gibt an, ob die Anwendung die mehrstufige Authentifizierung (Multi-Factor Authentication, MFA) unterstützt oder erzwingt. |
| hasPenTest | Boolean | Gibt an, ob die Anwendung regelmäßigen Penetrationstests oder externen Sicherheitsüberprüfungen unterzogen wird. |
| hasRememberPassword | Boolean | Gibt an, ob die Anwendung Funktionen zum Speichern von Kennwörtern unterstützt, die ein Sicherheitsrisiko darstellen können. |
| hasSamlSupport | Boolean | Gibt an, ob die Anwendung SAML-basiertes einmaliges Anmelden (Single Sign-On, SSO) unterstützt. |
| hasUserAuditLogs | Boolean | Gibt an, ob Benutzeraktivitäten zur Sicherheits- oder Complianceüberwachung protokolliert werden. |
| hasUserDataUpload | Boolean | Gibt an, ob Benutzer persönliche oder organisatorische Daten innerhalb der Anwendung hochladen oder speichern können. |
| hasUserRolesSupport | Boolean | Gibt an, ob die Anwendung die rollenbasierte Zugriffssteuerung (Role-Based Access Control, RBAC) unterstützt. |
| hasValidCertName | Boolean | Gibt an, ob der allgemeine Name des Zertifikats mit der überprüften Domäne der Anwendung übereinstimmt. |
| httpsSecurityHeaders | String collection | Listet die HTTP-Sicherheitsheader auf, die für die Anwendung erkannt wurden (z. B. HSTS, X-Frame-Options oder CSP). |
| isCertTrusted | Boolean | Gibt an, ob das Zertifikat der Anwendung von einer vertrauenswürdigen Zertifizierungsstelle signiert ist. |
| isDrownVulnerable | Boolean | Gibt an, ob die Anwendung anfällig für den DROWN-Angriff (Decrypting RSA with Obsolete and Weakened eNcryption) ist. |
| isHeartbleedProof | Boolean | Gibt an, ob die SSL-Implementierung der Anwendung vor der Heartbleed-Sicherheitslücke geschützt ist. |
| lastBreachDate | Datum | Gibt das Datum der letzten öffentlich gemeldeten Datenschutzverletzung oder des letzten Sicherheitsvorfalls im Zusammenhang mit der Anwendung an, sofern bekannt. |
| latestValidSSL | sslVersion | Gibt die neueste SSL/TLS-Protokollversion an, die von der Anwendung unterstützt wird. Die möglichen Werte sind: none, ssl3_0, tls1_0, tls1_1, tls1_2, tls1_3, , notSupported. unknownFutureValue |
| passwordPolicy | passwordPolicy | Gibt die von der Anwendung erzwungene Kennwortrichtlinie an. Mögliche Werte sind: none, changePasswordPeriod, charactersCombination, passwordHistoryAndReuse, passwordLengthLimit, personalInformationUse, unknownFutureValue. |
| restEncryptionType | restEncryptionType | Gibt den Verschlüsselungsalgorithmus an, der für ruhende Daten verwendet wird. Die möglichen Werte sind: none, aes, bitlocker, blowfish, desrc4, rsa, notSupported. unknownFutureValue |
Beziehungen
Keine.
JSON-Darstellung
Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.
{
"@odata.type": "#microsoft.graph.applicationRiskFactorSecurityInfo",
"hasMFA": "Boolean",
"hasAdminAuditTrail": "Boolean",
"hasAnonymousUsage": "Boolean",
"certificate": {
"@odata.type": "microsoft.graph.applicationRiskFactorCertificateInfo"
},
"isCertTrusted": "Boolean",
"hasDataAuditTrail": "Boolean",
"hasDataClassification": "Boolean",
"hasDataEncrypted": "Boolean",
"domainToCheck": "String",
"isDrownVulnerable": "Boolean",
"hasEnforceTransportEnc": "Boolean",
"isHeartbleedProof": "Boolean",
"httpsSecurityHeaders": [
"String"
],
"hasIpRestriction": "Boolean",
"latestValidSSL": "String",
"passwordPolicy": "String",
"hasPenTest": "Boolean",
"hasRememberPassword": "Boolean",
"restEncryptionType": "String",
"hasUserRolesSupport": "Boolean",
"hasSamlSupport": "Boolean",
"hasUserAuditLogs": "Boolean",
"hasUserDataUpload": "Boolean",
"hasValidCertName": "Boolean",
"lastBreachDate": "Date"
}