applicationRiskFactorSecurityInfo tipo de recurso

Espacio de nombres: microsoft.graph

Importante

Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.

Representa el conjunto de características de seguridad usadas para evaluar el estado de seguridad general de una aplicación. Incluye detalles sobre el cifrado, la autenticación, el registro de auditoría, la configuración de SSL/TLS y la exposición a vulnerabilidades conocidas. La propiedad de seguridad del recurso applicationRiskFactors es un objeto applicationRiskFactorSecurityInfo .

Propiedades

Propiedad Tipo Descripción
certificado applicationRiskFactorCertificateInfo Contiene la validación de certificados SSL/TLS e información de confianza para el dominio de la aplicación.
domainToCheck Cadena Especifica el dominio o nombre de host evaluado durante la evaluación de seguridad.
hasAdminAuditTrail Booleano Indica si la aplicación mantiene una pista de auditoría para las acciones administrativas.
hasAnonymousUsage Booleano Indica si la aplicación permite el uso anónimo o no autenticado.
hasDataAuditTrail Booleano Indica si la aplicación registra el acceso o la modificación de datos de cliente con fines de auditoría.
hasDataClassification Booleano Indica si la aplicación clasifica y etiqueta los datos en función de los niveles de confidencialidad.
hasDataEncrypted Booleano Indica si los datos en reposo y en tránsito se cifran mediante algoritmos aprobados.
hasEnforceTransportEnc Booleano Indica si se aplica HTTPS o un transporte seguro equivalente para todos los canales de comunicación.
hasIpRestriction Booleano Indica si se puede restringir el acceso a la aplicación en función de la dirección IP o el intervalo de redes.
hasMFA Booleano Indica si la aplicación admite o aplica la autenticación multifactor (MFA).
hasPenTest Booleano Indica si la aplicación se somete a pruebas de penetración periódicas o revisiones de seguridad externas.
tiene ContraseñaRecordada Booleano Indica si la aplicación admite la funcionalidad de guardar contraseña, lo que puede suponer un riesgo de seguridad.
hasSamlSupport Booleano Indica si la aplicación admite el inicio de sesión único (SSO) basado en SAML.
tiene UserAuditLogs Booleano Indica si se registra actividad de usuario para la supervisión de seguridad o cumplimiento.
tiene UserDataUpload Booleano Indica si los usuarios pueden cargar o almacenar datos personales u organizativos dentro de la aplicación.
tiene UserRolesSupport Booleano Indica si la aplicación admite el control de acceso basado en roles (RBAC).
hasValidCertName Booleano Indica si el nombre común del certificado coincide con el dominio comprobado de la aplicación.
httpsSecurityHeaders Colección string Enumera los encabezados de seguridad HTTP detectados para la aplicación (por ejemplo, HSTS, X-Frame-Options o CSP).
isCertTrusted Booleano Indica si el certificado de la aplicación está firmado por una entidad de certificación (CA) de confianza.
isDrownVulnerable Booleano Indica si la aplicación es vulnerable al ataque DROWN (descifrado de RSA con cifrado electrónico obsoleto y debilitado).
isHeartbleedProof Booleano Indica si la implementación SSL de la aplicación está protegida contra la vulnerabilidad Heartbleed.
lastBreachDate Fecha Especifica la fecha de la última vulneración de datos o incidente de seguridad relacionado con la aplicación, si se conoce.
latestValidSSL sslVersion Especifica la versión más reciente del protocolo SSL/TLS compatible con la aplicación. Los valores posibles son: none, ssl3_0, tls1_0, tls1_1tls1_2, tls1_3, , notSupported, , . unknownFutureValue
passwordPolicy passwordPolicy Especifica la directiva de contraseñas que aplica la aplicación. Los valores posibles son: none, changePasswordPeriod, charactersCombination, passwordHistoryAndReuse, passwordLengthLimit, personalInformationUse y unknownFutureValue.
restEncryptionType restEncryptionType Especifica el algoritmo de cifrado usado para los datos en reposo. Los valores posibles son: none, aes, bitlocker, blowfishdes, rc4, rsa, notSupported, , unknownFutureValue, .

Relaciones

Ninguna.

Representación JSON

La siguiente representación JSON muestra el tipo de recurso.

{
  "@odata.type": "#microsoft.graph.applicationRiskFactorSecurityInfo",
  "hasMFA": "Boolean",
  "hasAdminAuditTrail": "Boolean",
  "hasAnonymousUsage": "Boolean",
  "certificate": {
    "@odata.type": "microsoft.graph.applicationRiskFactorCertificateInfo"
  },
  "isCertTrusted": "Boolean",
  "hasDataAuditTrail": "Boolean",
  "hasDataClassification": "Boolean",
  "hasDataEncrypted": "Boolean",
  "domainToCheck": "String",
  "isDrownVulnerable": "Boolean",
  "hasEnforceTransportEnc": "Boolean",
  "isHeartbleedProof": "Boolean",
  "httpsSecurityHeaders": [
    "String"
  ],
  "hasIpRestriction": "Boolean",
  "latestValidSSL": "String",
  "passwordPolicy": "String",
  "hasPenTest": "Boolean",
  "hasRememberPassword": "Boolean",
  "restEncryptionType": "String",
  "hasUserRolesSupport": "Boolean",
  "hasSamlSupport": "Boolean",
  "hasUserAuditLogs": "Boolean",
  "hasUserDataUpload": "Boolean",
  "hasValidCertName": "Boolean",
  "lastBreachDate": "Date"
}