Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Espacio de nombres: microsoft.graph
Importante
Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.
Representa el conjunto de características de seguridad usadas para evaluar el estado de seguridad general de una aplicación. Incluye detalles sobre el cifrado, la autenticación, el registro de auditoría, la configuración de SSL/TLS y la exposición a vulnerabilidades conocidas. La propiedad de seguridad del recurso applicationRiskFactors es un objeto applicationRiskFactorSecurityInfo .
Propiedades
| Propiedad | Tipo | Descripción |
|---|---|---|
| certificado | applicationRiskFactorCertificateInfo | Contiene la validación de certificados SSL/TLS e información de confianza para el dominio de la aplicación. |
| domainToCheck | Cadena | Especifica el dominio o nombre de host evaluado durante la evaluación de seguridad. |
| hasAdminAuditTrail | Booleano | Indica si la aplicación mantiene una pista de auditoría para las acciones administrativas. |
| hasAnonymousUsage | Booleano | Indica si la aplicación permite el uso anónimo o no autenticado. |
| hasDataAuditTrail | Booleano | Indica si la aplicación registra el acceso o la modificación de datos de cliente con fines de auditoría. |
| hasDataClassification | Booleano | Indica si la aplicación clasifica y etiqueta los datos en función de los niveles de confidencialidad. |
| hasDataEncrypted | Booleano | Indica si los datos en reposo y en tránsito se cifran mediante algoritmos aprobados. |
| hasEnforceTransportEnc | Booleano | Indica si se aplica HTTPS o un transporte seguro equivalente para todos los canales de comunicación. |
| hasIpRestriction | Booleano | Indica si se puede restringir el acceso a la aplicación en función de la dirección IP o el intervalo de redes. |
| hasMFA | Booleano | Indica si la aplicación admite o aplica la autenticación multifactor (MFA). |
| hasPenTest | Booleano | Indica si la aplicación se somete a pruebas de penetración periódicas o revisiones de seguridad externas. |
| tiene ContraseñaRecordada | Booleano | Indica si la aplicación admite la funcionalidad de guardar contraseña, lo que puede suponer un riesgo de seguridad. |
| hasSamlSupport | Booleano | Indica si la aplicación admite el inicio de sesión único (SSO) basado en SAML. |
| tiene UserAuditLogs | Booleano | Indica si se registra actividad de usuario para la supervisión de seguridad o cumplimiento. |
| tiene UserDataUpload | Booleano | Indica si los usuarios pueden cargar o almacenar datos personales u organizativos dentro de la aplicación. |
| tiene UserRolesSupport | Booleano | Indica si la aplicación admite el control de acceso basado en roles (RBAC). |
| hasValidCertName | Booleano | Indica si el nombre común del certificado coincide con el dominio comprobado de la aplicación. |
| httpsSecurityHeaders | Colección string | Enumera los encabezados de seguridad HTTP detectados para la aplicación (por ejemplo, HSTS, X-Frame-Options o CSP). |
| isCertTrusted | Booleano | Indica si el certificado de la aplicación está firmado por una entidad de certificación (CA) de confianza. |
| isDrownVulnerable | Booleano | Indica si la aplicación es vulnerable al ataque DROWN (descifrado de RSA con cifrado electrónico obsoleto y debilitado). |
| isHeartbleedProof | Booleano | Indica si la implementación SSL de la aplicación está protegida contra la vulnerabilidad Heartbleed. |
| lastBreachDate | Fecha | Especifica la fecha de la última vulneración de datos o incidente de seguridad relacionado con la aplicación, si se conoce. |
| latestValidSSL | sslVersion | Especifica la versión más reciente del protocolo SSL/TLS compatible con la aplicación. Los valores posibles son: none, ssl3_0, tls1_0, tls1_1tls1_2, tls1_3, , notSupported, , . unknownFutureValue |
| passwordPolicy | passwordPolicy | Especifica la directiva de contraseñas que aplica la aplicación. Los valores posibles son: none, changePasswordPeriod, charactersCombination, passwordHistoryAndReuse, passwordLengthLimit, personalInformationUse y unknownFutureValue. |
| restEncryptionType | restEncryptionType | Especifica el algoritmo de cifrado usado para los datos en reposo. Los valores posibles son: none, aes, bitlocker, blowfishdes, rc4, rsa, notSupported, , unknownFutureValue, . |
Relaciones
Ninguna.
Representación JSON
La siguiente representación JSON muestra el tipo de recurso.
{
"@odata.type": "#microsoft.graph.applicationRiskFactorSecurityInfo",
"hasMFA": "Boolean",
"hasAdminAuditTrail": "Boolean",
"hasAnonymousUsage": "Boolean",
"certificate": {
"@odata.type": "microsoft.graph.applicationRiskFactorCertificateInfo"
},
"isCertTrusted": "Boolean",
"hasDataAuditTrail": "Boolean",
"hasDataClassification": "Boolean",
"hasDataEncrypted": "Boolean",
"domainToCheck": "String",
"isDrownVulnerable": "Boolean",
"hasEnforceTransportEnc": "Boolean",
"isHeartbleedProof": "Boolean",
"httpsSecurityHeaders": [
"String"
],
"hasIpRestriction": "Boolean",
"latestValidSSL": "String",
"passwordPolicy": "String",
"hasPenTest": "Boolean",
"hasRememberPassword": "Boolean",
"restEncryptionType": "String",
"hasUserRolesSupport": "Boolean",
"hasSamlSupport": "Boolean",
"hasUserAuditLogs": "Boolean",
"hasUserDataUpload": "Boolean",
"hasValidCertName": "Boolean",
"lastBreachDate": "Date"
}