Source | Azure Portal | |||||||||||||||||||||||||||||||||
Display name | API endpoints in Azure API Management should be authenticated | |||||||||||||||||||||||||||||||||
Id | 8ac833bd-f505-48d5-887e-c993a1d3eea0 | |||||||||||||||||||||||||||||||||
Version | 1.0.1 Details on versioning |
|||||||||||||||||||||||||||||||||
Versioning |
Versions supported for Versioning: 1 1.0.1 Built-in Versioning [Preview] |
|||||||||||||||||||||||||||||||||
Category | Security Center Microsoft Learn |
|||||||||||||||||||||||||||||||||
Description | API endpoints published within Azure API Management should enforce authentication to help minimize security risk. Authentication mechanisms are sometimes implemented incorrectly or are missing. This allows attackers to exploit implementation flaws and to access data. Learn More about the OWASP API Threat for Broken User Authentication here: https://learn.microsoft.com/azure/api-management/mitigate-owasp-api-threats#broken-user-authentication | |||||||||||||||||||||||||||||||||
Mode | All | |||||||||||||||||||||||||||||||||
Type | BuiltIn | |||||||||||||||||||||||||||||||||
Preview | False | |||||||||||||||||||||||||||||||||
Deprecated | False | |||||||||||||||||||||||||||||||||
Effect | Default AuditIfNotExists Allowed AuditIfNotExists, Disabled |
|||||||||||||||||||||||||||||||||
RBAC role(s) | none | |||||||||||||||||||||||||||||||||
Rule aliases | THEN-ExistenceCondition (1)
|
|||||||||||||||||||||||||||||||||
Rule resource types | IF (1) Microsoft.ApiManagement/service/apis/operations |
|||||||||||||||||||||||||||||||||
Compliance |
The following 2 compliance controls are associated with this Policy definition 'API endpoints in Azure API Management should be authenticated' (8ac833bd-f505-48d5-887e-c993a1d3eea0)
| |||||||||||||||||||||||||||||||||
Initiatives usage |
|
|||||||||||||||||||||||||||||||||
History |
|
|||||||||||||||||||||||||||||||||
JSON compare |
compare mode:
version left:
version right:
|
|||||||||||||||||||||||||||||||||
JSON |
|