↳ Source GitHubRègle analytiqueHigh
Unauthenticated API Endpoint with Sensitive Data
Description
Detects internet-facing API endpoints with no authentication that handle
sensitive data classifications (PII, Financial, PHI, Confidential).
Uses StratoSecure_ApiInventory_CL from Phase 6 API inventory discovery.
- Type de règle
- Scheduled
- Version
- 1.0.0
- Statut déclaré
- Available
- Fréquence
- 6h
- Période analysée
- 375m
- Déclenchement
- gt 0
Couverture MITRE déclarée
Sources déclarées
Métadonnées du fichier source. Aucune dépendance déduite du KQL.
Connecteurs
Types de données
Requête KQL
Requête originale, sans modification.
let sensitiveDataClasses = dynamic(["PII", "Financial", "PHI", "Confidential"]);
StratoSecure_ApiInventory_CL
| where TimeGenerated >= ago(6h)
| where InternetExposure == true
| where AuthType =~ "none" or isempty(AuthType)
| where DataClassification has_any (sensitiveDataClasses)
| summarize EndpointCount = count(), Endpoints = make_set(Path, 50),
Methods = make_set(Method), DataClasses = make_set(DataClassification),
EndTime = max(TimeGenerated)
by ApplicationId = ServiceName, StraTenantId
| project TimeGenerated = EndTime, ApplicationId, StraTenantId,
EndpointCount, Endpoints, Methods, DataClasses
Entités déclarées
Contenus associés
Liens établis à partir des identifiants déclarés et des manifests des solutions.
Traçabilité de la source
GitHubLes valeurs affichées proviennent des fichiers du dépôt Azure/Azure-Sentinel. Elles décrivent le modèle publié, pas la configuration de votre workspace.
- Commit
9800e51↗- Identifiant source
479bc6ef-ecb3-496f-9a2a-38c9635d77d3
GSTEP / SUIVI DU CATALOGUE
Ajouté au catalogue : 16 sept. 2026 · 05:49 UTC
Dernier changement observé : 16 sept. 2026 · 05:49 UTC