Source | Azure Portal | ||||||||||||||||||||||||||||||||||||||||||||
Display name | API Management APIs should use only encrypted protocols | ||||||||||||||||||||||||||||||||||||||||||||
Id | ee7495e7-3ba7-40b6-bfee-c29e22cc75d4 | ||||||||||||||||||||||||||||||||||||||||||||
Version | 2.0.2 Details on versioning |
||||||||||||||||||||||||||||||||||||||||||||
Versioning |
Versions supported for Versioning: 1 2.0.2 Built-in Versioning [Preview] |
||||||||||||||||||||||||||||||||||||||||||||
Category | API Management Microsoft Learn |
||||||||||||||||||||||||||||||||||||||||||||
Description | To ensure security of data in transit, APIs should be available only through encrypted protocols, like HTTPS or WSS. Avoid using unsecured protocols, such as HTTP or WS. | ||||||||||||||||||||||||||||||||||||||||||||
Cloud environments | AzureCloud = true AzureUSGovernment = unknown AzureChinaCloud = unknown |
||||||||||||||||||||||||||||||||||||||||||||
Available in AzUSGov | Unknown, no evidence if Policy definition is/not available in AzureUSGovernment | ||||||||||||||||||||||||||||||||||||||||||||
Assessment(s) |
Assessments count: 1 Assessment Id: 741b141d-8111-4d86-a4e0-f74b06270a74 DisplayName: API Management APIs should use only encrypted protocols Description: To ensure security of data in transit, APIs should be available only through encrypted protocols, like HTTPS or WSS. Avoid using unsecured protocols, such as HTTP or WS. Related OWASP API Security Top 10 Risks: (API8:2023) Security Misconfiguration Remediation description: To set an API to HTTPS or WSS only for API Management Apis: 1. In the Azure portal, find your API Management Resource 2. Navigate to APIs and select the API 4. Select Settings 5. Under URL Scheme, select HTTPS for HTTP Apis, WSS for WebSocket Apis. Categories: Compute Severity: High User impact: High Threats: DataExfiltration |
||||||||||||||||||||||||||||||||||||||||||||
Mode | All | ||||||||||||||||||||||||||||||||||||||||||||
Type | BuiltIn | ||||||||||||||||||||||||||||||||||||||||||||
Preview | False | ||||||||||||||||||||||||||||||||||||||||||||
Deprecated | False | ||||||||||||||||||||||||||||||||||||||||||||
Effect | Default Audit Allowed Audit, Disabled, Deny |
||||||||||||||||||||||||||||||||||||||||||||
RBAC role(s) | none | ||||||||||||||||||||||||||||||||||||||||||||
Rule aliases | IF (1)
|
||||||||||||||||||||||||||||||||||||||||||||
Rule resource types | IF (1) |
||||||||||||||||||||||||||||||||||||||||||||
Compliance |
The following 3 compliance controls are associated with this Policy definition 'API Management APIs should use only encrypted protocols' (ee7495e7-3ba7-40b6-bfee-c29e22cc75d4)
| ||||||||||||||||||||||||||||||||||||||||||||
Initiatives usage |
|
||||||||||||||||||||||||||||||||||||||||||||
History |
|
||||||||||||||||||||||||||||||||||||||||||||
JSON compare |
compare mode:
version left:
version right:
|
||||||||||||||||||||||||||||||||||||||||||||
JSON |
|