脆弱なアプリ登録を一覧表示

CVE-2021-42306 の影響を受ける可能性のあるアプリ登録を一覧表示します

説明

保存されたキー資格情報を検査することで、CVE-2021-42306 の影響を受ける可能性がある Azure AD アプリ登録を一覧表示します。必要に応じて、結果を Azure Storage の CSV ファイルにエクスポートします。

場所

Organization → Security → List Vulnerable App Regs

ランブックの完全名

rjgit-org_security_list-vulnerable-app-regs

アクセス許可

アプリケーションのアクセス許可

  • 種類: Microsoft Graph

    • DeviceManagementManagedDevices.Read.All

パラメーター

ExportToFile

アクションとして「List in Console」(最終値: $false)または「Export to a CSV file」(最終値: $true)を選択できます。エクスポートすると、結果は Azure Storage の CSV ファイルに保存されます。

プロパティ

必須

false

既定値

False

種類

Boolean

ContainerName

CSV レポートをアップロードする Azure Storage コンテナーの名前。

プロパティ

必須

false

既定値

種類

文字列

ResourceGroupName

Storage Account を含む Azure リソース グループの名前。

プロパティ

必須

false

既定値

種類

文字列

StorageAccountName

アップロードに使用する Azure Storage Account の名前。

プロパティ

必須

false

既定値

種類

文字列

StorageAccountLocation

作成が必要な場合の Storage Account の Azure リージョン。

プロパティ

必須

false

既定値

種類

文字列

StorageAccountSku

作成が必要な場合の Storage Account の SKU 名。

プロパティ

必須

false

既定値

種類

文字列

ランブック リファレンスの概要に戻る

最終更新

役に立ちましたか?