OAUTH-004: OAuth App Risk Scoring
- Plataforma
- Google Workspace
- Categoría
- OAuth & API Security
- Severidad
- High
- Pilar de Zero Trust
- Applications & Workloads (peso 2)
- Fixtures de referencia
- 3
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
OAuth applications should be risk-scored based on their granted scopes and publisher trust to prioritize security review
Valor recomendado
All high-risk apps reviewed and approved; no unreviewed apps with broad scopes
Remediación
Admin Console > Security > API controls > App access control > Review apps sorted by scope breadth > Address high-risk applications
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| clean | PASS |
| known-bad | FAIL |
| throttled | Not Assessed |
Mapeos a marcos de referencia
- NIST SP 800-53
- RA-3, CM-11
- CIS Benchmark
- 3.4
- MITRE ATT&CK
- T1528