OAUTH-005: Unverified App Access Policy
- Plataforma
- Google Workspace
- Categoría
- OAuth & API Security
- Severidad
- High
- Pilar de Zero Trust
- Applications & Workloads (peso 2)
- Fixtures de referencia
- 1
- Cobertura de ramas
- Observada: los fixtures prueban los veredictos que ejercitan
- Procedencia
- baseline
Qué comprueba
Access to unverified third-party apps should be restricted to prevent users from granting permissions to potentially malicious applications
Valor recomendado
Unverified app access blocked for all users
Remediación
Admin Console > Security > API controls > App access control > Settings > Block unverified apps
Veredictos probados con fixtures
Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.
| Escenario | Veredicto esperado |
|---|---|
| always-warn | WARN |
Mapeos a marcos de referencia
- NIST SP 800-53
- CM-7, SI-7
- CIS Benchmark
- 3.5
- MITRE ATT&CK
- T1528, T1204.003