본문으로 건너뛰기

Azure



Azure 진단 항목

카테고리리소스옵션항목설명위험도ISO27001CSAPISMS-P안정성 평가
App ServiceLinux App ServiceFailed Request Tracing Enabled로깅 모니터링실패한 요청 정보 추적 설정 비활성화
MEDIUM
9.1 모니터링, 측정, 분석 및 평가7.2.2 감사기록 및 모니터링2.11 사고 예방 및 대응1.4.1 보안감사
App ServiceLinux App ServiceDetailed Error Messages Enabled로깅 모니터링오류 페이지 저장 설정 비활성화
MEDIUM
9.1 모니터링, 측정, 분석 및 평가7.2.2 감사기록 및 모니터링2.11 사고 예방 및 대응1.4.1 보안감사
App ServiceLinux App ServiceAuth Settings Enabled사용자 확인 및 인증인증 비활성화
MEDIUM
8.1 운영 계획 및 통제10.3.3. 강화된 인증 수단 제공2.5 인증 및 권한관리7.3.1 사용자 식별 및 인증
App ServiceLinux App Service Ftps State접근 통제암호화되지 않는 ftp 프로토콜 허용
HIGH
8.1 운영 계획 및 통제12.3.1. 암호 정책 수립2.7 암호화 적용10.2.1 암호화
App ServiceLinux App Service Http2 Enabled네트워크 보안http2 미적용
LOW
8.1 운영 계획 및 통제11.1.1 네트워크 보안정책 수립2.10 시스템 및 서비스 보안관리8.3.1 인프라 보안
App ServiceService PllaanSku Tier네트워크 보안always on 설정이 비활성화된 sku 사용
LOW
8.1 운영 계획 및 통제6.2.2. 이중화 및 백업2.9 시스템 및 서비스 운영관리5.2.1 서비스 가용성
App ServiceWindows App ServiceFailed Request Tracing Enabled로깅 모니터링실패한 요청 정보 추적 설정 비활성화
MEDIUM
9.1 모니터링, 측정, 분석 및 평가7.2.2 감사기록 및 모니터링2.11 사고 예방 및 대응1.4.1 보안감사
App ServiceWindows App ServiceDetailed Error Messages Enabled로깅 모니터링오류 페이지 저장 설정 비활성화
MEDIUM
9.1 모니터링, 측정, 분석 및 평가7.2.2 감사기록 및 모니터링2.11 사고 예방 및 대응1.4.1 보안감사
App ServiceWindows App ServiceAuth Settings Enabled사용자 확인 및 인증인증 비활성화
MEDIUM
8.1 운영 계획 및 통제10.3.3. 강화된 인증 수단 제공2.5 인증 및 권한관리7.3.1 사용자 식별 및 인증
App ServiceWindows App ServiceHttp2 Enabled네트워크 보안http2 미적용
LOW
8.1 운영 계획 및 통제11.1.1 네트워크 보안정책 수립2.10 시스템 및 서비스 보안관리8.3.1 인프라 보안
App ServiceWindows App ServiceFtps State접근 통제암호화되지 않는 ftp 프로토콜 허용
HIGH
8.1 운영 계획 및 통제12.3.1. 암호 정책 수립2.7 암호화 적용10.2.1 암호화
ComputeLinux Virtual Machine Sacle SetEnable Ssh Key Authentication사용자 확인 및 인증ssh 키 인증 미사용
HIGH
8.1 운영 계획 및 통제12.3.1. 암호 정책 수립2.7 암호화 적용10.2.1 암호화
ComputeLinux Virtual MamchineEnable Ssh Key Authentication사용자 확인 및 인증ssh 키 인증 미사용
HIGH
8.1 운영 계획 및 통제12.3.1. 암호 정책 수립2.7 암호화 적용10.2.1 암호화
ContainerContainer RegistryPublic Network Access Enabled접근 통제public 네트워크 접근 허용
CRITICAL
8.1 운영 계획 및 통제10.1.1. 접근통제 정책 수립2.6 접근통제7.1.1 접근통제 정책
ContainerContainer RegistryAdmin Enabled접근 통제관리자 활성화
MEDIUM
8.1 운영 계획 및 통제10.2.1. 사용자 등록 및 권한부여2.5 인증 및 권한관리7.2.2 접근권한 관리
ContainerKubernetesDefault Node Pool > Enable Node Public Ip접근 통제노트 public ip 활성화
CRITICAL
8.1 운영 계획 및 통제10.1.1. 접근통제 정책 수립2.6 접근통제7.1.1 접근통제 정책
ContainerKubernetes ClusterSku Tier네트워크 보안Free sku는 Uptime SLA 서비스 미제공
HIGH
8.1 운영 계획 및 통제6.2.2. 이중화 및 백업2.9 시스템 및 서비스 운영관리5.2.1 서비스 가용성
ContainerKubernetes ClusterDefault Node Pool > Max Pods네트워크 보안생성 가능한 최대 파드 개수 부족
HIGH
8.1 운영 계획 및 통제6.2.2. 이중화 및 백업2.9 시스템 및 서비스 운영관리5.2.1 서비스 가용성
ContainerKubernetes ClusterApi Server Authorized Ip Ranges접근 통제접근 가능 ip 전체 범위 설정
CRITICAL
8.1 운영 계획 및 통제10.1.1. 접근통제 정책 수립2.6 접근통제7.1.1 접근통제 정책
ContainerKubernetes ClusterNetwork Policy네트워크 보안network policy 미설정
CRITICAL
8.1 운영 계획 및 통제11.1.1 네트워크 보안정책 수립2.10 시스템 및 서비스 보안관리8.3.1 인프라 보안
CosmosdbCosmosdb Cassandra, Cosmosdb Gremlin, Cosmosdb Mongo, Cosmosdb Sql, Cosmosdb TablePublic Network Access Enabled접근 통제public 네트워크 접근 허용
CRITICAL
8.1 운영 계획 및 통제10.1.1. 접근통제 정책 수립2.6 접근통제7.1.1 접근통제 정책
DatabaseMssql ServerAuditing Policy > Enable Storage Destination, Auditing Policy > Enable Log Analytics Destination로깅 모니터링감사 정책 비활성화
MEDIUM
9.1 모니터링, 측정, 분석 및 평가7.2.2 감사기록 및 모니터링2.11 사고 예방 및 대응1.4.1 보안감사
DatabaseMssql ServerEnable Storage Destination, Storage Retention Days로깅 모니터링로그 보관 기간 짧음
MEDIUM
9.1 모니터링, 측정, 분석 및 평가7.2.2 감사기록 및 모니터링2.11 사고 예방 및 대응1.4.1 보안감사
DatabaseMssql ServerSecurity Alert Policy > Alert Policy State, Security Alert Policy > Disabled Alerts로깅 모니터링특정 위협 알림 비활성화
MEDIUM
9.1 모니터링, 측정, 분석 및 평가7.2.2 감사기록 및 모니터링2.11 사고 예방 및 대응1.4.1 보안감사
DatabaseMssql ServerSecurity Alert Policy > Alert Policy State, Security Alert Policy > Alert Retention Days로깅 모니터링로그 보관 기간 짧음
MEDIUM
9.1 모니터링, 측정, 분석 및 평가7.2.2 감사기록 및 모니터링2.11 사고 예방 및 대응1.4.1 보안감사
DatabaseMssql ServerSecurity Alert Policy > Alert Policy State, Security Alert Policy > Alert Email Addresses로깅 모니터링보안 경고 받을 이메일 주소 미설정
MEDIUM
9.1 모니터링, 측정, 분석 및 평가7.2.2 감사기록 및 모니터링2.11 사고 예방 및 대응1.4.1 보안감사
DatabaseMssql ServerSecurity Alert Policy > Alert Policy State, Security Alert Policy > Alert Email Account Admins로깅 모니터링구독자 보안 경고 비활성화
LOW
9.1 모니터링, 측정, 분석 및 평가7.2.2 감사기록 및 모니터링2.11 사고 예방 및 대응1.4.1 보안감사
DatabaseMssql ServerSecurity Alert Policy > Alert Policy State로깅 모니터링security alert 비활성화
MEDIUM
9.1 모니터링, 측정, 분석 및 평가7.2.2 감사기록 및 모니터링2.11 사고 예방 및 대응1.4.1 보안감사
DatabaseMssql ServerMinimum Tls Version암호화취약한 tls 버전 사용
HIGH
8.1 운영 계획 및 통제12.3.1. 암호 정책 수립2.7 암호화 적용10.2.1 암호화
DatabaseMysqlThreat Detection Enabled로깅 모니터링위협 탐지 비활성화
HIGH
9.1 모니터링, 측정, 분석 및 평가7.2.2 감사기록 및 모니터링2.11 사고 예방 및 대응1.4.1 보안감사
DatabaseMysqlFirewall Rule > Start Ip Address, Firewall Rule > End Ip Address접근 통제접근 가능 ip 전체 범위 설정
HIGH
8.1 운영 계획 및 통제10.1.1. 접근통제 정책 수립2.6 접근통제7.1.1 접근통제 정책
DatabaseMysqlPublic Network Access Enabled접근 통제public 네트워크 접근 허용
CRITICAL
8.1 운영 계획 및 통제10.1.1. 접근통제 정책 수립2.6 접근통제7.1.1 접근통제 정책
DatabaseMysqlMinimum Tls Version암호화취약한 tls 버전 사용
HIGH
8.1 운영 계획 및 통제12.3.1. 암호 정책 수립2.7 암호화 적용10.2.1 암호화
DatabaseMysqlSsl Enforcement Enabled네트워크 보안암호화 연결 미적용
HIGH
8.1 운영 계획 및 통제12.3.1. 암호 정책 수립2.7 암호화 적용10.2.1 암호화
DatabaseMysql DatabaseEnable Storage Destination, Storage Retention Days로깅 모니터링로그 보관 기간 짧음
MEDIUM
9.1 모니터링, 측정, 분석 및 평가7.2.2 감사기록 및 모니터링2.11 사고 예방 및 대응1.4.1 보안감사
DatabaseMysql DatabaseAuditing Policy > Enable Storage Destination, Auditing Policy > Enable Log Analytics Destination로깅 모니터링감사 정책 비활성화
MEDIUM
9.1 모니터링, 측정, 분석 및 평가7.2.2 감사기록 및 모니터링2.11 사고 예방 및 대응1.4.1 보안감사
DatabaseMysql DatabaseZone Redundant데이터 보호zone 중복성 비활성화
HIGH
8.1 운영 계획 및 통제12.1.4. 데이터 보호2.9 시스템 및 서비스 운영관리10.1.4 데이터 보호
DatabaseMysql FlexibleFirewall Rule > Start Ip Address, Firewall Rule > End Ip Address접근 통제접근 가능 ip 전체 범위 설정
HIGH
8.1 운영 계획 및 통제10.1.1. 접근통제 정책 수립2.6 접근통제7.1.1 접근통제 정책
DatabaseMysql ServerPublic Network Access Enabled접근 통제public 네트워크 접근 허용
CRITICAL
8.1 운영 계획 및 통제10.1.1. 접근통제 정책 수립2.6 접근통제7.1.1 접근통제 정책
DatabasePostgresqlConfiguration > Log Retention로깅 모니터링로그 보존 비활성화
MEDIUM
9.1 모니터링, 측정, 분석 및 평가7.2.2 감사기록 및 모니터링2.11 사고 예방 및 대응1.4.1 보안감사
DatabasePostgresqlConfiguration > Connection Throttling로깅 모니터링connection throttling 설정 비활성화
MEDIUM
9.1 모니터링, 측정, 분석 및 평가7.2.2 감사기록 및 모니터링2.11 사고 예방 및 대응1.4.1 보안감사
DatabasePostgresqlConfiguration > Log Checkpoint로깅 모니터링log checkpoint 설정 비활성화
MEDIUM
9.1 모니터링, 측정, 분석 및 평가7.2.2 감사기록 및 모니터링2.11 사고 예방 및 대응1.4.1 보안감사
DatabasePostgresqlConfiguration > Log Connections로깅 모니터링log connections 설정 비활성화
MEDIUM
9.1 모니터링, 측정, 분석 및 평가7.2.2 감사기록 및 모니터링2.11 사고 예방 및 대응1.4.1 보안감사
DatabasePostgresqlFirewall Rule > Start Ip Address, Firewall Rule > End Ip Address접근 통제접근 가능 ip 전체 범위 설정
HIGH
8.1 운영 계획 및 통제10.1.1. 접근통제 정책 수립2.6 접근통제7.1.1 접근통제 정책
DatabasePostgresqlPublic Network Access Enabled접근 통제public 네트워크 접근 허용
CRITICAL
8.1 운영 계획 및 통제10.1.1. 접근통제 정책 수립2.6 접근통제7.1.1 접근통제 정책
DatabasePostgresqlMinimum Tls Version암호화취약한 tls 버전 사용
HIGH
8.1 운영 계획 및 통제12.3.1. 암호 정책 수립2.7 암호화 적용10.2.1 암호화
DatabasePostgresqlSsl Enforcement Enabled네트워크 보안암호화 연결 미적용
HIGH
8.1 운영 계획 및 통제12.3.1. 암호 정책 수립2.7 암호화 적용10.2.1 암호화
DatabasePostgresql FlexibleGeo Redundant Backup Enabled데이터 보호지역 중복 백업 비활성화
HIGH
8.1 운영 계획 및 통제6.2.2. 이중화 및 백업2.9 시스템 및 서비스 운영관리5.2.1 서비스 가용성
DatabasePostgresql FlexibleFirewall Rule > Start Ip Address, Firewall Rule > End Ip Address접근 통제접근 가능 ip 전체 범위 설정
HIGH
8.1 운영 계획 및 통제10.1.1. 접근통제 정책 수립2.6 접근통제7.1.1 접근통제 정책
Key VaultKey VaultNetwork Acl Action접근 통제설정한 ip와 일치하지 않는 경우 거부
CRITICAL
8.1 운영 계획 및 통제10.1.1. 접근통제 정책 수립2.6 접근통제7.1.1 접근통제 정책
Key VaultKey VaultPurge Protection Enabled데이터 보호제거 보호 비활성화
MEDIUM
8.1 운영 계획 및 통제12.1.4. 데이터 보호2.9 시스템 및 서비스 운영관리10.1.4 데이터 보호
Key VaultKey VaultKey Vault Secret > Content Type암호화secret 내용 유형 미설정
LOW
8.1 운영 계획 및 통제12.3.2. 암호키 관리2.7 암호화 적용10.2.2 암호화
Key VaultKey VaultKey Vault Secret > Enabled Expiration Date암호화secret 만료 설정 비활성화
LOW
8.1 운영 계획 및 통제12.3.2. 암호키 관리2.7 암호화 적용10.2.2 암호화
Key VaultKey VaultKey Vault Key > Enabled Expiration Date암호화key 만료 설정 비활성화
MEDIUM
8.1 운영 계획 및 통제12.3.2. 암호키 관리2.7 암호화 적용10.2.2 암호화
NetworkApplication GatewayHttp Listener > Protocol접근 통제암호화 되지 않는 http 프로토콜 사용
CRITICAL
8.1 운영 계획 및 통제12.3.1. 암호 정책 수립2.7 암호화 적용10.2.1 암호화
NetworkNetwork Security GroupSecurity Rules > Direction, Security Rules > Access, Security Rules > Source Address Prefixes, Security Rules > Destination Port Ranges접근 통제인터넷에서 FTP 액세스 허용
CRITICAL
8.1 운영 계획 및 통제10.1.1. 접근통제 정책 수립2.6 접근통제7.1.1 접근통제 정책
NetworkNetwork Security GroupSecurity Rules > Direction, Security Rules > Access, Security Rules > Source Address Prefixes, Security Rules > Destination Port Ranges접근 통제인터넷에서 SSH 액세스 허용
CRITICAL
8.1 운영 계획 및 통제10.1.1. 접근통제 정책 수립2.6 접근통제7.1.1 접근통제 정책
NetworkNetwork Security GroupSecurity Rules > Direction, Security Rules > Access, Security Rules > Source Address Prefixes, Security Rules > Destination Port Ranges접근 통제인터넷에서 HTTP 액세스 허용
CRITICAL
8.1 운영 계획 및 통제10.1.1. 접근통제 정책 수립2.6 접근통제7.1.1 접근통제 정책
NetworkNetwork Security GroupSecurity Rules > Direction, Security Rules > Access, Security Rules > Source Address Prefixes, Security Rules > Destination Port Ranges접근 통제인터넷에서 RDP 액세스 허용
CRITICAL
8.1 운영 계획 및 통제10.1.1. 접근통제 정책 수립2.6 접근통제7.1.1 접근통제 정책
NetworkNetwork Security GroupSecurity Rules > Direction, Security Rules > Access, Security Rules > Source Address Prefixes / 접근 통제cidr 전체 노출
CRITICAL
8.1 운영 계획 및 통제10.1.1. 접근통제 정책 수립2.6 접근통제7.1.1 접근통제 정책
NetworkNetwork Security GroupSecurity Rules > Direction, Security Rules > Access, Security Rules > Source Address Prefixes / 접근 통제cidr 전체 노출
CRITICAL
8.1 운영 계획 및 통제10.1.1. 접근통제 정책 수립2.6 접근통제7.1.1 접근통제 정책
NetworkWeb Application Firewall PolicyOwasp Version데이터 보호log4jshell를 방어하기 위한 rule이 부재한 버전 사용
CRITICAL
8.1 운영 계획 및 통제12.1.4. 데이터 보호2.9 시스템 및 서비스 운영관리10.1.4 데이터 보호
Redis CacheRedis CachePublic Network Access Enabled접근 통제public 네트워크 접근 허용
CRITICAL
8.1 운영 계획 및 통제10.1.1. 접근통제 정책 수립2.6 접근통제7.1.1 접근통제 정책
Redis CacheRedis CacheSku Name 데이터 보호복제 기능을 제공하지 않는 sku 사용
HIGH
8.1 운영 계획 및 통제12.1.4. 데이터 보호2.9 시스템 및 서비스 운영관리10.1.4 데이터 보호
Redis CacheRedis CacheMinimum Tls Version암호화취약한 tls 버전 사용
HIGH
8.1 운영 계획 및 통제12.3.1. 암호 정책 수립2.7 암호화 적용10.2.1 암호화
Redis CacheRedis CacheEnable Non Ssl Port접근 통제암호화 되지 않는 통신 허용
HIGH
8.1 운영 계획 및 통제12.3.1. 암호 정책 수립2.7 암호화 적용10.2.1 암호화
StorageStorage AccountNetworking > Bypass접근 통제azure service 우회 불가능
HIGH
8.1 운영 계획 및 통제10.1.1. 접근통제 정책 수립2.6 접근통제7.1.1 접근통제 정책
StorageStorage AccountStorage Container > Container Access Type접근 통제공개 액세스 항목 설정
HIGH
8.1 운영 계획 및 통제10.1.1. 접근통제 정책 수립2.6 접근통제7.1.1 접근통제 정책
StorageStorage AccountPublic Network Access Enabled접근 통제public 네트워크 접근 허용
CRITICAL
8.1 운영 계획 및 통제10.1.1. 접근통제 정책 수립2.6 접근통제7.1.1 접근통제 정책
StorageStorage AccountMinimum Tls Version암호화취약한 tls 버전 사용
HIGH
8.1 운영 계획 및 통제12.3.1. 암호 정책 수립2.7 암호화 적용10.2.1 암호화
StorageStorage AccountEnable Https Traffic Only접근 통제암호화되지 않는 http 프로톹콜 사용
CRITICAL
8.1 운영 계획 및 통제12.3.1. 암호 정책 수립2.7 암호화 적용10.2.1 암호화