メインコンテンツまでスキップ

AWS



AWS 診断項目

カテゴリリソースオプション項目説明危険度
BackupBackup VaultKms Key Name暗号化KMS未適用
LOW
CloudfrontCloudfront DistributionLogging > Logging Enabledロギングモニタリングロギング無効化
MEDIUM
CloudfrontCloudfront DistributionLinked Waf Web Acl Nameネットワークセキュリティウェブファイアウォールの欠如
HIGH
CloudfrontCloudfront DistributionViewer Certificate > Default Certificate Enabled, Viewer Certificate > Minimum Protocol Version暗号化脆弱なtlsバージョンを使用
HIGH
CloudfrontCloudfront DistributionCache Behavior > Viewer Protocol Policy暗号化すべてのプロトコルを許可
CRITICAL
CloudtrailCloudtrailMulti Region Enabledロギングモニタリングマルチリージョン設定の無効化
MEDIUM
CloudwatchCloudwatchRetention In Daysロギングモニタリングログ保管期間1年未満
MEDIUM
CloudwatchCloudwatchKms Key Name暗号化KMS未適用
LOW
DynamodbDynamodbPoint In Time Recovery Enabledデータ保護特定時点復元設定無効化
MEDIUM
DynamodbDynamodbServer Side Encryption > Encryption Enabled暗号化暗号化無効化
HIGH
Ec2InstanceHttp Tokensアクセス制御セッショントークン無効化
HIGH
EcrEcr RepositoryPolicy > Effect, Policy > Enabled Not Action, Policy > Actionsアクセス制御全体の権限付与
HIGH
EcrEcr RepositoryScan On Pushデータ保護イメージスキャン無効化
HIGH
EcrEcr RepositoryImage Tag Mutabilityデータ保護タグ変更可能
HIGH
EcrEcr RepositoryEncryption Type暗号化KMS未適用 >> AES256 暗号化を使用してイメージデータが強力に保護される。
LOW
EcsEcs ClusterSet Container Insightsロギングモニタリングcloudwatch container insights 無効化
LOW
EcsEcs ClusterLoggingロギングモニタリングログ無効化
LOW
EcsEcs ClusterLogging, Cloud Watch Encryption Enabled暗号化ログ暗号化無効化
LOW
EcsEcs ClusterKms Key Name暗号化KMS未適用
LOW
EfsEfsAccess Point > Root Directory Pathアクセス制御全体ファイルシステム露出
HIGH
EfsEfsEnable Encrypted暗号化暗号化無効化
HIGH
EksEks ClusterEnabled Cluster Log Typesロギングモニタリングロギング設定の一部を無効化
MEDIUM
EksEks ClusterEndpoint Access Type, Public Access Cidrsアクセス制御publicネットワークにcidr全体を露出
CRITICAL
EksEks ClusterEndpoint Access Typeアクセス制御eks public 露出
CRITICAL
EksEks ClusterEnabled Encryption暗号化secret 暗号化無効化
HIGH
ElasticacheElasticache ClusterSnapshot Retention Limitデータ保護スナップショット保持期間設定の不在
MEDIUM
ElasticsearchElasticsearchTls Security Policy暗号化脆弱なtlsバージョンを使用
HIGH
ElasticsearchElasticsearchEncryption > Data At Rest Encryption Enabled暗号化保存されたデータ暗号化無効化
HIGH
ElasticsearchElasticsearchEncryption > Node To Node Encryption Enabled暗号化ノード間トラフィック暗号化無効化
HIGH
ElasticsearchElasticsearchEncryption > Kms Key Name暗号化KMS未適用
LOW
ElasticsearchElasticsearchEncryption > Enforce Https暗号化暗号化されていないプロトコルが使用可能
CRITICAL
KmsKms KeyEnable Key Rotation暗号化キーの自動回転を無効化
MEDIUM
Lambda FunctionLambda FunctionTracing EnabledロギングモニタリングラムダX-Ray追跡を無効化
LOW
Lambda FunctionLambda FunctionEnvironment Variableデータ保護環境変数にシークレット情報が含まれる
CRITICAL
Lambda FunctionLambda FunctionIncluded Subnet Names, Linked Security Group Namesネットワークセキュリティsecurity group 未設定
HIGH
LbLbInternalアクセス制御ロードバランサー外部露出
HIGH
LbLbDrop Invalid Headerネットワークセキュリティ不適切なヘッダーのブロック設定の無効化
HIGH
LbLbListener > Ssl Policy暗号化脆弱なtlsバージョンを使用
HIGH
LbLbListener > Protocol暗号化暗号化されていないプロトコルを使用
CRITICAL
RdsAuroraMonitoring > Performance Insights Enabledロギングモニタリング性能インサイトを無効化
LOW
RdsAuroraMulti Az Enabledデータ保護マルチAZ設定を無効化
HIGH
RdsAuroraBackup > Backup Retention Periodデータ保護データ保管期間のデフォルト値を使用
MEDIUM
RdsAuroraMonitoring > Performance Insights Enabled, Monitoring > Kms Key Name暗号化性能インサイト暗号化無効化
LOW
RdsAuroraEncryption > Storage Encrypted暗号化rdsクラスター暗号化無効化
HIGH
RdsMariadb, Mssql, Mysql, Oracle, PostgresqlMonitoring > Performance Insights Enabledロギングモニタリング性能インサイトを無効化
LOW
RdsMariadb, Mssql, Mysql, Oracle, PostgresqlMulti Az Enabledデータ保護マルチAZ設定を無効化
HIGH
RdsMariadb, Mssql, Mysql, Oracle, PostgresqlPublicly Accessibleアクセス制御データベースのパブリックアクセスを許可
CRITICAL
RdsMariadb, Mssql, Mysql, Oracle, PostgresqlBackup > Backup Retention Periodデータ保護データ保管期間のデフォルト値を使用
MEDIUM
RdsMariadb, Mssql, Mysql, Oracle, PostgresqlMonitoring > Performance Insights Enabled, Monitoring > Kms Key Name暗号化性能インサイト暗号化無効化
LOW
RdsMariadb, Mssql, Mysql, Oracle, PostgresqlEncryption > Storage Encrypted暗号化rdsデータベース暗号化無効化
HIGH
S3S3 BucketEnabled Loggingロギングモニタリングロギングを無効化
MEDIUM
S3S3 BucketPublic Access Block > Block Public Aclsアクセス制御パブリックACLのブロックを無効化
HIGH
S3S3 BucketPublic Access Block > Block Public Policyアクセス制御パブリックポリシーのブロックを無効化
HIGH
S3S3 BucketPublic Access Block > Ignore Public Aclsアクセス制御パブリックACLの無視を無効化
HIGH
S3S3 BucketPublic Access Block > Restrict Public Bucketsアクセス制御パブリックバケットポリシー制限を無効化
HIGH
S3S3 BucketVersioning Statusデータ保護バージョン管理を停止
MEDIUM
S3S3 BucketSse Algorithm暗号化KMS未適用 >> AES256 暗号化を使用してイメージデータが強力に保護される。
LOW
S3S3 BucketSse Algorithm, Kms Key Name暗号化KMS未適用
LOW
SnsSns TopicKms Key Name暗号化KMS未適用
LOW
VpcEndpoint ServiceAcceptance Requiredアクセス制御
LOW
VpcNetwork AclIngress > Cidr Block, Ingress > Action, Ingress > From Port, To Portアクセス制御インターネットからのFTPアクセスを許可
CRITICAL
VpcNetwork AclIngress > Cidr Block, Ingress > Action, Ingress > From Port, To Portアクセス制御インターネットからのSSHアクセスを許可
CRITICAL
VpcNetwork AclIngress > Cidr Block, Ingress > Action, Ingress > From Port, To Portアクセス制御インターネットからのHTTPアクセスを許可
CRITICAL
VpcNetwork AclIngress > Cidr Block, Ingress > Action, Ingress > From Port, To Portアクセス制御インターネットからのRDPアクセスを許可
CRITICAL
VpcNetwork AclIngress > Cidr Blockアクセス制御cidr全体露出
CRITICAL
VpcNetwork AclIngress > Protocolアクセス制御ポート全体露出
CRITICAL
VpcNetwork FirewallEnabled Delete Protectionネットワークセキュリティ削除保護設定の無効化
MEDIUM
VpcNetwork FirewallEncryption Configuration > Enabled Custom Configuration暗号化KMS未適用
LOW
VpcNetwork Firewall PolicyEncryption Configuration > Enabled Custom Configuration暗号化KMS未適用
LOW
VpcNetwork Firewall Rule GroupEncryption Configuration > Enabled Custom Configuration暗号化KMS未適用
LOW
VpcSecurity GroupDescriptionロギングモニタリングセキュリティグループに説明がないため、管理および識別が困難
LOW
VpcSecurity GroupIngress > Descriptionロギングモニタリングインバウンドルールに説明がないため、特定のルールの目的を理解するのが難しい。
LOW
VpcSecurity GroupEgress > Descriptionロギングモニタリングアウトバウンドルールに説明がないため、特定のルールの目的を理解するのが難しい
LOW
VpcSecurity GroupIngress > Cidr Blockアクセス制御cidr 全体露出
CRITICAL
VpcSecurity GroupIngress > Cidr Block, Ingress > From Port, To Portアクセス制御インターネットからのFTPアクセスを許可
CRITICAL
VpcSecurity GroupIngress > Cidr Block, Ingress > From Port, To Portアクセス制御インターネットからのSSHアクセスを許可
CRITICAL
VpcSecurity GroupIngress > Cidr Block, Ingress > From Port, To Portアクセス制御インターネットからのHTTPアクセスを許可
CRITICAL
VpcSecurity GroupIngress > Cidr Block, Ingress > From Port, To Portアクセス制御インターネットからのRDPアクセスを許可
CRITICAL
VpcSecurity GroupEgress > Cidr Blockアクセス制御cidr 全体露出
CRITICAL
VpcSubnetPip Enableアクセス制御subnet public 露出
HIGH