メインコンテンツまでスキップ

Azure



Azure 診断項目

カテゴリリソースオプション項目説明危険度
App ServiceLinux App ServiceFailed Request Tracing Enabledロギングモニタリング失敗したリクエストの追跡設定を無効化
MEDIUM
App ServiceLinux App ServiceDetailed Error Messages Enabledロギングモニタリングエラーページの保存設定を無効化
MEDIUM
App ServiceLinux App ServiceAuth Settings Enabledユーザー確認と認証認証無効化
MEDIUM
App ServiceLinux App Service Ftps Stateアクセス制御暗号化されていないFTPプロトコルを許可
HIGH
App ServiceLinux App Service Http2 EnabledネットワークセキュリティHTTP2未適用
LOW
App ServiceService PllaanSku Tierネットワークセキュリティalways on 無効化されたSKUの使用
LOW
App ServiceWindows App ServiceFailed Request Tracing Enabledロギングモニタリング失敗したリクエストの追跡設定を無効化
MEDIUM
App ServiceWindows App ServiceDetailed Error Messages Enabledロギングモニタリングエラーページの保存設定を無効化
MEDIUM
App ServiceWindows App ServiceAuth Settings Enabledユーザー確認と認証認証無効化
MEDIUM
App ServiceWindows App ServiceHttp2 EnabledネットワークセキュリティHTTP2未適用
LOW
App ServiceWindows App ServiceFtps Stateアクセス制御暗号化されていないFTPプロトコルを許可
HIGH
ComputeLinux Virtual Machine Sacle SetEnable Ssh Key Authenticationユーザー確認と認証SSHキー認証未使用
HIGH
ComputeLinux Virtual MamchineEnable Ssh Key Authenticationユーザー確認と認証SSHキー認証未使用
HIGH
ContainerContainer RegistryPublic Network Access Enabledアクセス制御public ネットワークアクセス許可
CRITICAL
ContainerContainer RegistryAdmin Enabledアクセス制御管理者有効化
MEDIUM
ContainerKubernetesDefault Node Pool > Enable Node Public Ipアクセス制御ノード public ip 有効化
CRITICAL
ContainerKubernetes ClusterSku TierネットワークセキュリティFree skuはUptime SLAサービス未提供
HIGH
ContainerKubernetes ClusterDefault Node Pool > Max Podsネットワークセキュリティ作成可能な最大Pod数が不足
HIGH
ContainerKubernetes ClusterApi Server Authorized Ip Rangesアクセス制御アクセス可能IP全範囲設定
CRITICAL
ContainerKubernetes ClusterNetwork Policyネットワークセキュリティnetwork policy 未設定
CRITICAL
CosmosdbCosmosdb Cassandra, Cosmosdb Gremlin, Cosmosdb Mongo, Cosmosdb Sql, Cosmosdb TablePublic Network Access Enabledアクセス制御public ネットワークアクセス許可
CRITICAL
DatabaseMssql ServerAuditing Policy > Enable Storage Destination, Auditing Policy > Enable Log Analytics Destinationロギングモニタリング監査政策の無効化
MEDIUM
DatabaseMssql ServerEnable Storage Destination, Storage Retention Daysロギングモニタリングログ保管期間が短い
MEDIUM
DatabaseMssql ServerSecurity Alert Policy > Alert Policy State, Security Alert Policy > Disabled Alertsロギングモニタリング特定の脅威通知を無効化
MEDIUM
DatabaseMssql ServerSecurity Alert Policy > Alert Policy State, Security Alert Policy > Alert Retention Daysロギングモニタリングログ保管期間が短い
MEDIUM
DatabaseMssql ServerSecurity Alert Policy > Alert Policy State, Security Alert Policy > Alert Email Addressesロギングモニタリングセキュリティ警告を受けるメールアドレス未設定
MEDIUM
DatabaseMssql ServerSecurity Alert Policy > Alert Policy State, Security Alert Policy > Alert Email Account Adminsロギングモニタリング購読者のセキュリティ警告を無効化
LOW
DatabaseMssql ServerSecurity Alert Policy > Alert Policy Stateロギングモニタリングsecurity alert 無効化
MEDIUM
DatabaseMssql ServerMinimum Tls Version暗号化脆弱なtlsバージョンを使用
HIGH
DatabaseMysqlThreat Detection Enabledロギングモニタリング脅威検出を無効化
HIGH
DatabaseMysqlFirewall Rule > Start Ip Address, Firewall Rule > End Ip Addressアクセス制御アクセス可能ip 全範囲設定
HIGH
DatabaseMysqlPublic Network Access Enabledアクセス制御public ネットワークアクセス許可
CRITICAL
DatabaseMysqlMinimum Tls Version暗号化脆弱なtlsバージョンを使用
HIGH
DatabaseMysqlSsl Enforcement Enabledネットワークセキュリティ暗号化接続未適用
HIGH
DatabaseMysql DatabaseEnable Storage Destination, Storage Retention Daysロギングモニタリングログ保管期間が短い
MEDIUM
DatabaseMysql DatabaseAuditing Policy > Enable Storage Destination, Auditing Policy > Enable Log Analytics Destinationロギングモニタリング監査政策の無効化
MEDIUM
DatabaseMysql DatabaseZone Redundantデータ保護zone重複性を無効化
HIGH
DatabaseMysql FlexibleFirewall Rule > Start Ip Address, Firewall Rule > End Ip Addressアクセス制御アクセス可能ip 全範囲設定
HIGH
DatabaseMysql ServerPublic Network Access Enabledアクセス制御public ネットワークアクセス許可
CRITICAL
DatabasePostgresqlConfiguration > Log Retentionロギングモニタリングログ保存を無効化
MEDIUM
DatabasePostgresqlConfiguration > Connection Throttlingロギングモニタリングconnection throttling設定を無効化
MEDIUM
DatabasePostgresqlConfiguration > Log Checkpointロギングモニタリングlog checkpoint設定を無効化
MEDIUM
DatabasePostgresqlConfiguration > Log Connectionsロギングモニタリングlog connections設定を無効化
MEDIUM
DatabasePostgresqlFirewall Rule > Start Ip Address, Firewall Rule > End Ip Addressアクセス制御アクセス可能ip 全範囲設定
HIGH
DatabasePostgresqlPublic Network Access Enabledアクセス制御public ネットワークアクセス許可
CRITICAL
DatabasePostgresqlMinimum Tls Version暗号化脆弱なtlsバージョンを使用
HIGH
DatabasePostgresqlSsl Enforcement Enabledネットワークセキュリティ暗号化接続未適用
HIGH
DatabasePostgresql FlexibleGeo Redundant Backup Enabledデータ保護ローカル重複バックアップを無効化
HIGH
DatabasePostgresql FlexibleFirewall Rule > Start Ip Address, Firewall Rule > End Ip Addressアクセス制御アクセス可能ip 全範囲設定
HIGH
Key VaultKey VaultNetwork Acl Actionアクセス制御設定したIPと一致しない場合は拒否
CRITICAL
Key VaultKey VaultPurge Protection Enabledデータ保護削除保護を無効化
MEDIUM
Key VaultKey VaultKey Vault Secret > Content Type暗号化secret内容タイプ未設定
LOW
Key VaultKey VaultKey Vault Secret > Enabled Expiration Date暗号化secret満了設定を無効化
LOW
Key VaultKey VaultKey Vault Key > Enabled Expiration Date暗号化key満了設定を無効化
MEDIUM
NetworkApplication GatewayHttp Listener > Protocolアクセス制御暗号化されないhttpプロトコルを使用
CRITICAL
NetworkNetwork Security GroupSecurity Rules > Direction, Security Rules > Access, Security Rules > Source Address Prefixes, Security Rules > Destination Port Rangesアクセス制御インターネットからのFTPアクセスを許可
CRITICAL
NetworkNetwork Security GroupSecurity Rules > Direction, Security Rules > Access, Security Rules > Source Address Prefixes, Security Rules > Destination Port Rangesアクセス制御インターネットからのSSHアクセスを許可
CRITICAL
NetworkNetwork Security GroupSecurity Rules > Direction, Security Rules > Access, Security Rules > Source Address Prefixes, Security Rules > Destination Port Rangesアクセス制御インターネットからのHTTPアクセスを許可
CRITICAL
NetworkNetwork Security GroupSecurity Rules > Direction, Security Rules > Access, Security Rules > Source Address Prefixes, Security Rules > Destination Port Rangesアクセス制御インターネットからのRDPアクセスを許可
CRITICAL
NetworkNetwork Security GroupSecurity Rules > Direction, Security Rules > Access, Security Rules > Source Address Prefixes / アクセス制御cidr全体露出
CRITICAL
NetworkNetwork Security GroupSecurity Rules > Direction, Security Rules > Access, Security Rules > Source Address Prefixes / アクセス制御cidr全体露出
CRITICAL
NetworkWeb Application Firewall PolicyOwasp Versionデータ保護log4jshellを防御するためのルールがないバージョンを使用
CRITICAL
Redis CacheRedis CachePublic Network Access Enabledアクセス制御public ネットワークアクセス許可
CRITICAL
Redis CacheRedis CacheSku Name データ保護複製機能を提供していないSKUを使用
HIGH
Redis CacheRedis CacheMinimum Tls Version暗号化脆弱なtlsバージョンを使用
HIGH
Redis CacheRedis CacheEnable Non Ssl Portアクセス制御暗号化されていない通信を許可
HIGH
StorageStorage AccountNetworking > Bypassアクセス制御azure service 迂回不可能
HIGH
StorageStorage AccountStorage Container > Container Access Typeアクセス制御公開アクセス項目の設定
HIGH
StorageStorage AccountPublic Network Access Enabledアクセス制御public ネットワークアクセス許可
CRITICAL
StorageStorage AccountMinimum Tls Version暗号化脆弱なtlsバージョンを使用
HIGH
StorageStorage AccountEnable Https Traffic Onlyアクセス制御暗号化されていないhttpプロトコルを使用
CRITICAL