メインコンテンツまでスキップ

Naver Cloud



カテゴリリソースオプション項目説明危険度
ComputeLaunch ConfigurationIs Encrypted Volume暗号化block storage 暗号化の無効化
HIGH
ComputeServerIs Encrypted Base Block Storage Volume暗号化block storage 暗号化の無効化
HIGH
ContainerKubernetes ClusterEnable Audit Logロギングモニタリング監査ロギングを無効化
MEDIUM
ContainerKubernetes ClusterEnable Public Subnet Networkアクセス制御publicネットワークアクセス許可
CRITICAL
DatabaseMongodbBackup File Retention Periodデータ保護バックアップ保持期間が短い
MEDIUM
DatabaseMssqlBackup File Retention Periodデータ保護バックアップ保持期間が短い
MEDIUM
DatabaseMysqlEnable Backupデータ保護バックアップを無効化
MEDIUM
DatabaseMysqlBackup File Retention Periodデータ保護バックアップ保持期間が短い
MEDIUM
DatabaseMysqlEnable High Availability, Is Storage Encryption暗号化ストレージの暗号化を無効化
HIGH
DatabaseRedisEnable Backupデータ保護バックアップを無効化
MEDIUM
DatabaseRedisBackup File Retention Periodデータ保護バックアップ保持期間が短い
MEDIUM
NetworkingAccess Control GroupAcg Descriptionロギングモニタリング説明の不在
LOW
NetworkingAccess Control GroupInbound Rule > Descriptionロギングモニタリング説明の不在
LOW
NetworkingAccess Control GroupOutbound Rule > Descriptionロギングモニタリング説明の不在
CRITICAL
NetworkingAccess Control GroupInbound Rule > Ip Blockアクセス制御cidr 全範囲設定
CRITICAL
NetworkingAccess Control GroupInbound Rule > Ip Block, Inbound Rule > Port Rangeアクセス制御インターネットからのFTPアクセスを許可
CRITICAL
NetworkingAccess Control GroupInbound Rule > Ip Block, Inbound Rule > Port Rangeアクセス制御インターネットからのSSHアクセスを許可
CRITICAL
NetworkingAccess Control GroupInbound Rule > Ip Block, Inbound Rule > Port Rangeアクセス制御インターネットからのHTTPアクセスを許可
CRITICAL
NetworkingAccess Control GroupInbound Rule > Ip Block, Inbound Rule > Port Rangeアクセス制御インターネットからのRDPアクセスを許可
CRITICAL
NetworkingAccess Control GroupOutbound Rule > Ip Blockアクセス制御cidr 全範囲設定
CRITICAL
NetworkingLoad BalancerNetwork Typeアクセス制御public ネットワークを使用
CRITICAL
NetworkingLoad BalancerListener > Tls Min Version Type暗号化脆弱なtlsバージョンを使用
HIGH
NetworkingLoad BalancerListener > Protocolアクセス制御暗号化されていないhttpプロトコルを使用
CRITICAL
NetworkingNetwork AclNacl Descriptionロギングモニタリング説明の不在
LOW
NetworkingNetwork AclInbound Rule > Ip Blockアクセス制御cidr 全範囲設定
CRITICAL
NetworkingNetwork AclInbound Rule > Port Rangeアクセス制御port 全範囲設定
CRITICAL
NetworkingNetwork AclInbound Rule > Ip Block, Inbound Rule > Action, Inbound Rule > Port Rangeアクセス制御インターネットからのFTPアクセスを許可
CRITICAL
NetworkingNetwork AclInbound Rule > Ip Block, Inbound Rule > Action, Inbound Rule > Port Rangeアクセス制御インターネットからのSSHアクセスを許可
CRITICAL
NetworkingNetwork AclInbound Rule > Ip Block, Inbound Rule > Action, Inbound Rule > Port Rangeアクセス制御インターネットからのHTTPアクセスを許可
CRITICAL
NetworkingNetwork AclInbound Rule > Ip Block, Inbound Rule > Action, Inbound Rule > Port Rangeアクセス制御インターネットからのRDPアクセスを許可
CRITICAL
NetworkingNetwork AclOutbound Rule > Ip Blockアクセス制御cidr 全範囲設定
CRITICAL
NetworkingPublic IpTarget Server Nameアクセス制御public ipが存在
CRITICAL
NetworkingTarget GroupProtocolアクセス制御暗号化されないhttpプロトコルを使用
CRITICAL
StorageNas VolumeIs Encrypted暗号化暗号化の無効化
HIGH