Ensure that Microsoft Cloud Security Benchmark policies are not set to 'Disabled'
Защо това е важно
Когато дадена политика от Microsoft Cloud Security Benchmark е зададена като Disabled, Azure напълно спира да оценява тази конкретна препоръка за сигурност във вашата среда. Това създава слепи зони във вашата сигурност: няма да получавате предупреждения или информация за съответствие относно неправилни конфигурации, които деактивираната политика би открила. С времето множество деактивирани политики могат да оставят значителни пропуски в сигурността неадресирани, което увеличава риска за вашата организация.
Какво проверява Aether365
Aether365 проверява дали всички политики в инициативата Microsoft Cloud Security Benchmark са зададени с ефект Audit или друг недеактивиран тип ефект. Тази проверка се появява в таблото на Aether365 в раздела за проверки на Azure Defender for Cloud.
Как да коригирате
- Влезте в Azure portal.
- Отидете на Azure Policy и изберете Assignments от лявото меню.
- Намерете заданието за инициативата Microsoft Cloud Security Benchmark (MCSB). Обикновено се нарича "Microsoft Cloud Security Benchmark" и е зададено в обхвата на абонамента.
- Кликнете върху трите точки (...) в реда на заданието и изберете Edit assignment.
- Изберете раздела Parameters.
- Прегледайте списъка с отделните параметри на политиките. Всеки параметър за ефект на политика трябва да бъде зададен на Audit или AuditIfNotExists, а не на Disabled.
- За всеки параметър, зададен на Disabled, го променете на стойността по подразбиране Audit.
- Кликнете върху Review + create, след което кликнете върху Create, за да запазите актуализираното задание.
- (По избор) Повторете стъпки 3-8 за всички други MCSB задания в обхвата на управленска група или група ресурси.
Съответствие
- CIS Microsoft Azure Foundations 3.0.0 3.1.11 (Ниво 1)
Свързани ресурси
- Microsoft Cloud Security Benchmark документация
- Azure Policy assignments REST API
- Създаване на политически задания чрез REST API
- Урок: Създаване и управление на политики в Azure Security Center