Skip to content

Ensure Storage Logging is Enabled for Table Service for 'Read', 'Write', and 'Delete' Requests

Por Que Es Importante

Los registros de almacenamiento de Azure Table capturan informacion detallada sobre cada solicitud de lectura, escritura y eliminacion, incluyendo tiempos, detalles de autenticacion y tamanos de solicitud. Sin esta habilitacion de registro, su organizacion pierde visibilidad ante intentos de acceso no autorizado, exfiltracion de datos y patrones de uso anomalos. El registro de Storage Analytics no esta habilitado de forma predeterminada, por lo que debe configurarlo activamente para respaldar las investigaciones de seguridad y la auditoria de cumplimiento.

Que Verifica Aether365

Aether365 verifica que las configuraciones de diagnostico para el servicio Azure Table incluyan el registro de las operaciones StorageRead, StorageWrite y StorageDelete. Esta verificacion aparece en el panel de control de Aether365 bajo la categoria de verificaciones azure-storage-accounts.

Como Solucionarlo

  1. Inicie sesion en Azure Portal y navegue hasta Storage Accounts.
  2. Seleccione la cuenta de almacenamiento que desea configurar.
  3. En Monitoring, haga clic en Diagnostics settings.
  4. Seleccione la pestana Table (con sangria debajo del nombre de la cuenta de almacenamiento).
  5. Para crear una nueva configuracion, haga clic en + Add diagnostic setting. Para actualizar una configuracion existente, haga clic en Edit setting.
  6. Marque las casillas para StorageRead, StorageWrite y StorageDelete.
  7. Elija un destino adecuado (por ejemplo, Log Analytics workspace, storage account o Event Hub).
  8. Haga clic en Save para aplicar los cambios.

Cumplimiento

  • CIS Microsoft Azure Foundations 3.0.0 4.14 (Nivel 2)
  • Microsoft Cloud Security Benchmark LT-3: Habilitar el registro para la investigacion de seguridad
  • Controles relacionados con EIDSCA (Enterprise ID Security Control Assessment)

Recursos Relacionados

Microsoft references

¿Te resultó útil esta página?