Ensure that Microsoft Cloud Security Benchmark policies are not set to 'Disabled'
Miért fontos ez
Ha egy Microsoft Cloud Security Benchmark szabályzat letiltásra (Disabled) van állítva, az Azure teljesen leállítja az adott biztonsági javaslat értékelését a környezetében. Ez biztonsági vakfoltokat hoz létre a biztonsági állapotában: nem kap riasztásokat vagy megfelelőségi információkat azokról a hibás konfigurációkról, amelyeket a letiltott szabályzat észlelt volna. Idővel több letiltott szabályzat jelentős, nem kezelt biztonsági réseket hagyhat, növelve a szervezet kockázati kitettségét.
Mit ellenőriz az Aether365
Az Aether365 ellenőrzi, hogy a Microsoft Cloud Security Benchmark szabályzatkezdeményezés összes szabályzatának hatása Audit vagy nem letiltott hatástípus-e. Ez az ellenőrzés az Aether365 irányítópultján, az Azure Defender for Cloud ellenőrzések szakaszában jelenik meg.
Hogyan javítható
- Jelentkezzen be az Azure Portal rendszerbe.
- Navigáljon az Azure Policy elemhez, majd válassza a Bal oldali menüből a Assignments (Hozzárendelések) lehetőséget.
- Keresse meg a Microsoft Cloud Security Benchmark (MCSB) kezdeményezés hozzárendelését. Általában a "Microsoft Cloud Security Benchmark" néven szerepel, és az előfizetés hatóköréhez van hozzárendelve.
- Kattintson a három pontra (...) a hozzárendelés sorában, és válassza az Edit assignment (Hozzárendelés szerkesztése) lehetőséget.
- Válassza a Parameters (Paraméterek) fület.
- Tekintse át az egyes szabályzatparaméterek listáját. Minden szabályzat hatás paraméterének Audit vagy AuditIfNotExists értékre kell lennie állítva, nem Disabled (Letiltva) értékre.
- Bármely Disabled (Letiltva) értékre állított szabályzatparaméter esetén módosítsa az alapértelmezett Audit értékre.
- Kattintson a Review + create (Áttekintés és létrehozás), majd a Create (Létrehozás) gombra a frissített hozzárendelés mentéséhez.
- (Opcionális) Ismételje meg a 3-8. lépéseket bármely más MCSB hozzárendelés esetén a felügyeleti csoport vagy erőforráscsoport hatókörében.
Megfelelőség
- CIS Microsoft Azure Foundations 3.0.0 3.1.11 (1. szint)
Kapcsolódó erőforrások
- Microsoft Cloud Security Benchmark dokumentáció
- Azure Policy hozzárendelések REST API
- Szabályzathozzárendelések létrehozása REST API-val
- Oktatóanyag: Szabályzatok létrehozása és kezelése az Azure Security Centerben