Skip to content

Ensure Storage Logging is Enabled for Queue Service for 'Read', 'Write', and 'Delete' requests

Perché è importante

I messaggi delle code di archiviazione possono essere accessibili da qualsiasi client disponga delle autorizzazioni per l'account di archiviazione, rendendoli un potenziale vettore per accessi non autorizzati ai dati o manomissioni. Senza la registrazione abilitata per le operazioni di lettura, scrittura ed eliminazione, si perde la visibilità critica sui dettagli delle richieste, come tempistiche, autenticazione e concorrenza. Questa mancanza di visibilità ostacola la capacità di rilevare e analizzare gli incidenti di sicurezza che interessano i dati delle code.

Cosa controlla Aether365

Aether365 verifica che la registrazione di archiviazione sia abilitata per il servizio code e che catturi le richieste di lettura, scrittura ed eliminazione. Questo controllo appare nel dashboard di Aether365 sotto i controlli "azure-storage-accounts".

Come risolvere

Per abilitare la registrazione di archiviazione per il servizio code nel Azure Portal:

  1. Passare a Storage Accounts e selezionare l'account di archiviazione da configurare.
  2. In Monitoring, fare clic su Diagnostics settings.
  3. Selezionare la scheda Queue rientrata sotto il nome dell'account di archiviazione.
  4. Per aggiungere una nuova impostazione di diagnostica, fare clic su + Add diagnostic setting. Per aggiornare un'impostazione esistente, fare clic su Edit setting.
  5. Selezionare le caselle di controllo per StorageRead, StorageWrite e StorageDelete.
  6. Scegliere una destinazione appropriata, come un'area di lavoro Log Analytics o un account di archiviazione.
  7. Fare clic su Save per applicare la configurazione.

Conformità

  • CIS Microsoft Azure Foundations 3.0.0: Sezione 4.12 (Livello 2)

Risorse correlate

Microsoft references

Questa pagina ti è stata utile?