Skip to content

Ensure that 'Allow Blob Anonymous Access' is set to 'Disabled'

Kāpēc tas ir svarīgi

Anonīmas blob piekļuves atļaušana krātuves kontos rada iespēju nesankcionētiem lietotājiem nolasīt jūsu datus, vienkārši uzminot vai uzskaitot blob URL adreses. Uzbrucējs var veikt brutāla spēka uzbrukumus, lai atklātu un izsūtītu sensitīvus failus, izraisot datu noplūdes un atbilstības pārkāpumus. Šis iestatījums ir jātur atspējots, ja vien nav specifiska, labi dokumentēta biznesa prasība publiskai piekļuvei.

Ko pārbauda Aether365

Aether365 pārbauda, vai iestatījums Allow Blob Anonymous Access katrai Azure Storage kontam ir konfigurēts kā Disabled. Šī pārbaude ir redzama jūsu Aether365 informācijas panelī sadaļā azure-storage-accounts drošības kategorijā.

Kā novērst

  1. Autorizējieties Azure Portal un dodieties uz Storage Accounts.
  2. Izvēlieties krātuves kontu, kuru vēlaties aizsargāt.
  3. Sadaļā Settings noklikšķiniet uz Configuration.
  4. Atrodiet opciju Allow Blob Anonymous Access un iestatiet to uz Disabled.
  5. Noklikšķiniet uz Save, lai piemērotu izmaiņas.
  6. Atkārtojiet šīs darbības visiem krātuves kontiem jūsu abonementā.

Atbilstība

  • CIS Microsoft Azure Foundations 3.0.0, 4.17. sadaļa (1. līmenis)
  • EIDSCA (Exchange Online Identity and Device Security Compliance Assessment)
  • CISA (Cybersecurity and Infrastructure Security Agency) bāzes līnijas vadlīnijas

Saistītie resursi

Microsoft references

Vai šī lapa bija noderīga?