Skip to content

Ensure that 'Allow Blob Anonymous Access' is set to 'Disabled'

Zakaj je to pomembno

Omogočanje anonimnega dostopa do blogov v računih za shranjevanje ustvarja pot, prek katere lahko nepooblaščeni uporabniki berejo vaše podatke zgolj z ugibanjem ali naštevanjem URL-jev blogov. Napadalec lahko izvede napade z grobo silo, da odkrije in izlušči občutljive datoteke, kar vodi do kršitev podatkov in neskladnosti s predpisi. Ta nastavitev mora ostati onemogočena, razen če obstaja posebna, dobro dokumentirana poslovna zahteva za javni dostop.

Kaj preverja Aether365

Aether365 preverja, ali je nastavitev Allow Blob Anonymous Access nastavljena na Disabled za vsak račun za shranjevanje v storitvi Azure. To preverjanje je prikazano v nadzorni plošči Aether365 pod varnostno kategorijo azure-storage-accounts.

Kako popraviti

  1. Prijavite se v Azure Portal in pojdite na Storage Accounts.
  2. Izberite račun za shranjevanje, ki ga želite zaščititi.
  3. V razdelku Settings kliknite Configuration.
  4. Poiščite možnost Allow Blob Anonymous Access in jo nastavite na Disabled.
  5. Kliknite Save, da uveljavite spremembo.
  6. Ponovite te korake za vse račune za shranjevanje v vaši naročnini.

Skladnost s predpisi

  • CIS Microsoft Azure Foundations 3.0.0, razdelek 4.17 (raven 1)
  • EIDSCA (Exchange Online Identity and Device Security Compliance Assessment)
  • Smernice CISA (Cybersecurity and Infrastructure Security Agency)

Povezani viri

Microsoft references

Je bila ta stran uporabna?