Skip to content

Ensure that storage account access keys are periodically regenerated

Bunun Önemi

Depolama hesabı erişim anahtarları, hesap içindeki tüm verilere tam ve kısıtlanmamış erişim sağlar. Yanlış yapılandırılmış bir uygulama veya güvenliği ihlal edilmiş bir hizmet aracılığıyla bir anahtarın yanlışlıkla ifşa olması durumunda, bir saldırgan depolama bloblarını, kuyruklarını, tablolarını veya dosyalarını okuyabilir, değiştirebilir veya silebilir. Bu anahtarları düzenli aralıklarla yeniden oluşturmak, maruz kalma süresini sınırlar ve sızdırılmış anahtarların zamanla kullanılamaz hale gelmesini sağlar.

Aether365 Neyi Kontrol Eder

Aether365, depolama hesabı erişim anahtarlarının kuruluşunuzun güvenlik politikasına uygun bir aralıkta yeniden oluşturulup oluşturulmadığını doğrular. Bu kontrol, Aether365 panosunda azure-storage-accounts bölümü altında görünür.

Nasıl Düzeltilir

  1. Azure portal'da oturum açın ve Storage accounts bölümüne gidin.
  2. Güncellemek istediğiniz depolama hesabını seçin.
  3. Sol menüde, Security + networking altında Access keys seçeneğine tıklayın.
  4. Döndürmek istediğiniz anahtar (key1 veya key2) için Regenerate seçeneğine tıklayın.
  5. Eski anahtarı kullanan tüm istemci uygulamalarını ve hizmetlerini yeni anahtarla güncelleyin.
  6. Düzenli bakım döngünüzün bir parçası olarak anahtar yeniden oluşturmayı planlayın. Microsoft, anahtarların her 90 günde bir yeniden oluşturulmasını önerir, ancak kuruluşunuzun politikasını izlemelisiniz.

Uyumluluk

  • CIS Microsoft Azure Foundations 3.0.0 4.4 (Seviye 2)
  • Microsoft Azure Security Benchmark: PA-1, PA-2, IM-2, GS-6

İlgili Kaynaklar

Microsoft references

Bu sayfa işinize yaradı mı?