Recomendaciones de seguridad retiradas

En este artículo se enumeran todas las recomendaciones de seguridad en desuso en Microsoft Defender para la nube.

Azure recomendaciones en desuso

El acceso a App Services debe estar restringido

Descripción y directiva relacionada: restrinja el acceso a app Services cambiando la configuración de red para denegar el tráfico entrante de intervalos que son demasiado amplios. (Directiva relacionada: [versión preliminar]: se debe restringir el acceso a App Services).

Gravedad: Alta

Los problemas de estado de Endpoint Protection en las máquinas deben resolverse

Descripción: resuelva los problemas de estado de Endpoint Protection en las máquinas virtuales para protegerlos frente a amenazas y vulnerabilidades más recientes. Consulte la documentación de las soluciones de Endpoint Protection compatibles con Defender for Cloud y las evaluaciones de Endpoint Protection. (Ninguna directiva relacionada)

Gravedad: Media

- Endpoint Protection debe instalarse en máquinas.

Descripción: para proteger las máquinas frente a amenazas y vulnerabilidades, instale una solución compatible de Endpoint Protection. Obtenga más información sobre cómo se evalúa Endpoint Protection para las máquinas en evaluación y recomendaciones de Endpoint Protection en Microsoft Defender para la nube. (Ninguna directiva relacionada)

Gravedad: Alta

Instale Azure Security Center para el módulo de seguridad de IoT para obtener más visibilidad de los dispositivos IoT.

Descripción y directiva relacionada: instale Azure Security Center para el módulo de seguridad de IoT para obtener más visibilidad de los dispositivos IoT.

Gravedad: baja

Java debe actualizarse a la versión más reciente de las aplicaciones de funciones.

Descripción y directiva relacionada: Periódicamente, las versiones más recientes se publican para Java software debido a errores de seguridad o para incluir funcionalidad adicional. Se recomienda usar la versión de Java más reciente para las aplicaciones de funciones para beneficiarse de las correcciones de seguridad, si las hay o las nuevas funcionalidades de la versión más reciente. (Directiva relacionada: asegúrese de que "Java versión" es la más reciente, si se usa como parte de la aplicación de funciones).

Gravedad: Media

Java debe actualizarse a la versión más reciente de las aplicaciones web.

Descripción y directiva relacionada: Periódicamente, las versiones más recientes se publican para Java software debido a errores de seguridad o para incluir funcionalidad adicional. Se recomienda usar la versión de Java más reciente para las aplicaciones web para beneficiarse de las correcciones de seguridad, si las hay o las nuevas funcionalidades de la versión más reciente. (Directiva relacionada: asegúrese de que "Java versión" es la más reciente, si se usa como parte de la aplicación web).

Gravedad: Media

El agente de supervisión debe instalarse en las máquinas

Descripción y directiva relacionada: esta acción instala un agente de supervisión en las máquinas virtuales seleccionadas. Seleccione un área de trabajo para que el agente informe. (Ninguna directiva relacionada)

Gravedad: Alta

PHP debe actualizarse a la versión más reciente de las aplicaciones web.

Descripción y directiva relacionada: Periódicamente, las versiones más recientes se publican para el software PHP debido a errores de seguridad o para incluir funcionalidad adicional. Se recomienda usar la versión más reciente de PHP para aplicaciones web para beneficiarse de las correcciones de seguridad, si las hay o las nuevas funcionalidades de la versión más reciente. (Directiva relacionada: asegúrese de que la versión de PHP es la más reciente, si se usa como parte de la aplicación WEB).

Gravedad: Media

Las directivas de seguridad de pod deben definirse para reducir el vector de ataque mediante la eliminación de privilegios de aplicación innecesarios (versión preliminar)

Descripción y directiva relacionada: defina directivas de seguridad de pod para reducir el vector de ataque mediante la eliminación de privilegios de aplicación innecesarios. Se recomienda configurar directivas de seguridad de pod para que los pods solo puedan acceder a los recursos a los que pueden acceder. (Directiva relacionada: [versión preliminar]: las directivas de seguridad de pod deben definirse en Kubernetes Services).

Gravedad: Media

El acceso a la red pública se debe deshabilitar para las cuentas de Cognitive Services

Descripción: esta directiva audita cualquier cuenta de Cognitive Services en su entorno con el acceso a la red pública habilitado. El acceso a la red pública debe estar deshabilitado, de forma que solo se permitan conexiones desde puntos de conexión privados. (Directiva relacionada: El acceso a la red pública debe deshabilitarse para las cuentas de Cognitive Services.

Gravedad: Media

Python debe actualizarse a la versión más reciente de las aplicaciones de funciones.

Descripción y directiva relacionada: Periódicamente, las versiones más recientes se publican para Python software debido a errores de seguridad o para incluir funcionalidad adicional. Se recomienda usar la versión de Python más reciente para las aplicaciones de funciones para beneficiarse de las correcciones de seguridad, si las hay o las nuevas funcionalidades de la versión más reciente. (Directiva relacionada: asegúrese de que "Python versión" es la más reciente, si se usa como parte de la aplicación de funciones).

Gravedad: Media

Python debe actualizarse a la versión más reciente de las aplicaciones web

Descripción y directiva relacionada: Periódicamente, las versiones más recientes se publican para Python software debido a errores de seguridad o para incluir funcionalidad adicional. Se recomienda usar la versión de Python más reciente para las aplicaciones web para beneficiarse de las correcciones de seguridad, si las hay o las nuevas funcionalidades de la versión más reciente. (Directiva relacionada: asegúrese de que "Python versión" es la más reciente, si se usa como parte de la aplicación web).

Gravedad: Media

Las reglas para las aplicaciones web en grupos de seguridad de red de IaaS deben protegerse

Descripción y directiva relacionada: proteja el grupo de seguridad de red (NSG) de las máquinas virtuales que ejecutan aplicaciones web, con reglas de NSG que son excesivamente permisivas con respecto a los puertos de aplicación web. (Directiva relacionada: se deben proteger las reglas de NSG para aplicaciones web en IaaS).

Gravedad: Alta

Las máquinas deben reiniciarse para aplicar actualizaciones del sistema.

Descripción y directiva relacionada: reinicie las máquinas para aplicar las actualizaciones del sistema y proteger la máquina frente a vulnerabilidades. (Directiva relacionada: las actualizaciones del sistema deben instalarse en las máquinas).

Gravedad: Media

MFA debe habilitarse en cuentas con permisos de propietario en suscripciones

Descripción: la autenticación multifactor (MFA) debe estar habilitada para todas las cuentas de suscripción con permisos de propietario para evitar una vulneración de cuentas o recursos. (Directiva relacionada: MFA debe habilitarse en cuentas con permisos de propietario en la suscripción).

Gravedad: Alta

MFA debe habilitarse en cuentas con permisos de lectura en suscripciones

Descripción: la autenticación multifactor (MFA) debe estar habilitada para todas las cuentas de suscripción con privilegios de lectura para evitar una infracción de cuentas o recursos. (Directiva relacionada: MFA debe habilitarse en cuentas con permisos de lectura en la suscripción).

Gravedad: Alta

MFA debe habilitarse en cuentas con permisos de escritura en suscripciones

Descripción: la autenticación multifactor (MFA) debe estar habilitada para todas las cuentas de suscripción con privilegios de escritura para evitar una vulneración de cuentas o recursos. (Directiva relacionada: MFA debe habilitarse cuentas con permisos de escritura en la suscripción).

Gravedad: Alta

Los contenedores solo deben usar perfiles de AppArmor permitidos.

Descripción: los contenedores que se ejecutan en clústeres de Kubernetes solo deben limitarse a los perfiles de AppArmor permitidos. AppArmor (Application Armor) es un módulo de seguridad de Linux que protege un sistema operativo y sus aplicaciones frente a amenazas de seguridad. Para usarlo, el administrador del sistema asocia un perfil de seguridad de AppArmor a cada programa. (Directiva relacionada: los contenedores de clústeres de Kubernetes solo deben usar perfiles de AppArmor permitidos).

Gravedad: Alta

Tipo: plano de datos de Kubernetes

Los clústeres de Kubernetes no deben otorgar funcionalidades de seguridad CAPSYSADMIN.

Descripción: para reducir la superficie expuesta a ataques de los contenedores, restrinja CAP_SYS_ADMIN funcionalidades de Linux. Para obtener más información, consulte https://aka.ms/kubepolicydoc. (Ninguna directiva relacionada)

Gravedad: Alta

Tipo: plano de datos de Kubernetes

Los servicios solo deben escuchar en los puertos permitidos.

Descripción: para reducir la superficie expuesta a ataques del clúster de Kubernetes, restrinja el acceso al clúster limitando el acceso de los servicios a los puertos configurados. (Directiva relacionada: asegúrese de que los servicios solo escuchan en los puertos permitidos en el clúster de Kubernetes).

Gravedad: Media

Tipo: plano de datos de Kubernetes

El uso de puertos y la red de host debe estar limitado.

Descripción: restrinja el acceso de pod a la red host y al intervalo de puertos de host permitido en un clúster de Kubernetes. Los pods creados con el atributo hostNetwork habilitado compartirán el espacio de red del nodo. Para evitar que el contenedor en peligro rastree el tráfico de red, se recomienda no colocar los pods en la red del host. Si necesita exponer un puerto de contenedor en la red del nodo y usar un puerto de nodo de Kubernetes Service no satisface sus necesidades, otra posibilidad es especificar un hostPort para el contenedor en la especificación de pod. (Directiva relacionada: los pods del clúster de Kubernetes solo deben usar la red de host aprobada y el intervalo de puertos).

Gravedad: Media

Tipo: plano de datos de Kubernetes

El uso de los montajes de volúmenes HostPath en los pod debe restringirse a una lista conocida para limitar el acceso a los nodos desde contenedores comprometidos.

Descripción: se recomienda limitar los montajes de volumen hostPath de pod en el clúster de Kubernetes a las rutas de acceso de host permitidas configuradas. En caso de peligro, se debe restringir el acceso al nodo contenedor desde los contenedores. (Directiva relacionada: los volúmenes hostPath del pod del clúster de Kubernetes solo deben usar rutas de acceso de host permitidas).

Gravedad: Media

Tipo: plano de datos de Kubernetes