Verouderde beveiligingsaanbevelingen

Dit artikel bevat alle afgeschafte beveiligingsaanbeveling in Microsoft Defender voor Cloud.

Azure afgeschafte aanbevelingen

Toegang tot App Services moet worden beperkt

Beschrijving en gerelateerd beleid: Beperk de toegang tot uw App Services door de netwerkconfiguratie te wijzigen om binnenkomend verkeer te weigeren van bereiken die te breed zijn. (Gerelateerd beleid: [preview]: toegang tot App Services moet worden beperkt).

Ernstigheid: Hoog

Statusproblemen met Endpoint Protection op computers moeten worden opgelost

Beschrijving: Los statusproblemen met endpoint protection op uw virtuele machines op om ze te beschermen tegen de meest recente bedreigingen en beveiligingsproblemen. Zie de documentatie voor de eindpuntbeveiligingsoplossingen die worden ondersteund door Defender voor Cloud en de eindpuntbeveiligingsevaluaties. (Geen gerelateerd beleid)

Ernstigheid: Gemiddeld

Endpoint Protection moet worden geïnstalleerd op computers

Beschrijving: Als u machines wilt beschermen tegen bedreigingen en beveiligingsproblemen, installeert u een ondersteunde oplossing voor eindpuntbeveiliging. Meer informatie over hoe Endpoint Protection voor machines wordt geëvalueerd in de eindpuntbeveiligingsevaluatie en aanbevelingen in Microsoft Defender voor Cloud. (Geen gerelateerd beleid)

Ernstigheid: Hoog

Installeer Azure Security Center voor IoT-beveiligingsmodule om meer inzicht te krijgen in uw IoT-apparaten

Beschrijving en gerelateerd beleid: Installeer Azure Security Center voor IoT-beveiligingsmodule om meer inzicht te krijgen in uw IoT-apparaten.

Ernst: Laag

Java moet worden bijgewerkt naar de nieuwste versie voor functie-apps

Beschrijving en gerelateerd beleid: Periodiek worden nieuwere versies uitgebracht voor Java software, hetzij vanwege beveiligingsfouten of om extra functionaliteit op te nemen. Het gebruik van de nieuwste Java-versie voor functie-apps wordt aanbevolen om te profiteren van beveiligingsoplossingen, indien van toepassing, en/of nieuwe functies van de nieuwste versie. (Gerelateerd beleid: zorg ervoor dat Java versie de meest recente is als deze wordt gebruikt als onderdeel van de Functie-app).

Ernstigheid: Gemiddeld

Java moet worden bijgewerkt naar de nieuwste versie voor web-apps

Beschrijving en gerelateerd beleid: Periodiek worden nieuwere versies uitgebracht voor Java software, hetzij vanwege beveiligingsfouten of om extra functionaliteit op te nemen. Het gebruik van de nieuwste Java-versie voor web-apps wordt aanbevolen om te profiteren van beveiligingsoplossingen, indien van toepassing, en/of nieuwe functies van de nieuwste versie. (Gerelateerd beleid: zorg ervoor dat Java versie de meest recente is als deze wordt gebruikt als onderdeel van de web-app).

Ernstigheid: Gemiddeld

Bewakingsagent moet op uw computers worden geïnstalleerd

Beschrijving en gerelateerd beleid: Met deze actie wordt een bewakingsagent op de geselecteerde virtuele machines geïnstalleerd. Selecteer een werkruimte waaraan de agent moet rapporteren. (Geen gerelateerd beleid)

Ernstigheid: Hoog

PHP moet worden bijgewerkt naar de nieuwste versie voor web-apps

Beschrijving en gerelateerd beleid: Periodiek worden nieuwere versies uitgebracht voor PHP-software vanwege beveiligingsfouten of om extra functionaliteit op te nemen. Het gebruik van de nieuwste PHP-versie voor web-apps wordt aanbevolen om te profiteren van beveiligingsoplossingen, indien van toepassing, en/of nieuwe functies van de nieuwste versie. (Gerelateerd beleid: zorg ervoor dat de PHP-versie de meest recente is als deze wordt gebruikt als onderdeel van de WEB-app).

Ernstigheid: Gemiddeld

Beveiligingsbeleid voor pods moet worden gedefinieerd om de aanvalsvector te verminderen door onnodige toepassingsbevoegdheden te verwijderen (preview)

Beschrijving en gerelateerd beleid: Definieer Pod-beveiligingsbeleid om de aanvalsvector te verminderen door onnodige toepassingsbevoegdheden te verwijderen. Het wordt aanbevolen om beveiligingsbeleid voor pods te configureren, zodat pods alleen toegang hebben tot resources waartoe ze toegang hebben. (Gerelateerd beleid: [preview]: Beveiligingsbeleid voor pods moet worden gedefinieerd in Kubernetes Services).

Ernstigheid: Gemiddeld

Openbare netwerktoegang moet zijn uitgeschakeld voor Cognitive Services-accounts

Beschrijving: Met dit beleid worden alle Cognitive Services-accounts in uw omgeving gecontroleerd waarvoor openbare netwerktoegang is ingeschakeld. De toegang tot openbare netwerken moet zijn uitgeschakeld zodat alleen verbindingen van privé-eindpunten zijn toegestaan. (Gerelateerd beleid: Openbare netwerktoegang moet worden uitgeschakeld voor Cognitive Services-accounts).

Ernstigheid: Gemiddeld

Python moet worden bijgewerkt naar de nieuwste versie voor functie-apps

Beschrijving en gerelateerd beleid: Periodiek worden nieuwere versies uitgebracht voor Python software, hetzij vanwege beveiligingsfouten of om extra functionaliteit op te nemen. Het gebruik van de nieuwste Python-versie voor functie-apps wordt aanbevolen om te profiteren van beveiligingsoplossingen, indien van toepassing, en/of nieuwe functies van de nieuwste versie. (Gerelateerd beleid: zorg ervoor dat Python versie de meest recente is als deze wordt gebruikt als onderdeel van de functie-app).

Ernstigheid: Gemiddeld

Python moet worden bijgewerkt naar de nieuwste versie voor web-apps

Beschrijving en gerelateerd beleid: Periodiek worden nieuwere versies uitgebracht voor Python software, hetzij vanwege beveiligingsfouten of om extra functionaliteit op te nemen. Het gebruik van de nieuwste Python-versie voor web-apps wordt aanbevolen om te profiteren van beveiligingsoplossingen, indien van toepassing, en/of nieuwe functies van de nieuwste versie. (Gerelateerd beleid: zorg ervoor dat Python versie de meest recente is als deze wordt gebruikt als onderdeel van de web-app).

Ernstigheid: Gemiddeld

De regels voor webtoepassingen op IaaS NSG's moeten worden beperkt

Beschrijving en gerelateerd beleid: Beveilig de netwerkbeveiligingsgroep (NSG) van uw virtuele machines waarop webtoepassingen worden uitgevoerd, met NSG-regels die te veel machtigingen hebben met betrekking tot webtoepassingspoorten. (Gerelateerd beleid: de NSG-regels voor webtoepassingen op IaaS moeten worden beperkt).

Ernstigheid: Hoog

Uw machines moeten opnieuw worden opgestart om systeemupdates toe te passen

Beschrijving en gerelateerd beleid: start uw computers opnieuw op om de systeemupdates toe te passen en de machine te beveiligen tegen beveiligingsproblemen. (Gerelateerd beleid: Systeemupdates moeten op uw computers worden geïnstalleerd).

Ernstigheid: Gemiddeld

MFA moet zijn ingeschakeld voor accounts met eigenaarsmachtigingen voor abonnementen

Beschrijving: Meervoudige verificatie (MFA) moet zijn ingeschakeld voor alle abonnementsaccounts met eigenaarsmachtigingen om te voorkomen dat accounts of resources worden geschonden. (Gerelateerd beleid: MFA moet zijn ingeschakeld voor accounts met eigenaarsmachtigingen voor uw abonnement).

Ernstigheid: Hoog

MFA moet zijn ingeschakeld voor accounts met leesmachtigingen voor abonnementen

Beschrijving: Meervoudige verificatie (MFA) moet zijn ingeschakeld voor alle abonnementsaccounts met leesbevoegdheden om te voorkomen dat accounts of resources worden geschonden. (Gerelateerd beleid: MFA moet zijn ingeschakeld voor accounts met leesmachtigingen voor uw abonnement).

Ernstigheid: Hoog

MFA moet zijn ingeschakeld voor accounts met schrijfmachtigingen voor abonnementen

Beschrijving: Meervoudige verificatie (MFA) moet zijn ingeschakeld voor alle abonnementsaccounts met schrijfbevoegdheden om te voorkomen dat accounts of resources worden geschonden. (Gerelateerd beleid: MFA moet accounts met schrijfmachtigingen voor uw abonnement zijn ingeschakeld).

Ernstigheid: Hoog

Containers mogen alleen toegestane AppArmor-profielen gebruiken

Beschrijving: Containers die worden uitgevoerd op Kubernetes-clusters moeten alleen worden beperkt tot toegestane AppArmor-profielen. AppArmor (Application Threat) is een Linux-beveiligingsmodule die een besturingssysteem en de bijbehorende toepassingen beschermt tegen beveiligingsrisico's. Een systeembeheerder koppelt een AppArmor-beveiligingsprofiel aan elk programma om het te gebruiken. (Gerelateerd beleid: Kubernetes-clustercontainers mogen alleen toegestane AppArmor-profielen gebruiken).

Ernstigheid: Hoog

Type: Kubernetes-gegevensvlak

Kubernetes-clusters mogen geen CAPSYSADMIN-beveiligingsmogelijkheden verlenen

Beschrijving: Als u het kwetsbaarheid voor aanvallen van uw containers wilt verminderen, beperkt u CAP_SYS_ADMIN Linux-mogelijkheden. Zie https://aka.ms/kubepolicydoc voor meer informatie. (Geen gerelateerd beleid)

Ernstigheid: Hoog

Type: Kubernetes-gegevensvlak

Services mogen alleen op toegestane poorten luisteren

Beschrijving: Als u de kwetsbaarheid voor aanvallen van uw Kubernetes-cluster wilt verminderen, beperkt u de toegang tot het cluster door de toegang tot services tot de geconfigureerde poorten te beperken. (Gerelateerd beleid: zorg ervoor dat services alleen luisteren op toegestane poorten in kubernetes-cluster).

Ernstigheid: Gemiddeld

Type: Kubernetes-gegevensvlak

Het gebruik van hostnetwerken en -poorten moet worden beperkt

Beschrijving: Beperk podtoegang tot het hostnetwerk en het toegestane hostpoortbereik in een Kubernetes-cluster. Pods die zijn gemaakt met het hostNetwork-kenmerk ingeschakeld, delen de netwerkruimte van het knooppunt. Als u wilt voorkomen dat de gecompromitteerde container het netwerkverkeer overneemt, kunt u de pods beter niet in het hostnetwerk te plaatsen. Als u een containerpoort beschikbaar wilt maken in het netwerk van het knooppunt en een Kubernetes Service-knooppuntpoort niet aan uw behoeften voldoet, kunt u ook een hostPort opgeven voor de container in de podspecificatie. (Gerelateerd beleid: Kubernetes-clusterpods mogen alleen goedgekeurd hostnetwerk en poortbereik gebruiken).

Ernstigheid: Gemiddeld

Type: Kubernetes-gegevensvlak

Het gebruik van HostPath-volumekoppelingen voor pods moet worden beperkt tot een bekende lijst om de toegang tot knooppunten te beperken voor de containers die zijn gecompromitteerd

Beschrijving: Het is raadzaam om hostPath-podvolumekoppelingen in uw Kubernetes-cluster te beperken tot de geconfigureerde toegestane hostpaden. Als er sprake is van een inbreuk, moet de toegang tot het containerknooppunt van de containers worden beperkt. (Gerelateerd beleid: HostPath-volumes van Kubernetes-clusterpods mogen alleen toegestane hostpaden gebruiken).

Ernstigheid: Gemiddeld

Type: Kubernetes-gegevensvlak