Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Dit artikel bevat alle afgeschafte beveiligingsaanbeveling in Microsoft Defender voor Cloud.
Azure afgeschafte aanbevelingen
Toegang tot App Services moet worden beperkt
Beschrijving en gerelateerd beleid: Beperk de toegang tot uw App Services door de netwerkconfiguratie te wijzigen om binnenkomend verkeer te weigeren van bereiken die te breed zijn. (Gerelateerd beleid: [preview]: toegang tot App Services moet worden beperkt).
Ernstigheid: Hoog
Statusproblemen met Endpoint Protection op computers moeten worden opgelost
Beschrijving: Los statusproblemen met endpoint protection op uw virtuele machines op om ze te beschermen tegen de meest recente bedreigingen en beveiligingsproblemen. Zie de documentatie voor de eindpuntbeveiligingsoplossingen die worden ondersteund door Defender voor Cloud en de eindpuntbeveiligingsevaluaties. (Geen gerelateerd beleid)
Ernstigheid: Gemiddeld
Endpoint Protection moet worden geïnstalleerd op computers
Beschrijving: Als u machines wilt beschermen tegen bedreigingen en beveiligingsproblemen, installeert u een ondersteunde oplossing voor eindpuntbeveiliging. Meer informatie over hoe Endpoint Protection voor machines wordt geëvalueerd in de eindpuntbeveiligingsevaluatie en aanbevelingen in Microsoft Defender voor Cloud. (Geen gerelateerd beleid)
Ernstigheid: Hoog
Installeer Azure Security Center voor IoT-beveiligingsmodule om meer inzicht te krijgen in uw IoT-apparaten
Beschrijving en gerelateerd beleid: Installeer Azure Security Center voor IoT-beveiligingsmodule om meer inzicht te krijgen in uw IoT-apparaten.
Ernst: Laag
Java moet worden bijgewerkt naar de nieuwste versie voor functie-apps
Beschrijving en gerelateerd beleid: Periodiek worden nieuwere versies uitgebracht voor Java software, hetzij vanwege beveiligingsfouten of om extra functionaliteit op te nemen. Het gebruik van de nieuwste Java-versie voor functie-apps wordt aanbevolen om te profiteren van beveiligingsoplossingen, indien van toepassing, en/of nieuwe functies van de nieuwste versie. (Gerelateerd beleid: zorg ervoor dat Java versie de meest recente is als deze wordt gebruikt als onderdeel van de Functie-app).
Ernstigheid: Gemiddeld
Java moet worden bijgewerkt naar de nieuwste versie voor web-apps
Beschrijving en gerelateerd beleid: Periodiek worden nieuwere versies uitgebracht voor Java software, hetzij vanwege beveiligingsfouten of om extra functionaliteit op te nemen. Het gebruik van de nieuwste Java-versie voor web-apps wordt aanbevolen om te profiteren van beveiligingsoplossingen, indien van toepassing, en/of nieuwe functies van de nieuwste versie. (Gerelateerd beleid: zorg ervoor dat Java versie de meest recente is als deze wordt gebruikt als onderdeel van de web-app).
Ernstigheid: Gemiddeld
Bewakingsagent moet op uw computers worden geïnstalleerd
Beschrijving en gerelateerd beleid: Met deze actie wordt een bewakingsagent op de geselecteerde virtuele machines geïnstalleerd. Selecteer een werkruimte waaraan de agent moet rapporteren. (Geen gerelateerd beleid)
Ernstigheid: Hoog
PHP moet worden bijgewerkt naar de nieuwste versie voor web-apps
Beschrijving en gerelateerd beleid: Periodiek worden nieuwere versies uitgebracht voor PHP-software vanwege beveiligingsfouten of om extra functionaliteit op te nemen. Het gebruik van de nieuwste PHP-versie voor web-apps wordt aanbevolen om te profiteren van beveiligingsoplossingen, indien van toepassing, en/of nieuwe functies van de nieuwste versie. (Gerelateerd beleid: zorg ervoor dat de PHP-versie de meest recente is als deze wordt gebruikt als onderdeel van de WEB-app).
Ernstigheid: Gemiddeld
Beveiligingsbeleid voor pods moet worden gedefinieerd om de aanvalsvector te verminderen door onnodige toepassingsbevoegdheden te verwijderen (preview)
Beschrijving en gerelateerd beleid: Definieer Pod-beveiligingsbeleid om de aanvalsvector te verminderen door onnodige toepassingsbevoegdheden te verwijderen. Het wordt aanbevolen om beveiligingsbeleid voor pods te configureren, zodat pods alleen toegang hebben tot resources waartoe ze toegang hebben. (Gerelateerd beleid: [preview]: Beveiligingsbeleid voor pods moet worden gedefinieerd in Kubernetes Services).
Ernstigheid: Gemiddeld
Openbare netwerktoegang moet zijn uitgeschakeld voor Cognitive Services-accounts
Beschrijving: Met dit beleid worden alle Cognitive Services-accounts in uw omgeving gecontroleerd waarvoor openbare netwerktoegang is ingeschakeld. De toegang tot openbare netwerken moet zijn uitgeschakeld zodat alleen verbindingen van privé-eindpunten zijn toegestaan. (Gerelateerd beleid: Openbare netwerktoegang moet worden uitgeschakeld voor Cognitive Services-accounts).
Ernstigheid: Gemiddeld
Python moet worden bijgewerkt naar de nieuwste versie voor functie-apps
Beschrijving en gerelateerd beleid: Periodiek worden nieuwere versies uitgebracht voor Python software, hetzij vanwege beveiligingsfouten of om extra functionaliteit op te nemen. Het gebruik van de nieuwste Python-versie voor functie-apps wordt aanbevolen om te profiteren van beveiligingsoplossingen, indien van toepassing, en/of nieuwe functies van de nieuwste versie. (Gerelateerd beleid: zorg ervoor dat Python versie de meest recente is als deze wordt gebruikt als onderdeel van de functie-app).
Ernstigheid: Gemiddeld
Python moet worden bijgewerkt naar de nieuwste versie voor web-apps
Beschrijving en gerelateerd beleid: Periodiek worden nieuwere versies uitgebracht voor Python software, hetzij vanwege beveiligingsfouten of om extra functionaliteit op te nemen. Het gebruik van de nieuwste Python-versie voor web-apps wordt aanbevolen om te profiteren van beveiligingsoplossingen, indien van toepassing, en/of nieuwe functies van de nieuwste versie. (Gerelateerd beleid: zorg ervoor dat Python versie de meest recente is als deze wordt gebruikt als onderdeel van de web-app).
Ernstigheid: Gemiddeld
De regels voor webtoepassingen op IaaS NSG's moeten worden beperkt
Beschrijving en gerelateerd beleid: Beveilig de netwerkbeveiligingsgroep (NSG) van uw virtuele machines waarop webtoepassingen worden uitgevoerd, met NSG-regels die te veel machtigingen hebben met betrekking tot webtoepassingspoorten. (Gerelateerd beleid: de NSG-regels voor webtoepassingen op IaaS moeten worden beperkt).
Ernstigheid: Hoog
Uw machines moeten opnieuw worden opgestart om systeemupdates toe te passen
Beschrijving en gerelateerd beleid: start uw computers opnieuw op om de systeemupdates toe te passen en de machine te beveiligen tegen beveiligingsproblemen. (Gerelateerd beleid: Systeemupdates moeten op uw computers worden geïnstalleerd).
Ernstigheid: Gemiddeld
MFA moet zijn ingeschakeld voor accounts met eigenaarsmachtigingen voor abonnementen
Beschrijving: Meervoudige verificatie (MFA) moet zijn ingeschakeld voor alle abonnementsaccounts met eigenaarsmachtigingen om te voorkomen dat accounts of resources worden geschonden. (Gerelateerd beleid: MFA moet zijn ingeschakeld voor accounts met eigenaarsmachtigingen voor uw abonnement).
Ernstigheid: Hoog
MFA moet zijn ingeschakeld voor accounts met leesmachtigingen voor abonnementen
Beschrijving: Meervoudige verificatie (MFA) moet zijn ingeschakeld voor alle abonnementsaccounts met leesbevoegdheden om te voorkomen dat accounts of resources worden geschonden. (Gerelateerd beleid: MFA moet zijn ingeschakeld voor accounts met leesmachtigingen voor uw abonnement).
Ernstigheid: Hoog
MFA moet zijn ingeschakeld voor accounts met schrijfmachtigingen voor abonnementen
Beschrijving: Meervoudige verificatie (MFA) moet zijn ingeschakeld voor alle abonnementsaccounts met schrijfbevoegdheden om te voorkomen dat accounts of resources worden geschonden. (Gerelateerd beleid: MFA moet accounts met schrijfmachtigingen voor uw abonnement zijn ingeschakeld).
Ernstigheid: Hoog
Containers mogen alleen toegestane AppArmor-profielen gebruiken
Beschrijving: Containers die worden uitgevoerd op Kubernetes-clusters moeten alleen worden beperkt tot toegestane AppArmor-profielen. AppArmor (Application Threat) is een Linux-beveiligingsmodule die een besturingssysteem en de bijbehorende toepassingen beschermt tegen beveiligingsrisico's. Een systeembeheerder koppelt een AppArmor-beveiligingsprofiel aan elk programma om het te gebruiken. (Gerelateerd beleid: Kubernetes-clustercontainers mogen alleen toegestane AppArmor-profielen gebruiken).
Ernstigheid: Hoog
Type: Kubernetes-gegevensvlak
Kubernetes-clusters mogen geen CAPSYSADMIN-beveiligingsmogelijkheden verlenen
Beschrijving: Als u het kwetsbaarheid voor aanvallen van uw containers wilt verminderen, beperkt u CAP_SYS_ADMIN Linux-mogelijkheden. Zie https://aka.ms/kubepolicydoc voor meer informatie. (Geen gerelateerd beleid)
Ernstigheid: Hoog
Type: Kubernetes-gegevensvlak
Services mogen alleen op toegestane poorten luisteren
Beschrijving: Als u de kwetsbaarheid voor aanvallen van uw Kubernetes-cluster wilt verminderen, beperkt u de toegang tot het cluster door de toegang tot services tot de geconfigureerde poorten te beperken. (Gerelateerd beleid: zorg ervoor dat services alleen luisteren op toegestane poorten in kubernetes-cluster).
Ernstigheid: Gemiddeld
Type: Kubernetes-gegevensvlak
Het gebruik van hostnetwerken en -poorten moet worden beperkt
Beschrijving: Beperk podtoegang tot het hostnetwerk en het toegestane hostpoortbereik in een Kubernetes-cluster. Pods die zijn gemaakt met het hostNetwork-kenmerk ingeschakeld, delen de netwerkruimte van het knooppunt. Als u wilt voorkomen dat de gecompromitteerde container het netwerkverkeer overneemt, kunt u de pods beter niet in het hostnetwerk te plaatsen. Als u een containerpoort beschikbaar wilt maken in het netwerk van het knooppunt en een Kubernetes Service-knooppuntpoort niet aan uw behoeften voldoet, kunt u ook een hostPort opgeven voor de container in de podspecificatie. (Gerelateerd beleid: Kubernetes-clusterpods mogen alleen goedgekeurd hostnetwerk en poortbereik gebruiken).
Ernstigheid: Gemiddeld
Type: Kubernetes-gegevensvlak
Het gebruik van HostPath-volumekoppelingen voor pods moet worden beperkt tot een bekende lijst om de toegang tot knooppunten te beperken voor de containers die zijn gecompromitteerd
Beschrijving: Het is raadzaam om hostPath-podvolumekoppelingen in uw Kubernetes-cluster te beperken tot de geconfigureerde toegestane hostpaden. Als er sprake is van een inbreuk, moet de toegang tot het containerknooppunt van de containers worden beperkt. (Gerelateerd beleid: HostPath-volumes van Kubernetes-clusterpods mogen alleen toegestane hostpaden gebruiken).
Ernstigheid: Gemiddeld
Type: Kubernetes-gegevensvlak