主な検査領域
| セクション | 項目 | 説明 |
|---|---|---|
| 1 | ID とアクセス管理 | RBAC 設定、カスタムの Subscription Owner ロールの制限、診断設定 |
| 2 | Microsoft Defender for Cloud | Defender for Cloud のプラン、セキュリティ連絡先、通知設定 |
| 3 | ストレージアカウント | 安全な転送の強制、パブリックアクセスのブロック、blob の論理削除、インフラストラクチャ暗号化 |
| 4 | データベースサービス | SQL TDE、MySQL・PostgreSQL の SSL 強制、AAD 統合認証、監査ログの保持 |
| 5 | ログと監視 | Diagnostic Settings の有効化、保持期間、Activity Log アラート |
| 6 | ネットワーク | NSG による SSH/RDP の制限、Network Watcher Flow Logs、Application Gateway WAF |
| 7 | 仮想マシン | マネージドディスク、ディスク暗号化、ネットワーク接続、パブリック IP と機密性の高いポートの公開制限 |
| 8 | Key Vault | 論理削除、消去保護、キーとシークレットの有効期限、監査ログ |
| 9 | App Service | HTTPS Only、TLS 1.2 以上の強制、Managed Identity、FTP の無効化 |