IaC

IaC のセキュリティ、設定、リソース情報に関する文書をまとめています。

セキュリティ上のリスク、設定の確認、リソース情報を扱う 1,811 件の IaC 文書を、プラットフォームやプロバイダー別に探せます。

全体の構成

プラットフォーム別に探す

TitleTarget
Ansible (226)ansible
Azure Resource Manager (42)azureresourcemanager
Buildah (1)buildah
CI/CD (4)cicd
CloudFormation (284)cloudformation
Common (1)common
Crossplane (18)crossplane
Docker Compose (21)dockercompose
Dockerfile (48)dockerfile
Google Deployment Manager (35)googledeploymentmanager
gRPC (1)grpc
Kubernetes (142)k8s
Knative (1)knative
OpenAPI (194)openapi
Pulumi (21)pulumi
Serverless Framework (10)serverlessfw
Terraform (762)terraform

文書一覧

プラットフォーム 文書
Ansible HTTP 通信を受け付ける ALB リスナー
Ansible AMI の EBS スナップショットの暗号化の確認
Ansible 共有先の確認が必要な AMI
Ansible API Gateway REST API の公開範囲の確認
Ansible API Gateway の CloudWatch ログ収集設定の確認
Ansible API Gateway REST API の呼び出し権限の確認
Ansible API Gateway を管理する Ansible の証明書検証の確認
Ansible API Gateway REST API の WAF 保護設定の確認
Ansible API GatewayのX-Rayトレースが無効になっている
Ansible AWS ロール引き受け時の MFA 保護の確認
Ansible Auto Scaling Group のトラフィック分散設定の確認
Ansible RDS 自動マイナーアップグレード設定の確認
Ansible IAM 利用者のパスワード変更権限の確認
Ansible 特権モードを使用する AWS Batch ジョブ定義
Ansible 期限切れまたは未サポートの RDS CA 証明書
Ansible CloudFront ディストリビューション構成の確認
Ansible 有効期限が切れた SSL/TLS 証明書
Ansible RSA 証明書のキー強度の確認
Ansible ログ設定の確認が必要な CloudFront ディストリビューション
Ansible CloudFront の最低 TLS バージョン設定の確認
Ansible WAF の関連付けの確認が必要な CloudFront ディストリビューション
Ansible CloudTrailログファイルの整合性検証が無効になっている
Ansible CloudTrailログにKMSキーが指定されていない
Ansible CloudTrail の証跡のログ記録が停止
Ansible CloudTrailのマルチリージョン記録が無効になっている
Ansible CloudTrailとCloudWatch Logsの連携が未設定
Ansible CloudTrailログ配送通知のトピックが未設定
Ansible CloudWatch Logsの保持期間の確認
Ansible 使用中の KMS キーの無効化または削除予約
Ansible カスタマー管理 KMS キーのローテーション設定の確認
Ansible CodeBuild のビルド成果物の暗号化キーの確認
Ansible AWS Config集約のリージョン範囲の確認
Ansible ENCRYPTED_VOLUMES ルールがない AWS Config 構成
Ansible 外部ID・MFAによる保護の確認が必要なIAM信頼ポリシー
Ansible RDS ストレージ暗号化設定の確認が必要
Ansible セキュリティグループの受信アクセス範囲の見直し
Ansible 全 IPv4 アドレスとの通信を許可するセキュリティグループ
Ansible すべてのIPv4またはIPv6アドレスを許可するセキュリティグループルール
Ansible EBS ボリュームの暗号化設定の確認が必要
Ansible すべてのIPv4またはIPv6送信元を許可するセキュリティグループの受信ルール
Ansible パブリック IP が割り当てられた EC2 インスタンス
Ansible デフォルトセキュリティグループを使用する EC2 インスタンス
Ansible EC2 のデフォルト VPC 利用の確認
Ansible EC2 の EBS 最適化設定の確認
Ansible イメージタグの変更を許可する ECR リポジトリ
Ansible ワイルドカードのプリンシパルを使用する ECR ポリシー
Ansible ECSサービスロールの権限の見直し
Ansible ECS サービスのデプロイ可用性設定の確認
Ansible パブリック IP を割り当てる ECS サービス
Ansible ECS タスク定義のネットワークモードの確認
Ansible EFS の保存時暗号化設定の確認が必要
Ansible EFS のカスタマー管理 KMS キーの確認
Ansible EFS の運用タグの確認
Ansible ElastiCache のポートとアクセス制御の確認
Ansible ElastiCache の VPC サブネット選択の確認
Ansible OpenSearch ドメインの HTTPS 強制設定の確認
Ansible ELB リスナーの TLS セキュリティポリシーの確認
Ansible ELBリスナーのセキュリティポリシーの確認
Ansible EC2ユーザーデータのAWS認証情報漏えいの可能性
Ansible Lambdaタスクのaws_access_keyにシークレットキーが含まれている可能性
Ansible インターネットに公開された HTTP ポート
Ansible IAM ユーザーの有効なアクセスキーの確認
Ansible RDS の IAM データベース認証の利用の検討
Ansible IAM グループのユーザー所属の確認
Ansible IAM パスワードの最小文字数の確認
Ansible ユーザーに直接関連付けられた IAM ポリシー
Ansible 全リソースへの全操作を許可する IAM ポリシー
Ansible IAM ポリシーのワイルドカードプリンシパルの確認
Ansible 操作とリソースの両方にワイルドカードを指定したIAMポリシー
Ansible IAM ポリシーのアカウントプリンシパルの確認
Ansible EC2 インスタンスのメタデータアクセス保護の確認
Ansible EC2 の VPC サブネット指定の確認
Ansible Kinesis の暗号化設定の確認が必要
Ansible KMSキーポリシーの権限の見直し
Ansible Lambda 関数の運用タグの確認
Ansible LambdaのX-Rayアクティブトレースが未設定
Ansible Lambda リソースポリシーの許可操作の確認
Ansible ワイルドカードプリンシパルを使用する Lambda 権限
Ansible EC2 起動設定の EBS 暗号化の確認が必要
Ansible IAM パスワードの有効期限ポリシーの確認
Ansible CloudFormation リソースの更新保護の確認
Ansible IAM パスワードの再利用防止の確認
Ansible API Gateway による Lambda 呼び出し権限の範囲の確認
Ansible 全アドレスにポート範囲を公開するセキュリティグループルール
Ansible サブネットの CIDR に /0 を指定した RDS 構成
Ansible 公開アクセスが有効な RDS インスタンス
Ansible RDS のポートとアクセス制御の確認
Ansible RDS インスタンスの自動バックアップが無効
Ansible ElastiCacheのエンジンバージョンとセキュリティ要件の見直し
Ansible Redshift の暗号化設定の確認が必要
Ansible 公開アクセスが有効なRedshift構成
Ansible Redshift のデフォルトポート使用の確認
Ansible すべてのIPv4送信元に公開される可能性があるポート3389
Ansible 有効なIAMユーザーアクセスキーの見直し
Ansible レコード値がない Route 53 タスク
Ansible ワイルドカードのプリンシパルを使用する S3 バケットポリシー
Ansible S3 の公開読み取り ACL
Ansible すべての AWS アカウントに読み取りを許可する S3 ACL
Ansible 削除操作のPrincipalが「*」のS3バケットポリシー
Ansible S3 オブジェクト読み取りポリシーのワイルドカードプリンシパル
Ansible S3 一覧取得ポリシーのワイルドカードプリンシパル
Ansible Put操作のPrincipalが「*」のS3バケットポリシー
Ansible Ansible S3 タスクの API 診断ログ設定の確認
Ansible 操作とPrincipalにワイルドカードを含むS3バケットポリシー
Ansible 公開ACLを指定した旧aws_s3タスク
Ansible S3 CORS の許可範囲の確認
Ansible デフォルト暗号化の削除を要求する S3 バケット設定
Ansible バージョニング設定の確認が必要な S3 バケット
Ansible CloudFront のビューワー TLS セキュリティポリシーの確認
Ansible 過剰なアクセスを許可する可能性があるセキュリティグループの受信ルール
Ansible SSH を広い範囲に公開するセキュリティグループ
Ansible 権限が過剰な可能性があるSESポリシー
Ansible Principal がワイルドカード指定または未指定の SNS トピックポリシー
Ansible すべての IPv4 送信元から TCP 2383 を許可するセキュリティグループ
Ansible Actionに「*」を指定したSQSキューポリシー
Ansible ワイルドカードプリンシパルに広い権限を付与する SQS ポリシー
Ansible Principalに「*」を指定したSQSキューポリシー
Ansible SQS メッセージの保存時の暗号化の確認
Ansible CloudFormationスタック通知が未設定
Ansible StackSet 削除時のスタック保持設定の確認
Ansible CloudFormation スタックのテンプレート入力の確認
Ansible 全送信元を許可するサービスポートの見直し
Ansible すべての送信元アドレスを許可するセキュリティグループの受信規則
Ansible ユーザーデータ内のエンコードされた鍵情報の確認
Ansible HTTP を許可する CloudFront ビューワープロトコルポリシー
Ansible CloudFront ビューワー証明書の設定の確認
Ansible Azure SQL の Microsoft Entra 管理者設定の確認
Ansible Azure Container Registry の管理者アカウントが有効
Ansible モニタリング設定の確認が必要な AKS
Ansible AKS のネットワークポリシー設定の確認
Ansible AKS の Kubernetes RBAC が無効
Ansible Azure コンテナーレジストリのリソースロックの確認
Ansible Azure Linux VM で SSH パスワード認証を許可
Ansible Cosmos DB アカウントの IP アクセス制限の確認
Ansible Cosmos DB アカウントのタグ不足
Ansible Azure Storage の公開ネットワーク制限が不十分な可能性
Ansible Redis Cache への過剰なアクセスを許可するファイアウォール規則
Ansible Azure Key Vault の論理的な削除による保護の確認
Ansible ログ保持設定の確認が必要な PostgreSQL
Ansible 活動ログのエクスポートカテゴリが不足している Azure ログプロファイル
Ansible Azure MySQL で TLS 接続の強制が無効
Ansible チェックポイントのログ出力が無効な PostgreSQL
Ansible 接続ログが無効な PostgreSQL
Ansible 切断ログが無効な PostgreSQL
Ansible 実行時間ログの設定確認が必要な PostgreSQL
Ansible ログイン失敗に対する接続制限が無効な PostgreSQL
Ansible Azure Storage のネットワーク許可範囲が広い可能性
Ansible 暗号化されていない接続を許可する Redis Cache
Ansible すべての IPv4 アドレスを許可する Redis ファイアウォール
Ansible Redis ファイアウォールの許可範囲の確認
Ansible カスタムロールの作成を許可する Azure ロール
Ansible サブネットの NSG 関連付けの確認
Ansible Azure NSG のサービスポートのアクセス範囲の確認
Ansible Azure Activity Log の保持期間の確認
Ansible IPv4 全体を指定する Azure SQL ファイアウォールルール
Ansible Ansible の Azure 認証ユーザーの確認
Ansible Azure SQL の管理者ログイン名の確認
Ansible Azure PostgreSQL で TLS 接続の強制が無効
Ansible HTTPS を必須にしていない Azure Storage アカウント
Ansible Azure Storage の最小 TLS バージョン設定の確認
Ansible 匿名読み取りを許可する Azure Blob コンテナー
Ansible Azure Storage の信頼されたサービスの例外の検討
Ansible Azure SQL ファイアウォールの広い許可範囲の確認
Ansible Azure VM のネットワークインターフェイス設定の確認
Ansible Azure Application Gateway の WAF 保護の確認
Ansible HTTP 接続を許可する Azure Web App
Ansible Ansible で従来の allow_unsafe_lookups 設定が有効
Ansible Ansible Galaxy サーバーが HTTP を使用
Ansible Ansible の既定のログ設定による機密情報の露出
Ansible Ansible の既定のユーザー切り替え設定を確認
Ansible 認証済みの全ユーザーを対象とする BigQuery アクセス設定
Ansible GKEの従来のクライアント証明書認証
Ansible Cloud DNS の DNSSEC 設定の確認
Ansible 包含データベース認証が有効なCloud SQLインスタンス
Ansible データベース間の所有権チェーンが有効なCloud SQLインスタンス
Ansible Cloud Storage バケットの公開アクセス権限の確認
Ansible Cloud Storage バケットの使用状況ログ設定の確認
Ansible Cloud Storage のオブジェクトのバージョニング設定の確認
Ansible GKE クラスターのラベルが不足
Ansible GKE コントロールプレーンの認証設定の確認
Ansible 外部 IP が設定された Compute Engine インスタンス
Ansible GKE ノードイメージ選択の確認
Ansible Compute Engine ディスクの暗号化キー管理の確認
Ansible Cloud DNS の DNSSEC 署名アルゴリズムの確認
Ansible GKE のレガシー Basic 認証設定の確認
Ansible 従来の ABAC を有効にした GKE クラスター設定
Ansible GKE コントロールプレーンの許可ネットワークの確認
Ansible GKE ノードによるデフォルトサービスアカウントの使用
Ansible GCP の既定のファイアウォールルールによるアクセス範囲の確認
Ansible GCP ファイアウォールの許可ポート範囲の確認
Ansible すべてのポートを許可する GCP ファイアウォールルール
Ansible Compute SSL ポリシーの最小 TLS バージョンの確認
Ansible サブネットの Private Google Access 設定の確認
Ansible GKE ノードプールの自動修復設定の確認
Ansible Cloud KMS キーのローテーション間隔の確認
Ansible GKE の VPC ネイティブネットワーク設定の確認
Ansible Compute Engine VM で IP 転送が有効
Ansible ローカルファイルの読み込みが有効なCloud SQL MySQLインスタンス
Ansible GKE のネットワークポリシー適用設定の確認
Ansible GKE ノードの自動アップグレード設定の確認
Ansible VM インスタンスで OS Login が無効
Ansible PostgreSQL のチェックポイントログが無効
Ansible PostgreSQL の接続ログが無効
Ansible PostgreSQL の一時ファイルログの範囲の確認
Ansible PostgreSQL のサーバーログレベルの確認
Ansible PostgreSQL の実行時間ログの基準の確認
Ansible GKE ノードとコントロールプレーンの公開アクセスの確認
Ansible VM インスタンスでプロジェクト共通 SSH 鍵を許可
Ansible RDPへの接続元を制限していないGCPファイアウォール
Ansible VM の対話型シリアルコンソールが有効
Ansible Shielded VM の保護設定の確認
Ansible Cloud SQL の自動バックアップ設定の確認
Ansible ネットワークアクセス設定の確認が必要な Cloud SQL インスタンス
Ansible Cloud SQLのデータベース接続の暗号化
Ansible IPv4 全体からの SSH を許可する GCP ファイアウォール
Ansible GKE のログ収集が無効
Ansible GKE のモニタリングが無効
Ansible VM のデフォルトサービスアカウントの権限を確認
Ansible VM の Cloud API スコープと IAM 権限の確認
Ansible Ansible タスクの HTTP 通信
Ansible Ansible のファイルパス解決の確認
Ansible Ansible のログに機密情報が露出する設定
Ansible Ansible become 設定の実行意図を確認
Ansible Ansible でファイル権限が過剰になる可能性がある構成
Ansible 固定されていないパッケージバージョン
Ansible Ansible Tower のインターネット公開を確認
Azure Resource Manager Azure SQL のアカウント管理者への警告メール設定の確認
Azure Resource Manager AKS のネットワークポリシーが未構成
Azure Resource Manager AKS クラスターの Kubernetes RBAC 設定の確認
Azure Resource Manager AKS Dashboard の利用状況の確認
Azure Resource Manager AKS のコンテナーログ収集が無効
Azure Resource Manager AKS API サーバーのアクセス範囲の確認
Azure Resource Manager App Service の認証設定の確認
Azure Resource Manager Azure Linux VM で SSH パスワード認証を許可
Azure Resource Manager Azure マネージドディスクの暗号化要件の確認
Azure Resource Manager 広いネットワークアクセスを許可するAzure Storageアカウント
Azure Resource Manager Defender for Cloud のメール通知設定の確認
Azure Resource Manager 既定値がハードコードされたsecureStringパラメーター
Azure Resource Manager Azure Key Vaultの復旧保護の見直し
Azure Resource Manager Azure Log Profile のエクスポートカテゴリの確認
Azure Resource Manager Azure MySQL の TLS 強制設定の確認
Azure Resource Manager RDPアクセス範囲が広いAzure NSG
Azure Resource Manager Azure NSG の SSH 接続元が未制限
Azure Resource Manager Azure セキュリティ連絡先の電話番号の確認
Azure Resource Manager Azure PostgreSQL の接続試行制限設定の確認
Azure Resource Manager Azure PostgreSQL のチェックポイントログが無効
Azure Resource Manager Azure PostgreSQL の接続ログが無効
Azure Resource Manager Azure PostgreSQL の TLS 強制設定の確認
Azure Resource Manager カスタムロールの作成を許可するAzureロール定義
Azure Resource Manager Azure Key Vault シークレットの有効期限が未設定
Azure Resource Manager Azure SQL セキュリティアラートのメール受信者の確認
Azure Resource Manager IPv4 全体を指定した Azure SQL サーバーのファイアウォール
Azure Resource Manager Azure SQL のセキュリティ警告の種類が無効
Azure Resource Manager Azure SQL 監査ログの保持期間の確認
Azure Resource Manager Azure SQL Database の監査が未構成
Azure Resource Manager Defender for Cloud 保護プランの確認
Azure Resource Manager Storage Account の既定ネットワークアクセスの確認
Azure Resource Manager Storage Account で安全でない転送を許可
Azure Resource Manager 公開アクセスを許可するAzure Blobコンテナー
Azure Resource Manager Azure Queue Storage の操作ログが無効
Azure Resource Manager Trusted Microsoft Services の例外設定の確認
Azure Resource Manager Azure Activity Log の保持期間の確認
Azure Resource Manager Network Watcher フローログの保持期間の確認
Azure Resource Manager Web App の最小 TLS バージョンの確認
Azure Resource Manager App Service マネージド ID の利用状況の確認
Azure Resource Manager Web App の HTTPS リダイレクト設定の確認
Azure Resource Manager Web App のクライアント証明書設定の確認
Azure Resource Manager App Service の HTTP/2 設定の確認
Buildah Buildahの自動化でaptを使用
CI/CD GitHub Actionsのrunブロックにおけるコマンドインジェクション
CI/CD GitHub Actionsのscriptブロックにおけるコードインジェクション
CI/CD GitHub Actions が完全なコミット SHA に固定されていない
CI/CD GitHub Actionsで非セキュアなコマンドが許可されている
CloudFormation アクセスキーの経過日数の基準を確認
CloudFormation ALB に AWS WAF が未関連付け
CloudFormation ALB が HTTP リスナーを使用
CloudFormation Alexa Skillのシークレット保存方法の確認
CloudFormation 公開アクセス設定が有効または未指定のAWS DMSレプリケーションインスタンス
CloudFormation Amazon MQ の暗号化キー設定の確認
CloudFormation Amplify アプリのアクセストークンの露出
CloudFormation Amplify アプリの Basic Auth パスワードの露出
CloudFormation Amplify アプリの OAuth トークンの露出
CloudFormation Amplify ブランチの Basic Auth パスワードの露出
CloudFormation API Gateway ステージのログ設定の確認
CloudFormation API Gatewayのキャッシュクラスターが未設定
CloudFormation API Gateway キャッシュの暗号化が無効
CloudFormation API Gateway デプロイメントのステージのアクセスログ設定の確認
CloudFormation デプロイ先のAPIステージに使用量プランが未関連付け
CloudFormation API Gateway エンドポイントの公開範囲の確認
CloudFormation API Gateway の API キーによる使用量管理設定の確認
CloudFormation API Gatewayステージに使用量プランが未関連付け
CloudFormation API Gatewayの圧縮しきい値の確認
CloudFormation API Gateway メソッドの認証設定の確認
CloudFormation API Gateway の認証構成の確認
CloudFormation API Gateway カスタムドメインの TLS ポリシーの確認
CloudFormation API Gateway のバックエンド用クライアント証明書設定の確認
CloudFormation API Gateway の AWS WAF 保護設定の確認
CloudFormation API GatewayのX-Rayトレースが無効
CloudFormation Auto Scaling グループのロードバランサー接続を確認
CloudFormation RDSの自動マイナーバージョンアップグレード設定の確認
CloudFormation 特権モードが有効な AWS Batch ジョブ定義
CloudFormation EBS ブロックデバイスの暗号化の確認
CloudFormation CloudFront のディストリビューションとオリジン設定の確認
CloudFormation CloudFormationテンプレートに認証情報を直接記載
CloudFormation CloudFront のリクエストログが未構成
CloudFormation CloudFront が HTTP 接続を許可
CloudFormation CloudFront の最小 TLS バージョンが不十分
CloudFormation CloudFront に WAF が未関連付け
CloudFormation CloudTrailログファイルの検証が無効
CloudFormation CloudTrailログのKMSキーが未設定
CloudFormation ログ配信が停止している CloudTrail 証跡
CloudFormation CloudTrailのマルチリージョン記録が無効
CloudFormation CloudTrailとCloudWatch Logsが未連携
CloudFormation CloudTrailのSNS通知トピックが未設定
CloudFormation Route 53 の公開 DNS の CloudWatch ログ設定の確認
CloudFormation API Gateway の詳細 CloudWatch メトリクス設定の確認
CloudFormation KMSキーの使用可能な状態の確認
CloudFormation KMSカスタマーマネージドキーの自動ローテーションが無効
CloudFormation データベースの保存時暗号化の確認
CloudFormation CodeBuildアーティファクトの暗号化キーの確認
CloudFormation CognitoユーザープールのMFAが未設定
CloudFormation AWS Configアグリゲーターのリージョン範囲が限定されている
CloudFormation EBS 暗号化の監視設定の確認
CloudFormation CloudFront とオリジン間の通信が未暗号化
CloudFormation 外部IDやMFAによる保護の確認が必要なクロスアカウントロールの信頼設定
CloudFormation 保存時暗号化が無効な DAX クラスター
CloudFormation 広い送信元範囲を許可するセキュリティグループ
CloudFormation 全アドレス範囲を許可するRDS関連の受信ルール
CloudFormation データベースのデフォルトKMSキーの使用
CloudFormation 通信ルールが残っているデフォルトセキュリティグループ
CloudFormation Directory Service Microsoft AD の平文パスワード
CloudFormation Directory Service Simple AD の平文パスワード
CloudFormation DMS MongoDB エンドポイント設定の平文パスワード
CloudFormation DMS エンドポイントの平文パスワード
CloudFormation DocumentDB クラスターの平文マスターパスワード
CloudFormation DocumentDB の監査・プロファイラーログ設定の確認
CloudFormation DynamoDB の暗号化キー設定の確認
CloudFormation DynamoDBのポイントインタイムリカバリが無効
CloudFormation AWS 所有キーを使用する DynamoDB
CloudFormation DynamoDBの課金モードが不正
CloudFormation EBS ボリュームの暗号化の確認
CloudFormation インスタンスに接続されていないEBSボリューム
CloudFormation EBSボリュームのKMSキーが未指定
CloudFormation EC2 インスタンスの IAM ロール関連付けを確認
CloudFormation EC2 の詳細モニタリング設定の確認
CloudFormation サブネットでパブリック IP の自動割り当てが有効
CloudFormation EC2 がデフォルトセキュリティグループを使用
CloudFormation デフォルト VPC を使用する EC2 インスタンス
CloudFormation ネットワークACLのルール番号が重複
CloudFormation Network ACL の拒否範囲を確認
CloudFormation Network ACL ルールのポート範囲が重複
CloudFormation EC2のEBS最適化設定を確認
CloudFormation Network ACL のプロトコル許可範囲を確認
CloudFormation サブネット経由での EC2 パブリックインスタンスの公開
CloudFormation 管理用・内部サービス用ポートを全アドレスに許可するEC2セキュリティグループ
CloudFormation ECRイメージタグを上書き可能
CloudFormation ワイルドカードのプリンシパルを使用する ECR ポリシー
CloudFormation ECRリポジトリでカスタマーマネージドKMSキーが未使用
CloudFormation ECS Container Insights 設定の確認
CloudFormation ECS と EFS 間の転送時暗号化の確認
CloudFormation ECS サービスのロードバランサー接続を確認
CloudFormation ECSサービスロールの権限の見直し
CloudFormation ECSサービスのデプロイ時の可用性設定を確認
CloudFormation ECS タスクへのパブリック IP 割り当て
CloudFormation ECSコンテナーのヘルスチェックが未設定
CloudFormation FargateタスクのCPUとメモリの組み合わせが不正
CloudFormation ECS タスクのネットワークモードを確認
CloudFormation 暗号化が無効な EFS ファイルシステム
CloudFormation EFSの転送時暗号化設定の確認
CloudFormation EFS のカスタマー管理 KMS キーの確認
CloudFormation EFSのタグが未設定
CloudFormation EKS の暗号化キー設定の確認
CloudFormation EKS ノードグループのリモートアクセス制限が不十分
CloudFormation Memcached ノードが単一のアベイラビリティーゾーンに配置
CloudFormation ElastiCache のデフォルトポートの確認
CloudFormation 保存時の暗号化が無効な ElastiCache Redis レプリケーショングループ
CloudFormation ElastiCacheの転送時暗号化が無効
CloudFormation ElastiCache の VPC とサブネットグループの確認
CloudFormation Elasticsearch の暗号化キー設定の確認
CloudFormation OpenSearchのノード間暗号化設定の確認
CloudFormation 保存時の暗号化が無効な Elasticsearch ドメイン
CloudFormation OpenSearchドメインでHTTPSが必須ではない
CloudFormation Elasticsearch・OpenSearch の監査ログ設定の確認
CloudFormation Elasticsearch・OpenSearch のエラーログ設定の確認
CloudFormation Elasticsearchドメインのアクセス主体の確認
CloudFormation OpenSearchとElasticsearchのスローログが未設定
CloudFormation ELB のアクセスログが無効
CloudFormation 管理用・内部サービス用ポートを全アドレスに許可するELBセキュリティグループ
CloudFormation ELB のプロトコルセキュリティ設定の確認
CloudFormation ELB の TLS セキュリティポリシーの確認
CloudFormation ALB のアクセスログが無効
CloudFormation ELB のインバウンド許可ルールの確認
CloudFormation ELB のアウトバウンド許可ルールの確認
CloudFormation ELB の転送時の暗号化設定の確認
CloudFormation ECS タスクの IAM ロールを確認
CloudFormation EMR クラスターにセキュリティ設定が未接続
CloudFormation EMR セキュリティ設定の暗号化が無効
CloudFormation EMR クラスターの VPC サブネット選択の確認
CloudFormation 全アドレスから全ポートを許可するセキュリティグループ
CloudFormation GameLift の受信ポート範囲を確認
CloudFormation CloudFront の地理的制限の必要性を確認
CloudFormation GitHubリポジトリの公開範囲の確認
CloudFormation GuardDutyが無効
CloudFormation Lambda環境変数からのAWS認証情報漏えいの可能性
CloudFormation HTTP ポートが全アドレスに公開
CloudFormation IAM Access Analyzerが無効
CloudFormation RDS の IAM データベース認証が未使用
CloudFormation データベースクラスターの IAM 認証が未使用
CloudFormation ユーザーがいない IAM グループ
CloudFormation IAM グループでインラインポリシーを使用
CloudFormation 管理 IAM ポリシーをユーザーに直接関連付け
CloudFormation IAMパスワードの最小文字数が不足
CloudFormation IAM ポリシーをユーザーに直接関連付け
CloudFormation IAM ポリシーが全権限を許可
CloudFormation IAMポリシーがユーザーに直接接続されている
CloudFormation IAM ポリシーのデータ読み取り権限が過大
CloudFormation AssumeRole 権限の対象がすべてのロール
CloudFormation すべての操作とリソースを許可するIAMポリシー
CloudFormation IAM ポリシーリソースをユーザーに直接関連付け
CloudFormation IAM ロールのアカウント単位の信頼範囲を確認
CloudFormation テンプレートからのIAMログインパスワード漏えいの可能性
CloudFormation IAM ユーザーのアクセスキー数を確認
CloudFormation グループに所属していないIAMユーザー
CloudFormation ECSサービスのロールがポリシーを参照している
CloudFormation EC2メタデータサービスのバージョン設定の確認
CloudFormation EC2 インスタンスの VPC 関連付けの確認
CloudFormation IoT ポリシーがすべての操作を許可
CloudFormation IoT ポリシーがすべてのリソースを許可
CloudFormation サーバー側の暗号化が設定されていない Kinesis ストリーム
CloudFormation KMS キーポリシーのプリンシパル制限を確認
CloudFormation KMSキーの自動ローテーション設定の確認
CloudFormation KMSキーポリシーの権限の見直し
CloudFormation Lambdaの非同期失敗イベントの保存が未設定
CloudFormation Lambda関数のタグが未設定
CloudFormation 過剰な権限を持つ可能性があるLambda実行ロール
CloudFormation 実行ロールを共有するLambda関数
CloudFormation LambdaのX-Rayアクティブトレースが未設定
CloudFormation Lambdaの呼び出し権限が不適切
CloudFormation Lambda の呼び出し主体にワイルドカードを使用
CloudFormation RDSのバックアップ保持期間が不足
CloudFormation 公開アクセスが有効な Amazon MQ ブローカー
CloudFormation Amazon MQ ブローカーのログ設定の確認
CloudFormation 公開アクセスが有効な Amazon MSK ブローカー
CloudFormation MSK クラスターの暗号化設定の確認
CloudFormation MSKブローカーログのエクスポート設定の確認
CloudFormation IAMデータベース認証が無効なNeptuneクラスター
CloudFormation 保存データの暗号化が無効な Neptune データベースクラスター
CloudFormation Neptune監査ログのエクスポート設定の確認
CloudFormation API GatewayからのLambda呼び出し範囲の確認
CloudFormation サブネットの CIDR に /0 を指定した RDS 構成
CloudFormation 公開アクセスを有効にした RDS インスタンス
CloudFormation RDSの削除保護が無効
CloudFormation RDS の Multi-AZ 配置が未使用
CloudFormation RDS クラスターの保存時の暗号化設定の確認
CloudFormation RDS インスタンスの保存時の暗号化設定の確認
CloudFormation RDS のデフォルトポートの確認
CloudFormation RDS の自動バックアップが無効
CloudFormation Redshift監査ログのエクスポート設定の確認
CloudFormation Redshift クラスターの暗号化キーを確認
CloudFormation Redshift の VPC とサブネットグループの確認
CloudFormation Redshift の保存時の暗号化設定の確認
CloudFormation Redshift の公開アクセス設定の確認
CloudFormation Redshift のデフォルトポートの確認
CloudFormation Alexa ASK スキルの平文リフレッシュトークン
CloudFormation インターネットに公開された RDP ポート
CloudFormation AWSアクセスキーの所有者と権限の確認が必要
CloudFormation Route 53 ホストゾーンのサービス用レコードの確認
CloudFormation VPCのデフォルトルートの用途を確認
CloudFormation プリンシパルがワイルドカードまたは未指定のS3バケットポリシー
CloudFormation PublicReadWrite ACLが指定されたS3バケット
CloudFormation すべてのユーザーに一覧取得を許可するS3バケットACL
CloudFormation 任意のAWSアカウントに一覧取得を許可するS3バケットACL
CloudFormation 削除操作にワイルドカードのプリンシパルを使う S3 ポリシー
CloudFormation ワイルドカードのプリンシパルに対する S3 の Get 権限
CloudFormation ワイルドカードのプリンシパルに対する S3 の一覧取得権限
CloudFormation S3 の公開 ACL ブロック設定の確認
CloudFormation Put 操作にワイルドカードのプリンシパルを使う S3 ポリシー
CloudFormation ワイルドカードのプリンシパルに対する S3 オブジェクトの復元権限
CloudFormation CloudTrailログ保存バケットのアクセスログ設定の確認
CloudFormation S3バケットのアクセスログ設定の確認
CloudFormation S3バケットポリシーが対象に関連付けられていない
CloudFormation ActionとPrincipalにワイルドカードを指定したS3バケットポリシー
CloudFormation S3 の公開ポリシーのブロック設定の確認
CloudFormation S3 CORS の許可範囲の確認
CloudFormation S3 の公開 ACL 無視設定の確認
CloudFormation S3 公開ポリシーバケットのアクセス制限の確認
CloudFormation S3 バケットの既定の暗号化ポリシーの確認
CloudFormation S3 書き込みの TLS 強制設定の確認
CloudFormation S3 バケットのバージョニングが無効
CloudFormation 静的ウェブサイトホスティングが設定された S3 バケット
CloudFormation SageMaker ノートブックインスタンスの暗号化キー設定の確認
CloudFormation SageMaker ノートブックの直接インターネットアクセス
CloudFormation SageMaker エンドポイントのボリューム暗号化キーを確認
CloudFormation SageMaker ノートブックの VPC サブネットが未指定
CloudFormation SimpleDBドメインの利用を確認
CloudFormation Secrets ManagerのKMSキーが未指定
CloudFormation Secrets Manager の暗号化キーを確認
CloudFormation CloudFront の TLS セキュリティポリシーの確認
CloudFormation セキュリティグループの送信先が全アドレス
CloudFormation セキュリティグループの送信で全プロトコルを許可
CloudFormation セキュリティグループの送信ポート範囲を確認
CloudFormation セキュリティグループの単一IP許可範囲を確認
CloudFormation セキュリティグループの受信で全プロトコルを許可
CloudFormation セキュリティグループの受信ポート範囲を確認
CloudFormation セキュリティグループまたはルールの説明が未設定
CloudFormation セキュリティグループで送信を無制限に許可
CloudFormation 全インターネットから RDP を許可するセキュリティグループ
CloudFormation 管理用ポートを外部に公開するセキュリティグループ
CloudFormation 全インターネットから全ポートを許可するセキュリティグループ
CloudFormation セキュリティグループで全アドレスからの SSH を許可
CloudFormation セキュリティグループのVPC選択を確認
CloudFormation Shield Advancedの必要性を確認
CloudFormation Principal がワイルドカードまたは未指定の SNS ポリシー
CloudFormation SNS の許可ポリシーで NotAction を使用
CloudFormation SNSトピックのKMS暗号化が未設定
CloudFormation SQS キューポリシーの公開アクセス
CloudFormation SQS メッセージの保存時暗号化設定を確認
CloudFormation CloudFormationスタック通知が未設定
CloudFormation StackSet のアカウント除外時のスタック保持の確認
CloudFormation AWS Supportポリシーの接続先が未指定
CloudFormation RDSスナップショットへのタグコピーが無効
CloudFormation Network ACL の TCP・UDP ポート範囲の確認
CloudFormation 外部に許可されたポート範囲の確認
CloudFormation すべての送信元を許可するセキュリティグループのインバウンド規則
CloudFormation ECRイメージのスキャン設定を確認
CloudFormation ユーザーデータ内のエンコードされた秘密鍵
CloudFormation IAMユーザーのコンソールパスワード変更方針の確認
CloudFormation VPCのゲートウェイ接続上限を超過
CloudFormation VPC Flow Logsの収集範囲の確認
CloudFormation サブネットのないVPCの用途を確認
CloudFormation VPC の Network Firewall 検査経路を確認
CloudFormation CloudFront のドメインと証明書設定の確認
CloudFormation ウェブ ACL の既定の許可ポリシーの確認
CloudFormation ACM証明書のドメイン名が不正
CloudFormation 暗号化が設定されていない WorkSpaces
CloudFormation Amazon Keyspacesテーブルのインベントリ
CloudFormation Amazon DynamoDBテーブルのインベントリ
CloudFormation Amazon EBSボリュームのインベントリ
CloudFormation Amazon EFSファイルシステムのインベントリ
CloudFormation Amazon ElastiCacheキャッシュのインベントリ
CloudFormation Amazon Kinesis Data Streamsのインベントリ
CloudFormation Amazon MQブローカーのインベントリ
CloudFormation Amazon MSKクラスターのインベントリ
CloudFormation Amazon RDSインスタンスのインベントリ
CloudFormation Amazon S3バケットのインベントリ
CloudFormation Amazon SNSトピックのインベントリ
CloudFormation Amazon SQSキューのインベントリ
CloudFormation SAM API のアクセスログが未設定
CloudFormation SAM APIのキャッシュクラスターが未設定
CloudFormation 内部向け SAM API の公開エンドポイント
CloudFormation SAM APIの圧縮設定の確認
CloudFormation SAM REST API の X-Ray トレースが無効
CloudFormation SAM 関数の環境変数にカスタマーマネージドキーが未指定
CloudFormation SAM関数の非同期失敗イベントの保存が未設定
CloudFormation SAM関数の運用タグが未設定
CloudFormation 実行ロールを共有するサーバーレス関数
CloudFormation SAM関数のX-Rayアクティブトレースが未設定
Common インフラコードに含まれるパスワードや機密情報
Crossplane CloudFront アクセスログの確認
Crossplane CloudFront ビューワー接続の最小 TLS バージョンの確認
Crossplane WAF ウェブ ACL が関連付けられていない CloudFront
Crossplane CloudWatch ログ保存期間の確認
Crossplane ストレージの暗号化が設定されていない RDS インスタンス
Crossplane すべての IPv4 アドレスを許可するセキュリティグループのルール
Crossplane DocumentDB の監査・プロファイラーログの確認
Crossplane ECS Container Insights 設定の確認
Crossplane 暗号化が設定されていない EFS ファイルシステム
Crossplane EFS のカスタマー管理 KMS キーの確認
Crossplane ELB リスナーの TLS セキュリティポリシーの確認
Crossplane ストレージの暗号化が設定されていない Neptune DB クラスター
Crossplane パブリック IP アドレスが割り当てられる可能性がある RDS インスタンス
Crossplane SQS の KMS 暗号化設定の確認
Crossplane AKS の Kubernetes RBAC が無効
Crossplane 暗号化されていない接続を許可する Redis
Crossplane Cloud Storage 使用状況ログの設定の確認
Crossplane GKE ノードプールの自動修復が無効
Docker Compose cgroup_parent のカスタマイズ
Docker Compose コンテナーに過剰な capability を許可
Docker Compose コンテナーのポート公開範囲が広い
Docker Compose Docker ComposeのCPU使用上限が未設定
Docker Compose デフォルトの seccomp プロファイルが無効
Docker Compose コンテナーにマウントされた Docker ソケット
Docker Compose コンテナーの Healthcheck 設定の確認
Docker Compose ホストPID名前空間の共有
Docker Compose コンテナーのメモリ制限の確認
Docker Compose no-new-privileges 保護がないコンテナー
Docker Compose コンテナーのプロセス数制限の確認
Docker Compose 特権モードが有効なコンテナー
Docker Compose 低い番号のポートの公開と権限の確認
Docker Compose on-failure の再起動回数の確認
Docker Compose security_optの未設定
Docker Compose ホストIPC名前空間の共有
Docker Compose ホストネットワーク名前空間の共有
Docker Compose ホストのユーザー名前空間の共有
Docker Compose コンテナー間の共有ボリュームを確認
Docker Compose 機密性の高いホストディレクトリがマウントされたコンテナー
Docker Compose 伝播が有効なバインドマウント
Dockerfile ADDの代わりにCOPYを使用
Dockerfile apk のインストールキャッシュ管理の確認
Dockerfile apt-get のパッケージ一覧削除の確認
Dockerfile apt-get のパッケージバージョンが指定されていない
Dockerfile apt-get のインストール確認入力の点検
Dockerfile apt-get の推奨パッケージのインストール範囲の確認
Dockerfile RUNによる既定シェルの変更
Dockerfile COPY するファイルの所有者と書き込み権限の確認
Dockerfile 自分自身のビルドステージを参照する COPY --from
Dockerfile 複数のコピー元に対する COPY の宛先パスの誤り
Dockerfile リモートアーティファクトの整合性検証の確認
Dockerfile コンテナーの SSH ポート宣言の確認
Dockerfile gem パッケージのバージョンが未固定
Dockerfile コンテナーのヘルスチェック設定の確認
Dockerfile ベースイメージのバージョンが未指定
Dockerfile ベースイメージに latest タグを使用
Dockerfile 最後の実行ユーザーが root の Dockerfile
Dockerfile MAINTAINER 命令の使用
Dockerfile dnf のインストールキャッシュ削除の確認
Dockerfile dnf のインストール確認入力の点検
Dockerfile USER 命令がない Dockerfile
Dockerfile dnf パッケージのバージョンが未固定
Dockerfile zypper のキャッシュ削除の確認
Dockerfile zypperの非対話オプションの不足
Dockerfile 同じビルドステージ内の複数の CMD 命令
Dockerfile 同じビルドステージ内の複数の ENTRYPOINT 命令
Dockerfile Dockerfile のレイヤーと一時ファイル管理の確認
Dockerfile CMDとENTRYPOINTのJSON形式未使用
Dockerfile npm パッケージのバージョンが未固定
Dockerfile コンテナーイメージに含まれる pip キャッシュの確認
Dockerfile RUN cdによる作業ディレクトリの設定
Dockerfile Dockerfile の自動化における apt 使用の確認
Dockerfile RUNでのsudo使用
Dockerfile wgetとcurlの重複利用の確認
Dockerfile RUN の診断コマンドの使用の確認
Dockerfile ビルドステージ名の重複
Dockerfile パイプ処理でpipefailが未設定
Dockerfile EXPOSE のポート番号の範囲の確認
Dockerfile apk パッケージのバージョンが未固定
Dockerfile pip パッケージのバージョンが未固定
Dockerfile パッケージインデックス更新とインストールの分離の確認
Dockerfile FROM のプラットフォーム指定の意図の確認
Dockerfile ビルドステージの番号による参照
Dockerfile 相対パスのWORKDIRの確認
Dockerfile yum のインストールキャッシュ削除の確認
Dockerfile yum のインストール確認入力の点検
Dockerfile yum パッケージのバージョンが未固定
Dockerfile zypper のパッケージバージョンが固定されていない
Google Deployment Manager 公開グループにアクセスを許可する BigQuery データセット
Google Deployment Manager バケットのバージョニング未設定
Google Deployment Manager GKE クライアント証明書設定の確認
Google Deployment Manager Cloud DNS の DNSSEC 構成の確認
Google Deployment Manager Cloud Storage バケットの ACL 設定の確認
Google Deployment Manager Cloud Storage の公開 ACL プリンシパルの確認
Google Deployment Manager Cloud Storage のバージョニング無効化
Google Deployment Manager GKE クラスターのラベルが未設定
Google Deployment Manager GKE の認証方式とアクセス権限の確認
Google Deployment Manager Compute Engine の外部 IP アクセス経路の確認
Google Deployment Manager GKE ノードイメージ選択の確認
Google Deployment Manager Compute Engine ディスクの暗号鍵管理の確認
Google Deployment Manager DNSSEC での RSASHA1 の使用
Google Deployment Manager 従来の ABAC 認可が有効な GKE クラスター
Google Deployment Manager GKE コントロールプレーンの承認済みネットワークの確認
Google Deployment Manager 均一なバケットレベルのアクセスが無効なバケット
Google Deployment Manager GKE Alias IP のアドレス割り当て確認
Google Deployment Manager IP forwarding の有効化
Google Deployment Manager local_infile が有効な MySQL インスタンス
Google Deployment Manager GKE Network Policy の適用確認
Google Deployment Manager GKE ノードの自動アップグレード確認
Google Deployment Manager GCP IAM ユーザーアカウント管理の確認
Google Deployment Manager VM インスタンスの OS Login 設定の確認
Google Deployment Manager GKE のプライベートクラスター設定の確認
Google Deployment Manager VM のプロジェクト全体の SSH キーによるアクセス確認
Google Deployment Manager RDP アクセスを制限していないファイアウォールルール
Google Deployment Manager Shielded VM の保護設定の確認
Google Deployment Manager Cloud SQL の自動バックアップ設定の確認
Google Deployment Manager Cloud SQL の接続暗号化設定の確認
Google Deployment Manager SSH アクセス制限の不足
Google Deployment Manager GKE の Cloud Logging 連携の確認
Google Deployment Manager GKE の Cloud Monitoring 収集設定の確認
Google Deployment Manager GCP Persistent Disk リソースの一覧管理
Google Deployment Manager GCP Pub/Sub Topic リソースの一覧管理
Google Deployment Manager GCP Cloud Storage バケットリソースの一覧管理
gRPC Protocol Buffersのenum型名を確認
Kubernetes AlwaysAdmit Admission Plugin の使用
Kubernetes AlwaysPullImages Admission Plugin の未設定
Kubernetes 匿名認証の無効化が未設定
Kubernetes Kubernetes 監査ログの保存期間設定の確認
Kubernetes Kubernetes 監査ログの世代数設定の確認
Kubernetes Kubernetes 監査ログのローテーションサイズ設定の確認
Kubernetes Audit Log の出力先が未設定
Kubernetes Audit Policy ファイルが未設定
Kubernetes Kubernetes 監査ポリシーの記録範囲の確認
Kubernetes Node Authorizer 設定の確認
Kubernetes RBAC による認可設定の確認
Kubernetes 認可モードが AlwaysAllow に設定されている
Kubernetes etcd の自動 TLS が有効
Kubernetes 基本認証ファイルを使用する kube-apiserver
Kubernetes 制御プレーンの bind-address のアクセス範囲の確認
Kubernetes Kubernetes のクライアント証明書 CA 設定の確認
Kubernetes Kubernetes の cluster-admin バインド権限の確認
Kubernetes unsafe sysctl を許可する Kubernetes 構成
Kubernetes NetworkPolicy の適用構成の確認
Kubernetes 特権モードで動作する Kubernetes コンテナー
Kubernetes Unmasked の proc mount を許可する Kubernetes 構成
Kubernetes コンテナーの実行 UID 設定の確認
Kubernetes コンテナーの root 実行防止設定の確認
Kubernetes 追加の Linux capability を持つコンテナー
Kubernetes SYS_ADMIN capability が追加された Kubernetes コンテナー
Kubernetes Kubernetes コンテナーの CPU limit 設定の確認
Kubernetes Kubernetes コンテナーの CPU request 設定の確認
Kubernetes Kubernetes CronJob の開始期限の確認
Kubernetes Kubernetes Dashboard の利用状況の確認
Kubernetes Kubernetes Deployment の Pod 分散配置の確認
Kubernetes Kubernetes Deployment の PodDisruptionBudget 設定の確認
Kubernetes コンテナーに公開された Docker デーモンソケット
Kubernetes Encryption Provider Config が未設定
Kubernetes Encryption Provider 設定の確認
Kubernetes Kubernetes リソースの管理境界の確認
Kubernetes etcd のクライアント証明書認証設定の確認
Kubernetes API サーバーの etcd CA ファイル設定の確認
Kubernetes etcd のピア証明書認証設定の確認
Kubernetes etcd ピア TLS の証明書・キー設定の確認
Kubernetes etcd の TLS 証明書ファイル設定が不完全
Kubernetes kube-apiserver の etcd TLS クライアント証明書設定が不完全
Kubernetes Kubernetes の Event リクエスト制限の確認
Kubernetes HPA 対象 Deployment のレプリカ数管理の確認
Kubernetes Kubernetes HPA の Object メトリクス参照設定の確認
Kubernetes Kubernetes のイメージ admission ポリシーの確認
Kubernetes Kubernetes コンテナーのイメージ取得ポリシーの確認
Kubernetes Kubernetes イメージのダイジェスト固定の確認
Kubernetes StatefulSet のボリュームアクセスモードの確認
Kubernetes Ingress Controller を介したワークロードの公開
Kubernetes 旧 kube-apiserver の非セキュアなバインド設定の確認
Kubernetes 旧 kube-apiserver の非セキュアポート設定の確認
Kubernetes Kubernetes コンテナーイメージのバージョン選択の確認
Kubernetes Kubelet の認証局が未設定
Kubernetes Kubelet クライアント証明書または鍵が未設定
Kubernetes Kubelet クライアント証明書の自動更新が無効
Kubernetes Kubernetes kubelet のイベント送信レート設定の確認
Kubernetes kubelet のホスト名上書き設定の確認
Kubernetes Kubelet HTTPS が無効
Kubernetes Kubelet の iptables 補助チェーン設定の確認
Kubernetes Kubelet のカーネル設定保護の確認
Kubernetes 認証のない Kubelet 読み取り専用ポートの有効化
Kubernetes Kubelet のストリーミング接続時間制限の確認
Kubernetes コンテナーの liveness probe の必要性の確認
Kubernetes コンテナーのメモリ制限設定の確認
Kubernetes コンテナーのメモリ要求量の確認
Kubernetes Kubernetes メタデータラベルの形式の確認
Kubernetes Kubernetes の AppArmor プロファイルの確認
Kubernetes Kubernetes の NamespaceLifecycle admission 設定の確認
Kubernetes PSP で NET_RAW の削除が必須になっていない
Kubernetes NET_RAW capability の削除設定の確認
Kubernetes Kubernetes NetworkPolicy の対象 Pod 選択の確認
Kubernetes Kubernetes コンテナーの Linux capability 削減の確認
Kubernetes NodeRestriction Admission Plugin が未設定
Kubernetes kube-system 以外の名前空間で hostPath を使用するワークロード
Kubernetes 従来の PodSecurityPolicy の capability 制限の確認
Kubernetes コントロールプレーンの認証局の信頼範囲の確認
Kubernetes Kubernetes API バージョンのサポート状況の確認
Kubernetes etcd Peer Auto TLS が有効
Kubernetes 広すぎる Pod 作成権限
Kubernetes Pod の NetworkPolicy 設定不備
Kubernetes Kubernetes 名前空間の LimitRange 設定の確認
Kubernetes Kubernetes ネームスペースのリソースクォータの確認
Kubernetes Kubernetes の Pod・コンテナーのセキュリティコンテキストの確認
Kubernetes 旧 PodSecurityPolicy の適用を確認すべき kube-apiserver
Kubernetes 権限昇格が許可された Kubernetes コンテナー
Kubernetes Kubernetes 制御プレーンのプロファイリング設定の確認
Kubernetes 権限昇格を許可する PodSecurityPolicy
Kubernetes ホスト IPC の共有を許可する PodSecurityPolicy
Kubernetes PSP によるホスト PID 共有の許可
Kubernetes ホストのネットワーク名前空間の共有を許可する PodSecurityPolicy
Kubernetes 特権コンテナーを許可する PodSecurityPolicy
Kubernetes 追加 capability の許可を確認すべき PodSecurityPolicy
Kubernetes hostPath のアクセス制限を確認すべき PodSecurityPolicy
Kubernetes 権限昇格を許可する RBAC ロール
Kubernetes コンテナーへの attach を許可する RBAC
Kubernetes コンテナー内でのコマンド実行を許可する RBAC
Kubernetes Impersonation を許可する RBAC
Kubernetes Pod のポート転送を許可する RBAC
Kubernetes Secret の読み取りを許可する RBAC
Kubernetes ワイルドカード権限を含む Kubernetes RBAC ルール
Kubernetes Readiness Probe が未設定
Kubernetes API サーバーのリクエスト時間制限の確認
Kubernetes デフォルトの ServiceAccount を対象にする RoleBinding
Kubernetes コントローラーの API サーバー CA 信頼設定の確認
Kubernetes Kubernetes コンテナーのルートファイルシステム書き込み権限の確認
Kubernetes Root コンテナーの許可
Kubernetes Kubelet サーバー証明書の自動更新設定の確認
Kubernetes Seccomp プロファイル設定の確認
Kubernetes Kubernetes Secret の環境変数による受け渡しの確認
Kubernetes secure-port が 0 の kube-apiserver
Kubernetes SecurityContextDeny の代替ポリシーの確認
Kubernetes ServiceAccount admission pluginの無効化
Kubernetes ServiceAccountによるSecretへのアクセス
Kubernetes ServiceAccountトークンの検証鍵設定の確認
Kubernetes service-account-lookup が false の kube-apiserver
Kubernetes ServiceAccount名の未指定
Kubernetes ServiceAccountトークンの署名鍵設定の確認
Kubernetes ServiceAccountトークンの自動マウントの無効化漏れ
Kubernetes Kubernetes Service の対象とポート接続の確認
Kubernetes Kubernetes NodePort サービスのアクセス範囲の確認
Kubernetes 外部 LoadBalancer Service の使用
Kubernetes ホストの IPC 名前空間の共有
Kubernetes ホストのネットワーク名前空間の共有
Kubernetes ホストの PID 名前空間を共有する Kubernetes ワークロード
Kubernetes ワークロード間でのServiceAccountの共有
Kubernetes StatefulSet レプリカの分散配置の確認
Kubernetes StatefulSet の永続ストレージ要件の確認
Kubernetes StatefulSet の PodDisruptionBudget 設定の確認
Kubernetes StatefulSet の Headless Service 接続の確認
Kubernetes 終了した Pod の整理しきい値の確認
Kubernetes クラスタ内部からのアクセス制限が必要な Tiller
Kubernetes Helm 2 の Tiller を実行する Kubernetes ワークロード
Kubernetes 削除されていない Tiller Service
Kubernetes TLS サーバー証明書設定の確認
Kubernetes kube-apiserver の静的トークンファイル認証の確認
Kubernetes コントローラーごとのServiceAccount認証情報が無効
Kubernetes Kubernetes Secret の管理方式の確認
Kubernetes ワークロードの Namespace 構成の確認
Kubernetes OS ディレクトリのマウント保護を確認すべき Kubernetes コンテナー
Kubernetes Kubernetes TLS 暗号スイート設定の確認
Kubernetes hostPort による直接バインドの確認
Kubernetes 機密性の高い OS ディレクトリをマウントする Kubernetes ワークロード
Knative Knativeのリクエストタイムアウト設定を確認
OpenAPI basePathの形式が不正(OpenAPI 2.0)
OpenAPI 本文パラメーターの不正なプロパティ(OpenAPI 2.0)
OpenAPI 本文パラメーターのschemaが未定義(OpenAPI 2.0)
OpenAPI OpenAPI 2.0 の enum と追加制約の整合性の確認
OpenAPI ファイルアップロードのconsumes形式が不正(OpenAPI 2.0)
OpenAPI OpenAPIの全体のスキームにHTTPを使用
OpenAPI 全体の認証にOAuth2パスワードフローを使用
OpenAPI hostの形式が不正(OpenAPI 2.0)
OpenAPI OpenAPI 2.0でOAuth2暗黙的フローを定義
OpenAPI OpenAPI 2.0 のメディアタイプの書式エラー
OpenAPI OpenAPI 2.0のOAuth2トークンURLの誤り
OpenAPI OpenAPI 2.0のOAuth2認可URLの誤設定
OpenAPI 参照先のパラメーターが存在しない(OpenAPI 2.0)
OpenAPI 参照先のレスポンスが存在しない(OpenAPI 2.0)
OpenAPI 参照先のスキーマが存在しない(OpenAPI 2.0)
OpenAPI 1つの操作に複数の本文パラメーター(OpenAPI 2.0)
OpenAPI collectionFormat: multiの使用場所が不正(OpenAPI 2.0)
OpenAPI 本文以外のパラメーターにschemaを使用(OpenAPI 2.0)
OpenAPI OAuth2以外の認証方式へのスコープの指定
OpenAPI OpenAPI 2.0 オブジェクトの必須プロパティの不足
OpenAPI OpenAPI 2.0 の応答例と produces の不一致
OpenAPI 1つの操作でbodyとformDataを併用(OpenAPI 2.0)
OpenAPI 操作で受け付けるリクエスト形式の未定義
OpenAPI 操作が返すレスポンス形式の未定義
OpenAPI OpenAPI 2.0 の操作の要約の長さの確認
OpenAPI OpenAPI 2.0の操作で使うBasic認証を確認
OpenAPI 個別の操作にOAuth2暗黙的フローを使用
OpenAPI 個別の操作にOAuth2パスワードフローを使用
OpenAPI ファイルパラメーターの場所が不正(OpenAPI 2.0)
OpenAPI パラメーターオブジェクトの参照先が不正(OpenAPI 2.0)
OpenAPI OpenAPIの操作でHTTPを許可
OpenAPI OpenAPI 2.0 のモデルのプロパティ名の確認
OpenAPI レスポンスオブジェクトの参照先が不正(OpenAPI 2.0)
OpenAPI スキーマオブジェクトの参照先が不正(OpenAPI 2.0)
OpenAPI OpenAPI 2.0 の追加プロパティの許可方針の確認
OpenAPI OpenAPI 2.0 に記載された HTTP 通信
OpenAPI セキュリティ定義でのOAuth2パスワードフローの使用
OpenAPI 認証方式が定義されていないOpenAPI 2.0ドキュメント
OpenAPI OpenAPI 2.0のBasic認証定義を確認
OpenAPI 未定義の認証方式を参照するOpenAPI 2.0ドキュメント
OpenAPI 全体のセキュリティ要件で参照される未定義のOAuth2スコープ
OpenAPI 操作のセキュリティ要件で参照される未定義のOAuth2スコープ
OpenAPI OpenAPI 2.0 のメディアタイプの接頭辞の確認
OpenAPI OpenAPI 2.0 オブジェクトの不明なプロパティ
OpenAPI 未使用の共通パラメーター定義(OpenAPI 2.0)
OpenAPI 未使用の共通レスポンス定義(OpenAPI 2.0)
OpenAPI 未使用の共通スキーマ定義(OpenAPI 2.0)
OpenAPI 追加プロパティの許容範囲が広すぎる(OpenAPI 3.0)
OpenAPI 追加プロパティの制限が厳しすぎる(OpenAPI 3.0)
OpenAPI APIキー認証の設定確認(OpenAPI 3.0)
OpenAPI コールバックオブジェクトの参照先が不正(OpenAPI 3.0)
OpenAPI OpenAPI 3.0の操作で使うBasic認証の通信保護を確認
OpenAPI 未使用の OpenAPI 3.0 コールバックコンポーネント
OpenAPI 未使用の例コンポーネント(OpenAPI 3.0)
OpenAPI 未使用のヘッダーコンポーネント(OpenAPI 3.0)
OpenAPI 未使用の OpenAPI 3.0 リンクコンポーネント
OpenAPI OpenAPI 3.0 のコンポーネント名の書式エラー
OpenAPI 未使用のパラメーターコンポーネント(OpenAPI 3.0)
OpenAPI 未使用のリクエスト本文コンポーネント(OpenAPI 3.0)
OpenAPI 未使用のレスポンスコンポーネント(OpenAPI 3.0)
OpenAPI 未使用のスキーマコンポーネント(OpenAPI 3.0)
OpenAPI OpenAPI 3.0 の空配列の意味の確認
OpenAPI OpenAPI 3.0 のエンコーディングの Content-Type の配置エラー
OpenAPI OpenAPI 3.0 の encoding キーとスキーマのプロパティの不一致
OpenAPI 例示オブジェクトの参照先が不正(OpenAPI 3.0)
OpenAPI OpenAPI 3.0の再利用可能なBasic認証定義を確認
OpenAPI OpenAPIの既定の接続先のHTTPS設定を確認
OpenAPI ヘッダーオブジェクトの参照先が不正(OpenAPI 3.0)
OpenAPI ヘッダー値の形式の未定義
OpenAPI OpenAPI 3.0 の複数ファイルアップロードのメディアタイプの確認
OpenAPI OpenAPI 3.0 のメディアタイプの書式エラー
OpenAPI OpenAPI 3.0のOAuth2トークンURLの誤り
OpenAPI OpenAPI 3.0のOAuth2認可URLの誤設定
OpenAPI OpenAPI 3.0 のコールバック参照先が存在しない
OpenAPI OpenAPI 3.0 の例の参照先が存在しない
OpenAPI OpenAPI 3.0 のヘッダー参照先が存在しない
OpenAPI OpenAPI 3.0 のリンク参照先が存在しない
OpenAPI OpenAPI 3.0 のパラメーター参照先が存在しない
OpenAPI OpenAPI 3.0 のリクエスト本文の参照先が存在しない
OpenAPI OpenAPI 3.0 の応答参照先が存在しない
OpenAPI OpenAPI 3.0 のスキーマ参照先が存在しない
OpenAPI リンクオブジェクトの参照先が不正(OpenAPI 3.0)
OpenAPI OpenAPI リンクの operationId に対応する操作がない
OpenAPI OpenAPI リンクに operationId と operationRef を同時指定
OpenAPI API本文のスキーマの未定義
OpenAPI OpenAPI 3.0でOAuth2暗黙的フローを定義
OpenAPI OpenAPI 3.0でOAuth2パスワードフローを定義
OpenAPI OpenAPI 3.0 オブジェクトの必須プロパティが不足
OpenAPI OpenAPI 3.0 パラメーターの content に複数の項目
OpenAPI パラメーターオブジェクトの参照先が不正(OpenAPI 3.0)
OpenAPI Parameter オブジェクトに schema と content が併記されている
OpenAPI Parameter オブジェクトに schema または content がない
OpenAPI パラメーター値の形式の未定義
OpenAPI OpenAPIの操作の接続先でHTTPを使用
OpenAPI パラメーターの allowEmptyValue の適用範囲を確認
OpenAPI Encoding オブジェクトの allowReserved の適用範囲を確認
OpenAPI 適用対象外のパラメーター位置に allowReserved がある
OpenAPI Encoding オブジェクトの explode の適用範囲を確認
OpenAPI Encoding オブジェクトの style の適用範囲を確認
OpenAPI リクエスト本文オブジェクトの参照先が不正(OpenAPI 3.0)
OpenAPI リクエスト本文の encoding とメディアタイプが不一致
OpenAPI レスポンスオブジェクトの参照先が不正(OpenAPI 3.0)
OpenAPI スキーマオブジェクトの参照先が不正(OpenAPI 3.0)
OpenAPI スキーマのプロパティで readOnly と writeOnly が競合
OpenAPI グローバルなセキュリティ要件が未定義のスキームを参照している
OpenAPI 操作のセキュリティ要件が未定義のスキームを参照している
OpenAPI スコープに対応していない認証方式へのスコープの指定
OpenAPI 認証方式の定義の欠落
OpenAPI OpenAPIのHTTP Basic認証の保護設定を確認
OpenAPI HTTP Digest認証の設定確認(OpenAPI 3.0)
OpenAPI HTTP Negotiate認証の設定確認(OpenAPI 3.0)
OpenAPI HTTP認証方式の設定の確認
OpenAPI 従来の OAuth セキュリティスキームの確認
OpenAPI サーバーURLで使われていない変数
OpenAPI 相対サーバーURLの基準アドレスの確認
OpenAPI サーバーURLの変数定義が不足している
OpenAPI OpenAPIのデフォルトサーバーアドレスの確認
OpenAPI TRACEの成功レスポンスが未定義(OpenAPI 3.0)
OpenAPI OpenAPI 3の全体のセキュリティ要件で参照される未定義のOAuth2スコープ
OpenAPI OpenAPI 3の操作で要求される未定義のOAuth2スコープ
OpenAPI OpenAPIのメディアタイプのプレフィックスの確認
OpenAPI OpenAPIのプロパティ名と配置の確認
OpenAPI 全体に適用するAPIキー認証の通信保護(OpenAPI 3.0)
OpenAPI 操作別のAPIキー認証の通信保護(OpenAPI 3.0)
OpenAPI 配列要素の型が未定義(OpenAPI 3.0)
OpenAPI 配列の要素数の上限の未定義
OpenAPI 既定値が型と一致しない(OpenAPI 3.0)
OpenAPI defaultレスポンスが未定義(OpenAPI 3.0)
OpenAPI 例の値がスキーマの型と一致しない(OpenAPI 3.0)
OpenAPI API全体の認証要件がないOpenAPIドキュメント
OpenAPI Acceptヘッダーパラメーター定義の確認
OpenAPI Authorizationヘッダーパラメーター定義の確認
OpenAPI Content-Typeヘッダーパラメーター定義の確認
OpenAPI レスポンスヘッダーの定義とHTTP上の意味の確認
OpenAPI OpenAPIの連絡先メールアドレスの確認
OpenAPI OpenAPIの連絡先URLの確認
OpenAPI 数値形式が型と一致しない(OpenAPI 3.0)
OpenAPI グローバルな外部文書URLの確認
OpenAPI OpenAPIのライセンスURLの確認
OpenAPI 操作の外部文書URLの確認
OpenAPI スキーマの外部文書URLの確認
OpenAPI タグの外部ドキュメントURLの確認
OpenAPI 配列要素の定義が未指定
OpenAPI プロパティが定義されていないオブジェクトスキーマ
OpenAPI 型制約のないオブジェクトスキーマ
OpenAPI 参照オブジェクトの追加プロパティの確認
OpenAPI 文字列の最大長が未定義(OpenAPI 3.0)
OpenAPI 認証要件が宣言されていないOpenAPIの操作
OpenAPI スキーマの型とitemsの用途の確認
OpenAPI 数値形式が未指定(OpenAPI 3.0)
OpenAPI 数値の最大値が未定義(OpenAPI 3.0)
OpenAPI 数値の最小値が未定義(OpenAPI 3.0)
OpenAPI enumと追加のスキーマ制約の確認
OpenAPI operationIdの重複
OpenAPI 操作の正常応答定義の確認
OpenAPI ヘッダーパラメーター名の重複の確認
OpenAPI パラメーターの識別組み合わせと使用箇所の確認
OpenAPI 曖昧なパス定義
OpenAPI 必須指定のないパスパラメーター
OpenAPI パステンプレートに対応しないパスパラメーター
OpenAPI 名前が空のパスプレースホルダー
OpenAPI OpenAPI パスで公開する操作の確認
OpenAPI OpenAPI paths の公開範囲の確認
OpenAPI 文字列パターンが未定義(OpenAPI 3.0)
OpenAPI 必須プロパティーのスキーマ定義の確認
OpenAPI 未対応の位置での allowEmptyValue の使用
OpenAPI スキーマの最小値が最大値を超えている
OpenAPI 必須プロパティーとデフォルト値の動作の確認
OpenAPI 想定されるレスポンスコードが未定義(OpenAPI 3.0)
OpenAPI 本文のないレスポンスに本文が定義されている(OpenAPI 3.0)
OpenAPI 応答本文のスキーマの未定義
OpenAPI OpenAPI レスポンス定義の確認
OpenAPI 不正な HTTP レスポンスステータスコード
OpenAPI discriminator のプロパティー定義の確認
OpenAPI 必須指定のない discriminator プロパティー
OpenAPI discriminator の値の型とマッピングの確認
OpenAPI enum 値とスキーマの型の整合性の確認
OpenAPI 空のSchema Object
OpenAPI 合成スキーマのプロパティー制約の確認
OpenAPI スキーマ合成での直接自己参照の確認
OpenAPI 必須プロパティーの型定義の確認
OpenAPI 全体のsecurity配列が空
OpenAPI 全体のsecurityにある空のオブジェクト
OpenAPI 操作ごとのsecurity配列が空
OpenAPI 操作ごとのsecurityにある空のオブジェクト
OpenAPI 文字列パターンの許容範囲が広すぎる(OpenAPI 3.0)
OpenAPI DELETEの成功レスポンスが未定義(OpenAPI 3.0)
OpenAPI GETの成功レスポンスが未定義(OpenAPI 3.0)
OpenAPI HEADの成功レスポンスが未定義(OpenAPI 3.0)
OpenAPI PATCHの成功レスポンスが未定義(OpenAPI 3.0)
OpenAPI POSTの成功レスポンスが未定義(OpenAPI 3.0)
OpenAPI PUTの成功レスポンスが未定義(OpenAPI 3.0)
OpenAPI パス変数に対応する path パラメーターがない
OpenAPI スキーマの型に適用される制約の確認
Pulumi 公開アクセスが有効または未指定の DMS レプリケーションインスタンス
Pulumi API Gateway のアクセスログ設定の確認
Pulumi API Gateway のバックエンド用クライアント証明書設定の確認
Pulumi DocumentDB のログエクスポート設定の確認
Pulumi DynamoDBテーブルの暗号化キーの確認
Pulumi DynamoDB のポイントインタイムリカバリが無効
Pulumi EC2 の詳細モニタリング設定の確認
Pulumi EC2 の EBS 最適化設定の確認
Pulumi ECS Container Insights 設定の確認
Pulumi ElastiCache Memcached のアベイラビリティゾーン分散の確認
Pulumi ElastiCache Redis の自動バックアップ設定の確認
Pulumi Elasticsearch のログ発行設定の確認
Pulumi Elasticsearch の HTTPS 強制設定の確認
Pulumi IAM パスワードの最小文字数の確認
Pulumi 公開アクセスが有効な RDS インスタンス
Pulumi Azure Redisで非SSL接続が許可されている
Pulumi Azure StorageでHTTPSが強制されていない
Pulumi Cloud Storageの使用ログ設定の確認
Pulumi GCP SSLポリシーの最小TLSバージョンの確認
Pulumi Kubernetes の AppArmor 保護設定の確認
Pulumi Privileged 実行を許可する Pulumi Kubernetes PodSecurityPolicy
Serverless Framework Serverless Framework の REST API アクセスログが無効
Serverless Framework 内部向け Serverless Framework API の公開エンドポイント
Serverless Framework Serverless APIのレスポンス圧縮設定を確認
Serverless Framework Serverless Framework REST API の X-Ray トレースが無効
Serverless Framework Serverless Framework 関数にカスタマーマネージド KMS キーが未指定
Serverless Framework Serverlessの非同期失敗イベントの保管設定を確認
Serverless Framework Serverless関数の運用タグを確認
Serverless Framework Serverless Framework関数のIAMロール分離の確認
Serverless Framework Serverless関数のX-Rayトレース設定を確認
Serverless Framework Serverless FrameworkのIAMロールに広すぎる権限
Terraform Alibaba Cloud ActionTrail のログ収集範囲の確認
Terraform ActionTrail OSS バケットへの公開アクセス
Terraform Alicloud ALBリスナーがHTTPを使用している
Terraform Alicloud API Gateway APIがHTTPを許可している
Terraform Alicloud KMSキーの有効状態の確認
Terraform Alicloud ACKノードプールで自動修復が設定されていない
Terraform Alicloudディスクが暗号化されていない
Terraform Alicloud ECS データディスクの KMS キーの確認
Terraform Alicloud KMSキーの自動ローテーション周期の確認
Terraform Alicloud ACKのNetworkPolicy対応設定の確認
Terraform Alicloud Launch Template のデータディスク暗号化の確認
Terraform Alicloud Simple Log Serviceの保持期間の確認
Terraform 暗号化されていない Alicloud NAS ファイルシステム
Terraform Alicloud NAS のカスタマー管理 KMS キーの確認
Terraform Alibaba Cloud ROS スタック更新の保護ポリシーの確認
Terraform 操作とアクセス主体にワイルドカードを含むOSSバケットポリシー
Terraform 削除操作の主体にワイルドカードを指定したOSSバケットポリシー
Terraform ワイルドカードのプリンシパルを使う Alicloud OSS 一覧取得ポリシー
Terraform Put操作の主体にワイルドカードを指定したOSSバケットポリシー
Terraform Alicloud OSSバケットのカスタマー管理キー設定の確認
Terraform 静的ウェブサイトとして構成された Alicloud OSS バケット
Terraform Alicloud OSS バケットの IP アクセス制限の確認
Terraform Alicloud OSSのライフサイクルルールが無効になっている
Terraform Alicloud OSSバケットにアクセスログが設定されていない
Terraform 公開アクセスが有効な Alicloud OSS バケット
Terraform Alicloud OSSの転送アクセラレーション利用の確認
Terraform Alicloud OSSバケットのバージョニングが無効になっている
Terraform Alicloud OSSバケットでHTTPSが必須になっていない
Terraform インターネット全体に全ポートまたは全プロトコルを許可する Alicloud セキュリティグループ
Terraform 重要なサービスのポートを公開する Alicloud セキュリティグループ
Terraform Alicloud セキュリティグループの公開ポートの用途確認
Terraform Alicloud RAMのサインイン失敗回数制限の確認
Terraform Alicloud RAMパスワードの有効期間の確認
Terraform Alicloud RAMパスワードの最小文字数の確認
Terraform Alicloud RAMパスワードの数字要件の確認
Terraform Alicloud RAMパスワードの記号要件の確認
Terraform Alicloud RAMでパスワードの再使用防止が無効になっている
Terraform Alicloud RAMパスワードの小文字要件の確認
Terraform Alicloud RAMパスワードの大文字要件の確認
Terraform Alicloud RAMポリシーが広範な権限を付与している
Terraform Alicloud RAMポリシーがユーザーに直接関連付けられている
Terraform Alicloud RAMコンソールのMFA必須設定の確認
Terraform 未対応の address 設定を使う RDS インスタンス
Terraform Alibaba Cloud RDS のログ収集範囲の確認
Terraform Alibaba Cloud RDS PostgreSQL の接続ログの確認
Terraform Alibaba Cloud RDS PostgreSQL の接続終了ログの確認
Terraform Alibaba Cloud RDS PostgreSQL の実行時間ログの確認
Terraform 範囲が無制限または無効な RDS の IP 許可リスト
Terraform Alicloud RDSのSQL記録保持期間の確認
Terraform Alibaba Cloud RDS の TLS 接続設定の確認
Terraform TDE が無効な Alicloud RDS インスタンス
Terraform Alicloud ROSスタックにイベント通知が設定されていない
Terraform Alibaba Cloud ROS スタックインスタンス削除時の保持設定の確認
Terraform Alibaba Cloud ROS スタックのテンプレート設定の確認
Terraform Alicloud SLBポリシーが古いTLSバージョンを許可している
Terraform Alibaba Cloud VPC のフローログ収集の確認
Terraform AWS ALBの削除保護が無効
Terraform AWS ALBにWAFが関連付けられていない
Terraform HTTPを使用するAWS ALBリスナー
Terraform AWS ALBが無効なヘッダーを削除しない
Terraform 公開アクセスが有効な DMS レプリケーションインスタンス
Terraform Amazon MQ ブローカーの暗号化キー設定の確認
Terraform 暗号化されていない AWS AMI
Terraform AWS AMI のアカウント間共有の確認
Terraform API Gatewayステージのログ設定の確認
Terraform API Gatewayデプロイステージのアクセスログ設定の確認
Terraform API Gatewayのデプロイ先ステージと使用量プランの関連付けの確認
Terraform API Gatewayエンドポイントの公開範囲の確認
Terraform API GatewayのAPIキーによる利用量管理の確認
Terraform 暗号化されていない API Gateway キャッシュ
Terraform API Gatewayステージと使用量プランの関連付けの確認
Terraform API GatewayのCloudWatchログ配信設定の確認
Terraform API Gateway のレスポンス圧縮設定の確認
Terraform API Gatewayメソッドの認証設定の確認
Terraform API Gateway REST APIの認証構成の確認
Terraform API GatewayカスタムドメインのTLSポリシーの確認
Terraform API Gateway のバックエンド用クライアント証明書設定の確認
Terraform API GatewayのAWS WAF保護設定の確認
Terraform API Gateway の X-Ray トレースが無効
Terraform Athena データベース作成クエリの結果暗号化設定の確認
Terraform Athena ワークグループの結果暗号化設定の確認
Terraform Amazon Aurora の保存時の暗号化設定の確認
Terraform IAM ユーザーアクセスの MFA 要件の確認
Terraform Auto Scalingグループのロードバランサー関連付けの確認
Terraform RDS の自動マイナーアップグレードが無効
Terraform Auto Scalingグループのタグが未設定
Terraform Elastic IP の用途と関連付けの確認
Terraform IAM ユーザーのパスワード変更権限の確認
Terraform privileged コンテナーを有効にした AWS Batch ジョブ定義
Terraform 暗号化されていない AWS ブロックデバイスマッピング
Terraform RDSインスタンスが古いCA証明書を使用している
Terraform CloudFrontのコンテンツ配信設定の確認
Terraform TLS証明書の有効期限が切れている
Terraform TLS証明書のRSA鍵が短すぎる
Terraform CloudFrontリクエストログ設定の確認
Terraform CloudFrontのビューワーポリシーがHTTPを許可している
Terraform CloudFrontのセキュリティポリシーが古いTLSを許可している
Terraform CloudFrontのWAF関連付け設定の確認
Terraform CloudTrailログの整合性確認用ダイジェストが無効になっている
Terraform CloudTrail ログの KMS キー設定の確認
Terraform CloudTrail ログバケットの公開アクセスの確認
Terraform CloudTrailログバケットのアクセスログ設定の確認
Terraform AWS CloudTrailのログ記録が無効
Terraform CloudTrailのリージョンとグローバルイベントの対象範囲の確認
Terraform CloudTrailとCloudWatch Logsが未連携
Terraform CloudTrailのログファイル配信通知が未設定
Terraform AWS Configの変更を通知するCloudWatchアラームが未設定
Terraform AWS Organizations の変更を監視するアラームの未設定
Terraform ネットワークACLの変更を通知するCloudWatchアラームが未設定
Terraform CloudTrailの変更を通知するCloudWatchアラームが未設定
Terraform KMSキーの変更を通知するCloudWatchアラームが未設定
Terraform IAM ポリシー変更を監視するアラームの未設定
Terraform CloudWatch ロググループの暗号化キーの確認
Terraform Route 53のパブリックDNSクエリログが未設定
Terraform CloudWatch Logsの送信先ポリシーが過剰なアクセスを許可している
Terraform コンソールサインインの失敗を通知するCloudWatchアラームが未設定
Terraform MFA なしのコンソールログインを監視するアラームの未設定
Terraform API Gatewayのメソッド詳細メトリクスが無効になっている
Terraform ネットワークゲートウェイ変更を監視するアラームの未設定
Terraform ルートユーザーの使用を通知するCloudWatchアラームが未設定
Terraform ルートテーブル変更を監視するアラームの未設定
Terraform S3バケットポリシーの変更を通知するCloudWatchアラームが未設定
Terraform セキュリティグループの変更を通知するCloudWatchアラームが未設定
Terraform 権限エラーを監視するCloudWatch設定の見直し
Terraform VPCの変更を通知するCloudWatchアラームが未設定
Terraform CloudWatch ログの保存期間の確認
Terraform 無効な KMS カスタマーマネージドキーの利用確認
Terraform KMS カスタマーマネージドキーのローテーション設定の確認
Terraform AWS マネージドキーを使用する CodeBuild プロジェクト
Terraform Cognito User Pool の MFA 適用範囲の確認
Terraform AWS Configの集約対象リージョンの確認
Terraform ENCRYPTED_VOLUMES の AWS Config ルールがない構成
Terraform クロスアカウント IAM ロールの信頼条件の確認
Terraform 保存時の暗号化がない AWS DAX クラスター
Terraform ストレージ暗号化がない AWS DB インスタンス
Terraform すべての接続元アドレスを許可する従来の DB セキュリティグループ
Terraform 接続元の範囲を確認する必要がある従来の DB セキュリティグループ
Terraform すべての IPv4 アドレスを許可する EC2-Classic DB セキュリティグループ
Terraform 全アドレスとの通信を許可する AWS のデフォルトセキュリティグループ
Terraform AWS デフォルト VPC の設定の確認
Terraform DocumentDBの暗号化キー管理の確認
Terraform ストレージ暗号化がない Amazon DocumentDB クラスター
Terraform DocumentDB の暗号化キー設定の確認
Terraform DocumentDBログエクスポート設定の確認
Terraform DynamoDB テーブルの暗号化キー設定の確認
Terraform DynamoDB のポイントインタイムリカバリが無効
Terraform DynamoDBゲートウェイエンドポイントの経路関連付けの確認
Terraform アカウント・リージョンで EBS の既定の暗号化が無効
Terraform 暗号化されていない AWS EBS ボリューム
Terraform 非暗号化 EBS ボリュームから作成された AWS スナップショット
Terraform EC2インスタンスのパブリックIP割り当ての確認
Terraform EC2の詳細モニタリングが無効
Terraform EC2 インスタンスに直接配布する AWS アクセスキー
Terraform EC2インスタンスのデフォルトセキュリティグループ使用の確認
Terraform EC2インスタンスのデフォルトVPC利用の確認
Terraform EC2 の EBS 最適化設定の確認
Terraform イメージタグを変更できる AWS ECR リポジトリ
Terraform ワイルドカードのプリンシパルを使用するECRポリシー
Terraform ECRリポジトリの暗号化キー管理の確認
Terraform ECRリポジトリのアクセスポリシーの確認
Terraform ECS Container Insights 設定の確認
Terraform AWS ECS サービスロールの権限確認
Terraform ECS サービスに必要なタスク数の確認
Terraform パブリックIPが割り当てられたECSサービス
Terraform ECSタスクのネットワークモードの確認
Terraform 暗号化されていない AWS EFS ファイルシステム
Terraform 転送時暗号化が無効な EFS ボリューム
Terraform EFS ファイルシステムポリシーのアクセス権限の確認
Terraform EFS のカスタマー管理 KMS キーの確認
Terraform EKS の暗号化キー設定の確認
Terraform パブリックアクセスが有効な EKS クラスター
Terraform インターネット全体を許可する EKS の公開アクセス CIDR
Terraform EKSクラスターのログ記録が無効
Terraform 接続元セキュリティグループがない EKS ノードのリモートアクセス
Terraform ElastiCacheノードが複数のアベイラビリティーゾーンに分散されていない
Terraform ElastiCache Redisの自動バックアップが無効
Terraform 保存時暗号化のない AWS ElastiCache レプリケーショングループ
Terraform 転送時暗号化が無効な ElastiCache レプリケーショングループ
Terraform ElastiCache の既定ポートとアクセス制御の確認
Terraform ElastiCacheのサブネットグループ選択の確認
Terraform ノード間暗号化がない Elasticsearch ドメイン
Terraform Elasticsearch ドメインポリシーのアクセス権限の確認
Terraform Elasticsearch の暗号化キー設定の確認
Terraform Elasticsearchログ発行設定の確認
Terraform 保存時暗号化のない AWS Elasticsearch ドメイン
Terraform ElasticsearchドメインでHTTPSが必須になっていない
Terraform Elasticsearch ドメインの IAM アクセス制御の確認
Terraform Elasticsearch のスローログ設定の確認
Terraform Classic ELBのアクセスログが無効
Terraform ELBポリシーのSSL/TLSプロトコルの確認
Terraform AWS Classic ELB の暗号スイートポリシーの確認
Terraform ELBv2ロードバランサーのアクセスログ設定の確認
Terraform EMRクラスターのサブネット選択の確認
Terraform AWS Global Acceleratorのフローログが無効
Terraform Glue Data Catalog と接続パスワードの暗号化の確認
Terraform Glue Security Configuration の暗号化設定の確認
Terraform AWS Glue Data Catalog ポリシーの権限の確認
Terraform IAMグループに過剰なglue:UpdateDevEndpoint権限がある
Terraform IAM グループの iam:AddUserToGroup 権限の確認
Terraform IAM グループの iam:AttachGroupPolicy 権限の確認
Terraform IAM グループの iam:AttachRolePolicy 権限の確認
Terraform IAM グループの iam:AttachUserPolicy 権限の確認
Terraform IAMグループに過剰なiam:CreateAccessKey権限がある
Terraform IAMグループに過剰なiam:CreateLoginProfile権限がある
Terraform IAM グループの iam:CreatePolicyVersion 権限の確認
Terraform IAMグループに過剰なCloudFormationとPassRole権限がある
Terraform IAMグループに過剰なEC2起動とPassRole権限がある
Terraform IAMグループに過剰なGlue作成とPassRole権限がある
Terraform IAMグループに過剰なLambda作成・呼び出しとPassRole権限がある
Terraform IAM グループの iam:PutGroupPolicy 権限の確認
Terraform IAM グループの iam:PutRolePolicy 権限の確認
Terraform IAM グループの iam:PutUserPolicy 権限の確認
Terraform IAM グループの iam:SetDefaultPolicyVersion 権限の確認
Terraform IAMグループに過剰な信頼ポリシー変更とロール引き受け権限がある
Terraform IAMグループに過剰なiam:UpdateLoginProfile権限がある
Terraform IAMグループに過剰なlambda:UpdateFunctionCode権限がある
Terraform GuardDutyの検出器が無効になっている
Terraform EC2 ユーザーデータ内の AWS 認証情報の確認
Terraform Lambda 環境変数内の AWS 認証情報の確認
Terraform HTTPポート80がインターネットに公開されている
Terraform IAM Access Analyzer の構成の確認
Terraform root という名前の IAM ユーザーのアクセスキーの確認
Terraform RDS インスタンスの IAM データベース認証が未使用
Terraform RDS クラスターの IAM データベース認証が未使用
Terraform ユーザーが所属していないIAMグループ
Terraform IAM パスワードの最小文字数の確認
Terraform IAMポリシーがユーザーに直接関連付けられている
Terraform IAM ポリシーの広すぎる管理権限の確認
Terraform データ流出に悪用されるおそれがある IAM ポリシー
Terraform IAM サービスロールの信頼する主体の確認
Terraform 過剰な権限を許可する AWS IAM ポリシー
Terraform IAM ロールのアカウント単位の信頼を確認
Terraform iam:PassRoleの対象がすべてのロールに広がっている
Terraform IAM ロールの信頼ポリシーの確認
Terraform IAM ユーザーポリシーの MFA 要件の確認
Terraform IAMユーザーのアクセスキー数の確認
Terraform IAMユーザーにコンソールアクセスがある
Terraform EC2 メタデータの IMDSv1 許可の確認
Terraform EC2のサブネットとセキュリティグループ選択の確認
Terraform KMS 暗号化のない AWS Kinesis ストリーム
Terraform Amazon Data Firehose のサーバー側暗号化設定の確認
Terraform KMS キーのアクセスポリシーの確認
Terraform KMS キー削除待機期間の確認
Terraform 過剰な権限を持つ実行ロールを使用する AWS Lambda 関数
Terraform Lambda 非同期処理の失敗イベント保管設定の確認
Terraform Lambda の X-Ray トレース設定の確認
Terraform Lambda InvokeFunction の IAM リソース範囲の確認
Terraform Lambda 権限の action 設定の確認
Terraform ワイルドカード principal を使用する Lambda 呼び出し権限
Terraform Lambda 関数ポリシーの広すぎる操作許可の確認
Terraform IAM パスワード有効期限ポリシーの確認
Terraform EKSコントロールプレーンのログ種別が不足
Terraform 公開アクセスが可能な AWS MQ ブローカー
Terraform MQブローカーのログ設定の確認
Terraform 公開アクセスが可能な AWS MSK ブローカー
Terraform MSK クラスターの暗号化設定の確認
Terraform MSKブローカーログ設定の確認
Terraform 公開アクセスが可能な AWS Neptune クラスターインスタンス
Terraform IAM データベース認証が無効な Neptune クラスター
Terraform 保存時暗号化のない AWS Neptune クラスター
Terraform Neptune監査ログのエクスポート設定の確認
Terraform 全アドレスから RDP を許可する AWS Network ACL
Terraform ネットワークACLが広い範囲からのSSHを許可している
Terraform IAMユーザーの初期パスワード設定の確認
Terraform CloudFormationスタックポリシーが未設定
Terraform IAM パスワード再利用防止の確認
Terraform リソースベースポリシーにPrincipalがない
Terraform RDS for PostgreSQL のクエリログ設定の確認
Terraform パブリック EC2 とプライベート EC2 の IAM ロール共有
Terraform API Gateway による Lambda 呼び出し範囲の確認
Terraform サブネット CIDR に /0 を指定した RDS 構成
Terraform RDS クラスターのバックアップ保持期間の確認
Terraform RDS クラスタースナップショットの暗号化の確認
Terraform 公開アクセス設定の確認が必要な RDS 構成
Terraform RDS クラスターの保存時暗号化の確認
Terraform RDS の既定ポートとアクセス制御の確認
Terraform RDS インスタンスの自動バックアップが無効
Terraform RDSのCloudWatchログエクスポート設定の確認
Terraform ElastiCache のエンジン選択の確認
Terraform AWS ElastiCache Redis OSSのエンジンバージョンの確認
Terraform Redshift監査ログ設定の確認
Terraform Redshiftクラスターのネットワーク選択の確認
Terraform Redshift の保存時暗号化の確認
Terraform 公開アクセス設定の確認が必要な AWS Redshift クラスター
Terraform Redshift の既定ポートとアクセス制御の確認
Terraform すべてのアドレスから RDP を許可する AWS セキュリティグループ
Terraform 運用タグが未設定
Terraform アクセス範囲が過剰な API Gateway REST API ポリシー
Terraform glue:UpdateDevEndpoint による権限昇格のおそれがある IAM ロール
Terraform IAM ロールの iam:AddUserToGroup 権限の確認
Terraform IAM ロールの iam:AttachGroupPolicy 権限の確認
Terraform IAM ロールの iam:AttachRolePolicy 権限の確認
Terraform IAM ロールの iam:AttachUserPolicy 権限の確認
Terraform iam:CreateAccessKey による権限昇格のおそれがある IAM ロール
Terraform iam:CreateLoginProfile による権限昇格のおそれがある IAM ロール
Terraform IAM ロールの iam:CreatePolicyVersion 権限の確認
Terraform cloudformation:CreateStack と iam:PassRole による権限昇格のおそれがある IAM ロール
Terraform ec2:RunInstances と iam:PassRole による権限昇格のおそれがある IAM ロール
Terraform glue:CreateDevEndpoint と iam:PassRole による権限昇格のおそれがある IAM ロール
Terraform lambda:CreateFunction、lambda:InvokeFunction、iam:PassRole による権限昇格のおそれがある IAM ロール
Terraform IAM ロールの iam:PutGroupPolicy 権限の確認
Terraform IAM ロールの iam:PutRolePolicy 権限の確認
Terraform IAM ロールの iam:PutUserPolicy 権限の確認
Terraform IAM ロールの iam:SetDefaultPolicyVersion 権限の確認
Terraform iam:UpdateAssumeRolePolicy と sts:AssumeRole による権限昇格のおそれがある IAM ロール
Terraform iam:UpdateLoginProfile による権限昇格のおそれがある IAM ロール
Terraform lambda:UpdateFunctionCode による権限昇格のおそれがある IAM ロール
Terraform IAM ユーザーの有効なアクセスキーの確認
Terraform AWS Route 53レコードの値が空
Terraform ワイルドカードのプリンシパルを使用する S3 バケットポリシー
Terraform 公開 ACL を指定した S3 バケット設定
Terraform 認証されたすべての AWS アカウントに読み取りを許可する S3 バケット ACL
Terraform WRITE_ACP 権限を指定した S3 バケット ACL
Terraform 削除操作のプリンシパルにワイルドカードを指定した S3 バケットポリシー
Terraform すべての主体に Get 権限を許可する S3 バケットポリシー
Terraform すべての主体に一覧取得を許可する S3 バケットポリシー
Terraform S3の公開ACLブロック設定の確認
Terraform Put 操作のプリンシパルにワイルドカードを指定した S3 バケットポリシー
Terraform S3サーバーアクセスログ設定の確認
Terraform S3 バケットのイベント通知設定の確認
Terraform S3オブジェクトのCloudTrailデータイベント収集範囲の確認
Terraform S3 オブジェクトのサーバー側暗号化設定の確認
Terraform S3バケットのHTTPS強制ポリシーの確認
Terraform 公開 ACL とパブリックアクセスのブロックを併用する S3 バケット
Terraform 操作とプリンシパルにワイルドカードを使う S3 バケットポリシー
Terraform S3の公開バケットポリシーブロック設定の確認
Terraform S3 CORSの許可範囲の確認
Terraform S3 バケットの MFA Delete 利用の確認
Terraform S3の公開ACLを無視する設定の確認
Terraform S3の公開バケットに対するアクセス制限の確認
Terraform S3バージョニング設定の確認
Terraform AWS S3静的ウェブサイトの公開範囲の確認
Terraform SageMaker エンドポイントの保存時暗号化キーを確認
Terraform SageMaker ノートブックの暗号化キーを確認
Terraform Secrets Manager のシークレットアクセスポリシーの確認
Terraform AWS マネージドキーで暗号化された Secrets Manager シークレット
Terraform Secrets Manager シークレットの暗号化キー設定の確認
Terraform CloudFrontのTLSセキュリティポリシーの確認
Terraform セキュリティグループルールの説明が未記入
Terraform セキュリティグループがインターネット全体からのSSHを許可している
Terraform セキュリティグループの説明の確認
Terraform 未使用のセキュリティグループの確認
Terraform 全アドレスから管理用・内部サービス用ポートを許可する AWS セキュリティグループ
Terraform 機密性の高いサービスポートへのアクセス元の確認
Terraform 機密性の高いサービスポートへのプライベートネットワークからのアクセスの確認
Terraform Service Control Policy を使用できない AWS Organizations 設定
Terraform SES アイデンティティポリシーのアクセス権限の確認
Terraform AWS Shield Advancedの適用要否の確認
Terraform AWS マネージドキーで暗号化された SNS トピック
Terraform アクセス主体にワイルドカードを指定したSNSトピックポリシー
Terraform メッセージ暗号化のない SNS トピック
Terraform Effect: Allow と NotAction を併用する SNS トピックポリシー
Terraform SQL Analysis Servicesのポート2383が接続元を制限していない
Terraform SQS キューポリシーの広すぎる操作許可の確認
Terraform SQS キューポリシーの公開主体への許可の確認
Terraform AWS SQS キューポリシーのアクセス範囲の確認
Terraform SQS VPCエンドポイントのDNS設定の確認
Terraform SQSキューのサーバー側暗号化設定の確認
Terraform SSM セッションの追加 KMS 暗号化設定の確認
Terraform IAM Identity Center の許可セットのセッション期間の確認
Terraform Identity Center のアクセス許可セットの過剰な権限を確認
Terraform Terraform で直接作成される AWS Identity Center ユーザー
Terraform CloudFormation スタックの通知設定の確認
Terraform StackSetのスタック保持設定の確認
Terraform CloudFormationスタックのテンプレートが未設定
Terraform RDS スナップショットのタグコピー設定の確認
Terraform ポートの公開範囲を確認すべき AWS セキュリティグループ
Terraform 全接続元アドレスからの受信を許可する AWS セキュリティグループ
Terraform ECRイメージの脆弱性スキャン設定の確認
Terraform 起動設定のユーザーデータ内にある Base64 形式の秘密鍵の確認
Terraform IAMユーザーに過剰なglue:UpdateDevEndpoint権限がある
Terraform IAM ユーザーの iam:AddUserToGroup 権限の確認
Terraform IAM ユーザーの iam:AttachGroupPolicy 権限の確認
Terraform IAM ユーザーの iam:AttachRolePolicy 権限の確認
Terraform IAM ユーザーの iam:AttachUserPolicy 権限の確認
Terraform IAMユーザーに過剰なiam:CreateAccessKey権限がある
Terraform IAMユーザーに過剰なiam:CreateLoginProfile権限がある
Terraform IAM ユーザーの iam:CreatePolicyVersion 権限の確認
Terraform IAMユーザーに過剰なCloudFormation作成とPassRole権限がある
Terraform IAMユーザーに過剰なEC2起動とPassRole権限がある
Terraform IAMユーザーに過剰なGlue作成とPassRole権限がある
Terraform IAMユーザーに過剰なLambda作成・呼び出しとPassRole権限がある
Terraform IAM ユーザーの iam:PutGroupPolicy 権限の確認
Terraform IAM ユーザーの iam:PutRolePolicy 権限の確認
Terraform IAM ユーザーの iam:PutUserPolicy 権限の確認
Terraform IAM ユーザーの iam:SetDefaultPolicyVersion 権限の確認
Terraform IAMユーザーに過剰な信頼ポリシー変更とロール引き受け権限がある
Terraform IAMユーザーに過剰なiam:UpdateLoginProfile権限がある
Terraform IAMユーザーに過剰なlambda:UpdateFunctionCode権限がある
Terraform デフォルトセキュリティグループの通信許可の確認
Terraform VPC Flow Logsの収集範囲の確認
Terraform VPC ピアリング経路の宛先範囲の確認
Terraform パブリック IP を自動割り当てする VPC サブネット
Terraform VPCでのNetwork Firewall利用の確認
Terraform CloudFrontのカスタムドメイン用証明書の確認
Terraform ボリューム暗号化のない WorkSpace
Terraform AWS DynamoDBリソースのインベントリ
Terraform AWS EBSボリュームのインベントリ
Terraform AWS EFSファイルシステムのインベントリ
Terraform AWS ElastiCacheリソースのインベントリ
Terraform AWS Kinesis Data Streamsのインベントリ
Terraform Amazon MQブローカーのインベントリ
Terraform BOM - AWS MSK リソースの一覧
Terraform AWS RDSリソースのインベントリ
Terraform AWS S3バケットのインベントリ
Terraform AWS SNSトピックのインベントリ
Terraform AWS SQSキューのインベントリ
Terraform Network Security Group 作成・変更の Activity Log アラートの確認
Terraform Public IP 作成・変更の Activity Log アラートの確認
Terraform Security Solution 作成・変更の Activity Log アラートの確認
Terraform SQL Server ファイアウォール規則作成・変更の Activity Log アラートの確認
Terraform Policy Assignment 作成・変更の Activity Log アラートの確認
Terraform Network Security Group 削除の Activity Log アラートの確認
Terraform Policy Assignment 削除の Activity Log アラートの確認
Terraform Public IP 削除の Activity Log アラートの確認
Terraform Security Solution 削除の Activity Log アラートの確認
Terraform SQL Server ファイアウォールルール削除の Activity Log アラートの確認
Terraform Service Health Activity Log アラートの確認
Terraform Azure SQLのMicrosoft Entra管理者設定の確認
Terraform Container Registry の管理者ユーザーが有効
Terraform AKS ディスクのカスタマー管理キー設定の確認
Terraform AKS ネットワークポリシー設定の確認
Terraform AKS API サーバーのプライベートアクセス設定の確認
Terraform AKS の RBAC が無効
Terraform AKS の Azure Policy 適用設定の確認
Terraform AKS 監査ログ収集の確認
Terraform App Service の組み込み認証設定の確認
Terraform App Service の FTP 転送保護の確認
Terraform App Service の HTTP/2 設定の確認
Terraform App Service のマネージド ID 使用の確認
Terraform App Service の最小 TLS バージョン設定の確認
Terraform App Service スロットのマネージド ID 使用の確認
Terraform App Service の PHP ランタイムサポート状況の確認
Terraform App Service の Python ランタイムサポート状況の確認
Terraform Service Fabric の管理認証設定の確認
Terraform App Service のクライアント証明書要求設定の確認
Terraform Azure AI Searchのパブリックネットワークアクセスの確認
Terraform Azure Container Registry の権限範囲の確認
Terraform Azure Container Registry の削除防止ロックの確認
Terraform Azure Front DoorのWAFポリシー関連付けの確認
Terraform Azure Linux VM でパスワード認証が許可されている
Terraform Azure Backup Vault の不変性保護の確認
Terraform Azure Backup Vault の論理的な削除の確認
Terraform Azure Blob の論理的な削除の保持期間の確認
Terraform Container App のマネージド ID の未設定
Terraform Container Group のマネージド ID の未設定
Terraform Azure Container Instances のネットワーク公開範囲の確認
Terraform Azure Blob コンテナーの論理的な削除の保持期間の確認
Terraform Cosmos DB アカウントのタグが未設定
Terraform Cosmos DBのIPファイアウォール設定の見直し
Terraform AKS の Kubernetes Dashboard 使用の確認
Terraform Databricks 診断ログ収集の確認
Terraform Azure Databricksの仮想ネットワーク配置の確認
Terraform Azure Databricksのカスタマーマネージドキー適用範囲の確認
Terraform Azure Storage Account の既定のネットワークアクセスの確認
Terraform Diagnostic Setting のログカテゴリの確認
Terraform Managed Disk のカスタマー管理キー設定の確認
Terraform セキュリティアラートメールが無効
Terraform Managed Disk の暗号化方式の確認
Terraform Azure ファイル共有の論理的な削除の確認
Terraform Azure Redis の許可アドレス範囲の確認
Terraform Function App の認証設定の確認
Terraform Function App のクライアント証明書要件の確認
Terraform Function App デプロイスロットの最小 TLS バージョンの確認
Terraform Function App の FTP 通信保護の確認
Terraform Function App の HTTP/2 設定の確認
Terraform Function App のマネージド ID の未設定
Terraform Function App の最小 TLS バージョンの確認
Terraform Azure PostgreSQLの地理冗長バックアップ設定の確認
Terraform Key Vaultキーの有効期限設定の確認
Terraform Azure Key Vault の完全削除保護の確認
Terraform Key Vaultシークレットにコンテンツの種類が設定されていない
Terraform Key VaultキーのHSM保護設定の確認
Terraform AKS のマネージド ID 使用の確認
Terraform Azure PostgreSQLのログ保持設定の確認
Terraform Logic App のマネージド ID の未設定
Terraform 公開ネットワークアクセスが有効な Azure MariaDB Server
Terraform MariaDB ワークロードのリージョン災害復旧の準備
Terraform Azure SQLの最小TLSバージョンの確認
Terraform Azure SQLサーバーの監査ポリシー設定の確認
Terraform Azure SQLサーバーのセキュリティアラート設定の確認
Terraform Azure MSSQL Server のパブリックネットワークアクセスの確認
Terraform 旧 Azure MySQL Server のパブリックネットワークアクセスの確認
Terraform Azure MySQL の TLS 強制設定の確認
Terraform AzureネットワークインターフェイスのIP転送設定の確認
Terraform AzureネットワークインターフェイスのパブリックIP関連付けの確認
Terraform Azure Network Watcherのフローログが無効
Terraform Azure PostgreSQL のチェックポイントログが無効
Terraform Azure PostgreSQL の接続ログ設定の確認
Terraform Azure PostgreSQL の切断ログが無効
Terraform Azure PostgreSQL の文の実行時間ログ設定の確認
Terraform Azure PostgreSQL の最小 TLS バージョン設定の確認
Terraform Azure PostgreSQL の保存データ暗号化設定の確認
Terraform Azure PostgreSQL の脅威検出設定の確認
Terraform Azure PostgreSQL の認証失敗時の接続制限設定の確認
Terraform Azure Storage Account の公開アクセス設定の確認
Terraform Azure RDP ルールの公開アクセス範囲の確認
Terraform Azure Recovery Services Vault のパブリックネットワークアクセスの確認
Terraform Recovery Services Vault のバックアップ不変性の確認
Terraform Recovery Services Vault の削除後の復旧保護の確認
Terraform Azure Redis で暗号化されていない接続を許可
Terraform Azure Redis のマネージド ID 利用範囲の確認
Terraform Azure Redis の最小 TLS バージョンの確認
Terraform すべての IPv4 アドレスを許可する Redis ファイアウォール
Terraform Azure Redis のメンテナンス予定の確認
Terraform Redisファイアウォールのアクセス範囲の見直し
Terraform Azureリソースの診断設定の確認
Terraform Azureゲストユーザーのロール権限の確認
Terraform Azureカスタムロールがロール定義の変更を許可している
Terraform Key Vaultシークレットの有効期限設定の確認
Terraform Defender for Cloudの保護プランの確認
Terraform Azureセキュリティ連絡先のメールアドレスが未設定
Terraform Azure サブネットの NSG 関連付けの確認
Terraform Azure の管理用・内部サービス用ポートのアクセス範囲の確認
Terraform Azure NSGの重要なサービスへのアクセス確認
Terraform Azure NSGのプライベートネットワークからの重要ポートへのアクセス確認
Terraform Azureサービスのリソースログ収集の確認
Terraform Activity Logの保持期間の確認
Terraform Azureフローログの保持期間の確認
Terraform Azure SQL監査ログの保持期間の確認
Terraform Azure SQL監査ポリシーの保持期間の確認
Terraform Azure PostgreSQL のサーバーログ保存期間の確認
Terraform Azure SQL Databaseの脅威検出設定の確認
Terraform Azure SQL Database の保存時暗号化の確認
Terraform Azure SQLセキュリティアラートの管理者メール設定の確認
Terraform Azure SQLサーバーの監査ログ設定の確認
Terraform IPv4 全体を指定した Azure データベースのファイアウォール規則
Terraform Azure SQLのMicrosoft Entra管理者名の確認
Terraform Azure SQL管理者のログイン名の確認
Terraform Azure NSGでインターネットからのSSHアクセスが許可されている
Terraform Azure PostgreSQL の接続暗号化設定の確認
Terraform Azure Storageの安全な転送設定の確認
Terraform Azure Files の SMB バージョンポリシーの確認
Terraform Azure Storageの最小TLSバージョンの確認
Terraform Azure Files の SMB チャネル暗号ポリシーの確認
Terraform Azure Storageでテナント間のオブジェクトレプリケーションが許可されている
Terraform Azure StorageでShared Keyアクセスが許可されている
Terraform Azure Storageのカスタマーマネージドキー設定の確認
Terraform Beta - 削除保護の確認が必要な Azure ストレージアカウント
Terraform 匿名読み取りを許可した Azure Storage Container
Terraform Azureファイル共有のアクセスポリシーに過剰な権限がある
Terraform Azure Tableのアクセスポリシーに過剰な権限がある
Terraform Azure Storageの信頼されたサービスの例外設定の確認
Terraform Azureデータベースのファイアウォールが広範なアクセスを許可
Terraform Azure User Access Administratorの割り当てスコープの確認
Terraform Azure Key Vaultの監査ログ収集の確認
Terraform Virtual Network の DDoS 保護プランの確認
Terraform Azure VM のネットワークインターフェイス接続の確認
Terraform Windows VM の自動更新設定の確認
Terraform Azure VM の拡張機能操作の確認
Terraform Azure VM の管理者 SSH 公開キー設定の確認
Terraform Azure VM のホストでの暗号化設定の確認
Terraform Azure VM のマネージドディスク移行の確認
Terraform Azure Application GatewayのWAF設定の確認
Terraform Azure Web App の HTTPS 強制設定の確認
Terraform Databricks の自動スケーリング範囲が未設定
Terraform Databricks AWS のノード割り当て設定の確認
Terraform Databricks Azure のノード割り当て設定の確認
Terraform Databricks GCP のノード割り当て設定の確認
Terraform Databricks ジョブとクラスターの権限の確認
Terraform Databricks グループのメンバーと権限の確認
Terraform Databricks OBO トークンの有効期間が未指定
Terraform Databricks 個人用アクセストークンの有効期間が未指定
Terraform すべての IPv4 アドレスを許可する Databricks IP アクセスリスト
Terraform Databricks Runtime のサポート方針の確認
Terraform Databricks spark_submit_task の利用の見直し
Terraform GCP BigQuery データセットへの広範な認証済みユーザーのアクセス
Terraform Cloud Asset Inventory API の有効化設定の確認
Terraform GCP Cloud DNS の DNSSEC 設定の確認
Terraform Cloud Storage IAMバインディングの権限の見直し
Terraform Cloud Storage バケットの公開 IAM 権限の確認
Terraform Cloud Storage バケットのログ収集設定の確認
Terraform Cloud Storage のオブジェクトバージョンと復旧設定の確認
Terraform GKE クラスターのラベル未設定
Terraform GKE のネットワークポリシー対応設定の確認
Terraform GKE ノードイメージの選択の確認
Terraform GCP ディスクの暗号鍵管理方式の確認
Terraform GCP DNSSEC 署名アルゴリズムの確認
Terraform Google Cloud 組織の重要な連絡先設定の確認
Terraform GKE リリースチャネルと更新日程の確認
Terraform GKEで従来のABAC認可が有効
Terraform GKE ノードのサービスアカウント権限の確認
Terraform GCP のデフォルトファイアウォールルールの許可範囲の確認
Terraform GCP ファイアウォールルールが全ポートを許可
Terraform Google Cloud ファイアウォールの許可ポート範囲の確認
Terraform GCP SSL ポリシーの最小 TLS バージョンの確認
Terraform GCP サブネットの VPC Flow Logs 収集設定の確認
Terraform サブネットの Private Google Access 設定の確認
Terraform GKE ノードプールの自動修復設定の確認
Terraform GCP DNS ポリシーのクエリログ設定の確認
Terraform 本番 GKE クラスターでの Alpha 機能使用の確認
Terraform GCP プロジェクトのデフォルトネットワーク作成設定の確認
Terraform GCP Project IAM Binding のサービスアカウント使用・権限借用の確認
Terraform GCP Project IAM Member のサービスアカウント管理権限の確認
Terraform GCP Project IAM Member のサービスアカウント使用・権限借用の確認
Terraform GCP Storage Bucket の Uniform Bucket-Level Access の確認
Terraform Cloud KMS キーのローテーション間隔の確認
Terraform Google Cloud の Data Access 監査ログ設定の確認
Terraform GKE の VPC ネイティブネットワーク設定の確認
Terraform GCP インスタンスの IP 転送が有効
Terraform Cloud KMS の管理権限と復号権限の分離の確認
Terraform GCP KMS Crypto Key の公開権限の範囲の確認
Terraform レガシー GKE Kubernetes Dashboard 使用の確認
Terraform GKE のレガシークライアント証明書使用の確認
Terraform GCP ネットワークの種類とサブネット作成モードの確認
Terraform 監査設定の変更ログとアラートの確認
Terraform カスタムロールの変更ログとアラートの確認
Terraform プロジェクトオーナーの変更ログとアラートの確認
Terraform GKE の NetworkPolicy 適用設定の確認
Terraform GKE ノードの自動アップグレード設定の確認
Terraform Google Cloud IAM アカウントの組織管理状況の確認
Terraform GCP プロジェクトの OS Login 設定の確認
Terraform GCP VM の OS Login 無効化設定の確認
Terraform GKE バージョンのサポートと更新状態の確認
Terraform GKE の Pod セキュリティポリシー適用の確認
Terraform GKE ノードとコントロールプレーンのアクセス経路の確認
Terraform GCP VM のプロジェクト共通 SSH 鍵の許可範囲の確認
Terraform GCPファイアウォールのRDPアクセスが無制限
Terraform GCP サービスアカウントの過剰な IAM 権限の確認
Terraform Shielded GKE ノードの整合性モニタリングが無効
Terraform Shielded GKE ノード保護設定の確認
Terraform GCP VM の Shielded 保護設定の確認
Terraform Cloud SQL の自動バックアップ設定の確認
Terraform GCP Cloud SQLの外部スクリプト実行設定の確認
Terraform ネットワークアクセス設定の確認が必要なGoogle Cloud SQLインスタンス
Terraform GCP Cloud SQLの包含データベース認証の確認
Terraform Cloud SQL MySQL のデータベース一覧参照権限の確認
Terraform Cloud SQL SQL Server のエラー情報公開範囲の確認
Terraform Cloud SQL SQL Server のセッション既定オプションの確認
Terraform Cloud SQL SQL Server の同時接続上限の確認
Terraform Cloud SQL MySQL のローカルファイル読み込み設定の確認
Terraform Cloud SQL PostgreSQL の実行時間に基づく SQL ログ設定の確認
Terraform Cloud SQL SQL Server のデータベース間所有権チェーンの確認
Terraform GCP Cloud SQLのサーバー間リモートプロシージャ実行の確認
Terraform GCP Cloud SQLで暗号化接続が必須になっていない
Terraform Cloud SQL PostgreSQL のエラー文ログのしきい値の確認
Terraform Cloud SQL PostgreSQL のサーバーログのしきい値の確認
Terraform Cloud SQL PostgreSQL の pgAudit 設定の確認
Terraform Cloud SQL PostgreSQL の接続ログ設定の確認
Terraform Cloud SQL PostgreSQL の切断ログ設定の確認
Terraform GCP SSH の受信アクセス範囲の確認
Terraform GKE の Cloud Logging 連携設定の確認
Terraform GKE の Cloud Monitoring 連携設定の確認
Terraform Google Cloud のユーザー別 IAM 権限管理の確認
Terraform GCP VM のサービスアカウントと実効権限の確認
Terraform GCP VM の対話型シリアルコンソール接続の確認
Terraform GCP VM の API スコープと IAM 権限の確認
Terraform Google Cloud Dataflowジョブのインベントリ
Terraform Google Cloud Filestoreのインベントリ
Terraform Google Cloud Persistent Diskのインベントリ
Terraform Google Cloud Pub/Subトピックのインベントリ
Terraform Google Cloud Memorystore for Redisのインベントリ
Terraform Google Cloud Storageバケットのインベントリ
Terraform Git モジュールの revision 未指定
Terraform snake_case に従っていない名前
Terraform Terraformの出力値に説明がない
Terraform Terraformの入力変数に説明がない
Terraform 変数の型が未指定
Terraform GitHub組織のWebhookでTLS証明書の検証が無効になっている
Terraform GitHubリポジトリの公開範囲の確認
Terraform cluster-admin の ClusterRoleBinding 権限の確認
Terraform Unsafe sysctl を許可する Kubernetes 構成
Terraform コンテナーによるホスト PID 名前空間の共有
Terraform Privileged モードで実行される Kubernetes コンテナー
Terraform コンテナーのリソース要求量と制限の確認
Terraform Unmasked proc mount を許可する Kubernetes セキュリティポリシー
Terraform コンテナーの Linux capability 追加設定の確認
Terraform SYS_ADMIN capability が追加された Kubernetes コンテナー
Terraform コンテナーの CPU limit 設定の確認
Terraform コンテナーの CPU request 設定の確認
Terraform CronJob の開始期限の確認
Terraform 既定の ServiceAccount 権限とトークン自動マウントの確認
Terraform Deployment の Pod 分散配置の確認
Terraform Deployment の PodDisruptionBudget 構成の確認
Terraform コンテナーからの Docker デーモンソケットへのアクセス確認
Terraform HPA Object メトリック参照の構成確認
Terraform コンテナーのイメージ取得ポリシーの確認
Terraform コンテナーイメージのダイジェスト固定の確認
Terraform ボリュームクレームのアクセスモードの確認
Terraform Kubernetes Ingress によるワークロード公開範囲の確認
Terraform コンテナーのイメージ参照の確認
Terraform コンテナーの liveness probe の必要性の確認
Terraform コンテナーのメモリ limit 設定の確認
Terraform コンテナーのメモリ request 設定の確認
Terraform Kubernetes メタデータラベル形式の確認
Terraform コンテナーの AppArmor 適用状態の確認
Terraform ポリシーによる NET_RAW 除去要件の確認
Terraform コンテナーの NET_RAW 除去設定の確認
Terraform NetworkPolicy の対象 Pod 選択の確認
Terraform コンテナーの Linux capability 削減の確認
Terraform 一般の Kubernetes ワークロードにおける hostPath 使用の確認
Terraform Pod 作成権限の過剰な付与
Terraform Pod・コンテナーの Security Context の確認
Terraform 権限昇格が許可された Kubernetes コンテナー
Terraform ホストネットワーク共有を許可する Kubernetes PodSecurityPolicy
Terraform 権限昇格を許可する Kubernetes PodSecurityPolicy
Terraform ホスト IPC 共有を許可する Kubernetes PodSecurityPolicy
Terraform Privileged 実行を許可する Kubernetes PodSecurityPolicy
Terraform 追加 capabilities を許可する Kubernetes PodSecurityPolicy
Terraform Secret の読み取り権限を持つ RBAC Role
Terraform コンテナーの readiness probe 構成の確認
Terraform RoleBinding が既定の ServiceAccount を対象にしている
Terraform コンテナーのルートファイルシステム書き込み保護の確認
Terraform コンテナーの root 実行を許可するポリシーの確認
Terraform コンテナーの seccomp プロファイル適用の確認
Terraform Secret を環境変数で渡す際の漏えいリスクの確認
Terraform ServiceAccount の Secret アクセス権限の確認
Terraform ServiceAccount 名が未指定
Terraform ServiceAccount トークンの自動マウント設定の確認
Terraform Kubernetes NodePort のアクセス範囲の確認
Terraform Kubernetes LoadBalancer Service の公開範囲の確認
Terraform Pod によるホスト IPC 名前空間の共有
Terraform Pod によるホストネットワーク名前空間の共有
Terraform ServiceAccount の共有範囲の確認
Terraform StatefulSet の永続ストレージ要件の確認
Terraform StatefulSet の PodDisruptionBudget 構成の確認
Terraform StatefulSet と Headless Service の関連付けの確認
Terraform Tiller (Helm v2) がデプロイされた Kubernetes 環境
Terraform Kubernetes の既定名前空間の使用状況の確認
Terraform Kubernetes の OS ディレクトリマウント保護の確認
Terraform ワークロードの host_port の必要性の確認
Terraform 機密性のあるホストディレクトリを使用する Kubernetes ワークロード
Terraform NIFCLOUDインスタンスが共通プライベートネットワークを使用している
Terraform NIFCLOUD コンピューティングの全アドレス許可範囲の確認
Terraform NIFCLOUD インスタンスのセキュリティグループ関連付けの確認
Terraform NIFCLOUDセキュリティグループに説明がない
Terraform NIFCLOUDセキュリティグループのルールに説明がない
Terraform NIFCLOUD RDBのバックアップ保持期間の確認
Terraform NIFCLOUD RDB インスタンスの公開アクセスの確認
Terraform NIFCLOUD RDBが共通プライベートネットワークを使用している
Terraform NIFCLOUD DBセキュリティグループに説明がない
Terraform NIFCLOUD RDB セキュリティグループの全アドレス許可の確認
Terraform NIFCLOUD DNSの認証用TXTレコードが残っている
Terraform NIFCLOUD ELBが共通プライベートネットワークを使用している
Terraform NIFCLOUD ELBリスナーがHTTPを使用している
Terraform NIFCLOUD ELBがHTTPを使用している
Terraform NIFCLOUDロードバランサーリスナー経由のHTTP通信の確認
Terraform NIFCLOUDロードバランサー経由のHTTP通信の確認
Terraform NIFCLOUDロードバランサーのTLSポリシーIDの確認
Terraform NIFCLOUDロードバランサーのTLSポリシー名の確認
Terraform NIFCLOUD NASが共通プライベートネットワークを使用している
Terraform NIFCLOUD NASセキュリティグループに説明がない
Terraform NIFCLOUD NAS セキュリティグループの全アドレス許可の確認
Terraform NIFCLOUDルーターが共通プライベートネットワークを使用している
Terraform NIFCLOUD ルーターのセキュリティグループ関連付けの確認
Terraform NIFCLOUD VPN ゲートウェイのセキュリティグループ関連付けの確認
Terraform インターネットサービスが有効な Tencent Cloud CDB インスタンス
Terraform Tencent Cloud CDBの既定内部ポートの確認
Terraform CDBのバックアップポリシーが明示的に管理されていない
Terraform Tencent Cloud CLBのアクセスログが設定されていない
Terraform Tencent Cloud CLB リスナーの通信暗号化の確認
Terraform Tencent Cloud CVMの監視エージェントのインストールが無効になっている
Terraform Tencent Cloud CVM インスタンスのパブリック IP 使用の確認
Terraform Tencent Cloud CVMの既定セキュリティグループ利用の確認
Terraform Tencent Cloud CVMの既定VPC利用の確認
Terraform Tencent Cloud CVMのユーザーデータに含まれるAPIシークレット
Terraform Tencent Cloud CBSディスクの暗号化が無効になっている
Terraform 全アドレスからの全トラフィックを許可する Tencent Cloud セキュリティグループルール
Terraform Tencent Cloud TKE の Secret 保存時暗号化の確認
Terraform Tencent Cloud TKEノードへのパブリックIP割り当ての確認
Terraform Tencent Cloud TKEのログエージェントが無効になっている
Terraform Tencent Cloud VPCのフローログが無効になっている

関連ページ17

Ansible

Ansible で管理するクラウドリソースとタスクのセキュリティ・運用設定に関する文書です。

Azure Resource Manager

Azure Resource Managerテンプレートのセキュリティとサービス構成についての文書です。

Buildah

Buildahによるコンテナービルドでのパッケージインストールについての文書です。

CI/CD

CI/CD ワークフローのコマンド実行と外部アクションの参照に関する文書です。

CloudFormation

CloudFormation と AWS SAM で定義したリソースのセキュリティ・運用設定とインベントリに関する文書です。

共通

インフラコード全般でのシークレットの取り扱いについての文書です。

Crossplane

Crossplane で定義したクラウドリソースのアクセス制御とデータ保護設定に関する文書です。

Docker Compose

Docker Compose のリソース制限、コンテナーの分離、ネットワークとボリュームの設定を確認するための文書です。

Dockerfile

Dockerfile のビルド命令、パッケージ管理、コンテナーの実行設定を確認するための文書です。

Google Deployment Manager

既存の Google Deployment Manager テンプレートのセキュリティ・運用設定とリソースのインベントリに関する文書です。

gRPC

gRPC で使う Protocol Buffers の enum 命名規則を確認するための文書です。

Kubernetes

Kubernetesのコンポーネントとワークロードのセキュリティ、可用性、運用設定についての文書です。

Knative

Knative Serving のリクエストタイムアウト設定を確認するための文書です。

OpenAPI

OpenAPI 文書のセキュリティ設定、リクエストとレスポンスの仕様、スキーマをバージョン別に確認するための文書です。

Pulumi

Pulumi で定義したクラウドと Kubernetes のリソースのセキュリティ・運用設定に関する文書です。

Serverless Framework

Serverless FrameworkのAPI、関数、デプロイ設定についての文書です。

Terraform

Terraform で定義したリソースのセキュリティ・運用設定とインベントリに関する文書です。