文書一覧
| 文書 | パス |
|---|---|
| AKS のネットワークポリシー設定の確認 | ansible/azure/aks_network_policy_misconfigured |
| Azure Activity Log の保持期間の確認 | ansible/azure/small_activity_log_retention_period |
| Ansible の Azure 認証ユーザーの確認 | ansible/azure/sql_server_predictable_active_directory_admin_account_name |
| Azure SQL の Microsoft Entra 管理者設定の確認 | ansible/azure/ad_admin_not_configured_for_sql_server |
| Azure SQL の管理者ログイン名の確認 | ansible/azure/sql_server_predictable_admin_account_name |
| Cosmos DB アカウントの IP アクセス制限の確認 | ansible/azure/cosmosdb_account_ip_range_filter_not_set |
| Cosmos DB アカウントのタグ不足 | ansible/azure/cosmosdb_account_without_tags |
| HTTP 接続を許可する Azure Web App | ansible/azure/web_app_accepting_traffic_other_than_https |
| HTTPS を必須にしていない Azure Storage アカウント | ansible/azure/storage_account_not_forcing_https |
| AKS の Kubernetes RBAC が無効 | ansible/azure/aks_rbac_disabled |
| Redis Cache への過剰なアクセスを許可するファイアウォール規則 | ansible/azure/firewall_rule_allows_too_many_hosts_to_access_redis_cache |
| Azure PostgreSQL で TLS 接続の強制が無効 | ansible/azure/ssl_enforce_is_disabled |
| Azure MySQL で TLS 接続の強制が無効 | ansible/azure/mysql_ssl_connection_disabled |
| Azure Key Vault の論理的な削除による保護の確認 | ansible/azure/key_vault_soft_delete_is_disabled |
| Azure Application Gateway の WAF 保護の確認 | ansible/azure/waf_is_disabled_for_azure_application_gateway |
| Redis ファイアウォールの許可範囲の確認 | ansible/azure/redis_publicly_accessible |
| Azure Storage のネットワーク許可範囲が広い可能性 | ansible/azure/public_storage_account |
| 匿名読み取りを許可する Azure Blob コンテナー | ansible/azure/storage_container_is_publicly_accessible |
| Azure SQL ファイアウォールの広い許可範囲の確認 | ansible/azure/unrestricted_sql_server_acess |
| Azure Container Registry の管理者アカウントが有効 | ansible/azure/admin_user_enabled_for_container_registry |
| Azure Storage の公開ネットワーク制限が不十分な可能性 | ansible/azure/default_azure_storage_account_network_access_is_too_permissive |
| Azure Linux VM で SSH パスワード認証を許可 | ansible/azure/azure_instance_using_basic_authentication |
| Azure VM のネットワークインターフェイス設定の確認 | ansible/azure/vm_not_attached_to_network |
| ログ保持設定の確認が必要な PostgreSQL | ansible/azure/log_retention_is_not_set |
| モニタリング設定の確認が必要な AKS | ansible/azure/aks_monitoring_logging_disabled |
| IPv4 全体を指定する Azure SQL ファイアウォールルール | ansible/azure/sql_server_ingress_from_any_ip |
| 活動ログのエクスポートカテゴリが不足している Azure ログプロファイル | ansible/azure/monitoring_log_profile_without_all_activities |
| Azure NSG のサービスポートのアクセス範囲の確認 | ansible/azure/sensitive_port_is_exposed_to_entire_network |
| サブネットの NSG 関連付けの確認 | ansible/azure/security_group_is_not_configured |
| 暗号化されていない接続を許可する Redis Cache | ansible/azure/redis_cache_allows_non_ssl_connections |
| カスタムロールの作成を許可する Azure ロール | ansible/azure/role_definition_allows_custom_role_creation |
| Azure Storage の信頼されたサービスの例外の検討 | ansible/azure/trusted_microsoft_services_not_enabled |
| ログイン失敗に対する接続制限が無効な PostgreSQL | ansible/azure/postgresql_server_without_connection_throttling |
| 切断ログが無効な PostgreSQL | ansible/azure/postgresql_log_disconnections_not_set |
| Azure コンテナーレジストリのリソースロックの確認 | ansible/azure/azure_container_registry_with_no_locks |
| すべての IPv4 アドレスを許可する Redis ファイアウォール | ansible/azure/redis_entirely_accessible |
| 接続ログが無効な PostgreSQL | ansible/azure/postgresql_log_connections_not_set |
| チェックポイントのログ出力が無効な PostgreSQL | ansible/azure/postgresql_log_checkpoints_disabled |
| Azure Storage の最小 TLS バージョン設定の確認 | ansible/azure/storage_account_not_using_latest_tls_encryption_version |
| 実行時間ログの設定確認が必要な PostgreSQL | ansible/azure/postgresql_log_duration_not_set |