Azure SQL のセキュリティ警告の種類が無効

必要な Azure SQL セキュリティ警告が除外されていないか確認します。

説明

Azure SQL Database のセキュリティ警告ポリシーで disabledAlerts に警告の種類を指定すると、その種類の通知が無効になります。

想定される影響

SQL インジェクションなどの不審な動作を知らせる警告が届かず、調査や対応が遅れるおそれがあります。

対処方法

セキュリティ警告ポリシーを有効にし、不要な disabledAlerts の項目を削除してください。必要な例外だけを残し、通知先と対応手順を確認してください。

例

この例は Sql_Injection の除外を削除します。実際の環境に合った通知先を指定してください。警告を有効にするだけでは SQL インジェクション自体は防げません。

変更前

bicep
resource sample_databases_default 'Microsoft.Sql/servers/databases/securityAlertPolicies@2021-02-01-preview' = {
  name: 'sample/databases/default'
  properties: {
    disabledAlerts: ['Sql_Injection']
    emailAccountAdmins: true
    emailAddresses: ['sample@email.com']
    retentionDays: 4
    state: 'Enabled'
  }
}

変更後

bicep
resource sample_databases_default 'Microsoft.Sql/servers/databases/securityAlertPolicies@2021-02-01-preview' = {
  name: 'sample/databases/default'
  properties: {
    disabledAlerts: []
    emailAccountAdmins: true
    emailAddresses: ['sample@email.com']
    retentionDays: 4
    state: 'Enabled'
  }
}

参考資料