説明
AWS::Cassandra::Tableは、Apache Cassandraと互換性のあるマネージドサービス、Amazon Keyspacesのテーブルを宣言します。テーブルの存在自体が脆弱性というわけではありません。
想定される影響
資産一覧にないテーブルは、所有者、アクセス権、復旧計画の確認から漏れる場合があります。
対処方法
テーブルの所有者と用途を記録し、アクセス権、暗号化キー、復旧要件を確認してください。
例
my_keyspaceが既に存在する場合の例です。どちらも保存データを暗号化し、後の例ではデフォルトのAWS所有キーを明示的に選択しています。
変更前
yaml
AWSTemplateFormatVersion: '2010-09-09'
Resources:
MyTable:
Type: AWS::Cassandra::Table
Properties:
KeyspaceName: my_keyspace
TableName: my_table
PartitionKeyColumns:
- ColumnName: Message
ColumnType: ASCII
変更後
yaml
AWSTemplateFormatVersion: '2010-09-09'
Resources:
MyTable:
Type: AWS::Cassandra::Table
Properties:
KeyspaceName: my_keyspace
TableName: my_table
PartitionKeyColumns:
- ColumnName: Message
ColumnType: ASCII
EncryptionSpecification:
EncryptionType: AWS_OWNED_KMS_KEY