説明
よく使われる管理者名は、攻撃者がログイン先のアカウントを推測する手掛かりになる場合があります。ただしログイン名は秘密情報ではなく、複雑な名前だけでアカウントを保護できるわけではありません。
想定される影響
推測しやすい名前は標的を絞ったログイン試行に利用される可能性がありますが、実際にアクセスできるかは資格情報とアクセス制御によって決まります。
対処方法
有効な組織標準の名前を選び、強い資格情報とアクセス制限を適用してください。既存のadministrator_loginの変更にはサーバーの置き換えが必要なので、先にプランを確認してください。MFAが必要な場合は対応するMicrosoft Entra認証を使用してください。
例
以下は現在のAzureRMで、一般的な名前を組織が承認した入力値に置き換える例です。名前の変更だけでは安全性は確保されません。パスワードは例示用です。
変更前
hcl
resource "azurerm_mssql_server" "example" {
name = "mssqlserver"
resource_group_name = azurerm_resource_group.example.name
location = azurerm_resource_group.example.location
version = "12.0"
administrator_login = "sqladmin"
administrator_login_password = "thisIsDog11"
}
変更後
hcl
resource "azurerm_mssql_server" "example" {
name = "mssqlserver"
resource_group_name = azurerm_resource_group.example.name
location = azurerm_resource_group.example.location
version = "12.0"
administrator_login = var.sql_admin_name
administrator_login_password = "thisIsDog11"
}