주요 탐지 영역
| 섹션 | 항목 | 설명 |
|---|---|---|
| 1 | Identity and Access Management | RBAC 구성, 사용자 정의 Subscription Owner 역할 제한, 진단 설정 |
| 2 | Microsoft Defender for Cloud | Defender for Cloud 요금제, 보안 연락처, 알림 구성 |
| 3 | Storage Accounts | 안전한 전송 강제, 퍼블릭 액세스 차단, blob soft delete, 인프라 암호화 |
| 4 | Database Services | SQL TDE, MySQL·PostgreSQL SSL 강제, AAD 통합 인증, 감사 로그 보존 |
| 5 | Logging and Monitoring | Diagnostic Settings 활성화, 보존 기간, Activity Log 알람 |
| 6 | Networking | NSG의 SSH/RDP 제한, Network Watcher Flow Logs, Application Gateway WAF |
| 7 | Virtual Machines | 관리형 디스크, 디스크 암호화, 네트워크 연결, 공용 IP·민감 포트 노출 제한 |
| 8 | Key Vault | Soft delete, purge protection, 키·시크릿 만료일, 감사 로그 |
| 9 | App Service | HTTPS Only, TLS 1.2 이상 강제, Managed Identity, FTP 비활성화 |