IaC

IaC 보안·구성 점검과 리소스 정보 문서 모음입니다.

보안 위험, 구성 점검, 리소스 정보를 다루는 1,811개의 IaC 문서를 플랫폼과 공급자별로 탐색할 수 있습니다.

전체 현황

플랫폼 바로가기

TitleTarget
Ansible (226)ansible
Azure Resource Manager (42)azureresourcemanager
Buildah (1)buildah
CI/CD (4)cicd
CloudFormation (284)cloudformation
Common (1)common
Crossplane (18)crossplane
Docker Compose (21)dockercompose
Dockerfile (48)dockerfile
Google Deployment Manager (35)googledeploymentmanager
gRPC (1)grpc
Kubernetes (142)k8s
Knative (1)knative
OpenAPI (194)openapi
Pulumi (21)pulumi
Serverless Framework (10)serverlessfw
Terraform (762)terraform

전체 문서 목록

플랫폼 문서
Ansible HTTP로 수신하는 ALB 리스너
Ansible AMI의 EBS 스냅샷 암호화 점검
Ansible 공유 대상 확인이 필요한 AMI
Ansible API Gateway REST API의 공개 범위 점검
Ansible API Gateway의 CloudWatch 로그 수집 구성 점검
Ansible API Gateway REST API의 호출 권한 점검
Ansible API Gateway를 관리하는 Ansible의 인증서 검증 점검
Ansible API Gateway REST API의 WAF 보호 구성 점검
Ansible API Gateway X-Ray 추적 비활성화
Ansible AWS 역할 전환의 MFA 보호 점검
Ansible Auto Scaling Group의 트래픽 분산 연결 점검
Ansible RDS 자동 마이너 업그레이드 설정 점검
Ansible IAM 사용자 비밀번호 변경 권한 점검
Ansible 특권 모드를 사용하는 AWS Batch 작업 정의
Ansible 만료되었거나 지원되지 않는 RDS CA 인증서
Ansible CloudFront 배포 구성 점검
Ansible 만료된 SSL/TLS 인증서
Ansible RSA 인증서 키 강도 점검
Ansible 로깅 설정 점검이 필요한 CloudFront 배포
Ansible CloudFront의 최소 TLS 버전 설정 점검
Ansible WAF 연결 설정 점검이 필요한 CloudFront 배포
Ansible CloudTrail 로그 파일 무결성 검증 비활성화
Ansible CloudTrail 로그의 KMS 키 미지정
Ansible 로그 기록이 중지된 CloudTrail 추적
Ansible CloudTrail 다중 리전 추적 비활성화
Ansible CloudTrail과 CloudWatch Logs 연동 미설정
Ansible CloudTrail 로그 전달 알림 토픽 미설정
Ansible CloudWatch Logs 보존 기간 점검
Ansible 사용 중인 KMS 키의 비활성화 또는 삭제 예약
Ansible KMS 고객 관리형 키 회전 설정 점검
Ansible CodeBuild 빌드 산출물 암호화 키 점검
Ansible AWS Config 집계의 리전 범위 점검
Ansible ENCRYPTED_VOLUMES 규칙이 없는 AWS Config 구성
Ansible 외부 ID 또는 MFA 보호를 점검해야 하는 IAM 신뢰 정책
Ansible RDS 스토리지 암호화 설정 확인 필요
Ansible 보안 그룹 인바운드 접근 범위 점검 필요
Ansible 전체 IPv4 대역을 허용하는 보안 그룹
Ansible 모든 IPv4 또는 IPv6 주소를 지정한 보안 그룹 규칙
Ansible EBS 볼륨 암호화 설정 확인 필요
Ansible 모든 IPv4 또는 IPv6 주소를 지정한 보안 그룹 인바운드 규칙
Ansible 공인 IP가 할당된 EC2 인스턴스
Ansible 기본 보안 그룹을 사용하는 EC2 인스턴스
Ansible EC2 기본 VPC 사용 점검
Ansible EC2 EBS 최적화 설정 점검
Ansible 태그 변경이 가능한 ECR 리포지토리
Ansible 와일드카드 주체를 사용하는 ECR 리포지토리 정책
Ansible ECS 서비스 역할의 권한 점검 필요
Ansible ECS 서비스 배포 가용성 설정 점검
Ansible 공인 IP가 할당된 ECS 서비스
Ansible ECS 태스크 정의의 네트워크 모드 점검
Ansible EFS 저장 데이터 암호화 설정 확인 필요
Ansible EFS 고객 관리형 KMS 키 점검
Ansible EFS 운영 태그 점검
Ansible ElastiCache 포트와 접근 통제 점검
Ansible ElastiCache VPC 서브넷 선택 점검
Ansible OpenSearch 도메인의 HTTPS 강제 설정 점검
Ansible ELB 리스너의 TLS 보안 정책 점검
Ansible ELB 리스너 보안 정책 설정 확인 필요
Ansible EC2 사용자 데이터의 AWS 자격 증명 노출 가능성
Ansible Lambda 작업의 aws_access_key에 비밀 키가 포함되었을 가능성
Ansible 인터넷에 공개된 HTTP 포트
Ansible IAM 사용자의 활성 접근 키 점검
Ansible RDS IAM 데이터베이스 인증 사용 검토
Ansible IAM 그룹의 사용자 연결 점검
Ansible IAM 비밀번호 최소 길이 점검
Ansible 사용자에게 직접 연결된 IAM 정책
Ansible 모든 작업과 리소스를 허용하는 IAM 정책
Ansible IAM 정책의 와일드카드 주체 점검
Ansible 작업과 리소스를 모두 와일드카드로 지정한 IAM 정책
Ansible IAM 정책의 계정 단위 주체 점검
Ansible EC2 인스턴스 메타데이터 접근 보호 점검
Ansible EC2 VPC 서브넷 지정 점검
Ansible Kinesis 암호화 설정 확인 필요
Ansible KMS 키 정책의 권한 점검 필요
Ansible Lambda 함수 운영 태그 점검
Ansible Lambda X-Ray 활성 추적 미설정
Ansible Lambda 리소스 정책의 허용 작업 점검
Ansible 와일드카드 주체를 사용하는 Lambda 권한
Ansible EC2 시작 설정의 EBS 암호화 확인 필요
Ansible IAM 비밀번호 만료 정책 점검
Ansible CloudFormation 리소스 업데이트 보호 정책 점검
Ansible IAM 비밀번호 재사용 방지 점검
Ansible API Gateway의 Lambda 호출 권한 범위 점검
Ansible 전체 주소에 포트 범위를 지정한 보안 그룹 규칙
Ansible 서브넷 CIDR에 /0을 지정한 RDS 구성
Ansible 공개 접근을 활성화한 RDS 인스턴스
Ansible RDS 포트와 접근 통제 점검
Ansible 자동 백업이 비활성화된 RDS 인스턴스
Ansible ElastiCache 엔진 버전과 보안 요구사항 점검 필요
Ansible Redshift 암호화 설정 확인 필요
Ansible 공개 접근을 활성화한 Redshift 구성
Ansible Redshift 기본 포트 사용 점검
Ansible 전체 IPv4 주소에 노출될 수 있는 3389번 포트
Ansible IAM 사용자의 활성 접근 키 점검 필요
Ansible 레코드 값이 없는 Route 53 작업
Ansible 와일드카드 주체를 사용하는 S3 버킷 정책
Ansible S3의 공개 읽기 ACL
Ansible 모든 AWS 계정에 읽기를 허용하는 S3 ACL
Ansible 와일드카드 주체와 삭제 작업을 포함한 S3 버킷 정책
Ansible S3 객체 읽기 정책에 사용된 와일드카드 주체
Ansible S3 목록 조회 정책에 사용된 와일드카드 주체
Ansible 와일드카드 주체와 Put 작업을 포함한 S3 버킷 정책
Ansible S3 Ansible 작업의 API 진단 로그 설정 점검
Ansible 작업과 접근 주체에 와일드카드가 있는 S3 버킷 정책
Ansible aws_s3 작업에 지정된 공개 ACL
Ansible S3 CORS 허용 범위 점검
Ansible 기본 암호화 삭제를 요청하는 S3 버킷 설정
Ansible 버전 관리 설정 점검이 필요한 S3 버킷
Ansible CloudFront 뷰어 TLS 보안 정책 점검
Ansible 허용 범위가 과도할 수 있는 보안 그룹 인바운드 규칙
Ansible SSH가 과도하게 공개된 보안 그룹
Ansible 권한 범위가 과도할 수 있는 SES 정책
Ansible Principal에 와일드카드가 있거나 Principal이 누락된 SNS 주제 정책
Ansible 전체 IPv4에 TCP 2383을 허용하는 보안 그룹
Ansible Action에 '*'를 지정한 SQS 큐 정책
Ansible 와일드카드 주체에 넓은 권한을 부여하는 SQS 정책
Ansible Principal이 '*'인 SQS 큐 정책
Ansible SQS 메시지의 저장 암호화 점검
Ansible CloudFormation 스택 알림 미설정
Ansible StackSet 삭제 시 스택 보존 설정 점검
Ansible CloudFormation 스택 템플릿 입력 점검
Ansible 전체 출발지를 허용한 서비스 포트 점검 필요
Ansible 전체 주소를 허용하는 보안 그룹 수신 규칙
Ansible 사용자 데이터의 인코딩된 키 자료 점검
Ansible HTTP를 허용하는 CloudFront Viewer Protocol Policy
Ansible CloudFront 뷰어 인증서 설정 점검
Ansible Azure SQL의 Microsoft Entra 관리자 구성 점검
Ansible 관리자 계정이 활성화된 Azure Container Registry
Ansible 모니터링 설정 점검이 필요한 AKS
Ansible AKS 네트워크 정책 설정 점검
Ansible Kubernetes RBAC가 비활성화된 AKS
Ansible Azure 컨테이너 레지스트리의 리소스 잠금 점검
Ansible 비밀번호 기반 SSH 인증을 사용하는 Azure Linux VM
Ansible Cosmos DB 계정의 IP 접근 제한 점검
Ansible Cosmos DB 계정 태그 누락
Ansible 공용 네트워크 제한이 부족할 수 있는 스토리지 계정
Ansible Redis Cache에 과도한 접근을 허용하는 방화벽 규칙
Ansible Azure Key Vault의 일시 삭제 보호 점검
Ansible 로그 보존 설정 점검이 필요한 PostgreSQL
Ansible 활동 로그 내보내기 범주가 부족한 Azure 로그 프로필
Ansible TLS 연결 강제가 비활성화된 Azure MySQL
Ansible 체크포인트 로그가 비활성화된 PostgreSQL
Ansible 접속 로그가 비활성화된 PostgreSQL
Ansible 연결 종료 로그가 비활성화된 PostgreSQL
Ansible 실행 시간 로그 설정 점검이 필요한 PostgreSQL
Ansible 로그인 실패 제한이 비활성화된 PostgreSQL
Ansible 접근 범위가 넓을 수 있는 스토리지 계정 네트워크 규칙
Ansible 암호화되지 않은 연결을 허용하는 Redis Cache
Ansible 모든 IPv4 주소를 허용하는 Redis 방화벽
Ansible Redis 방화벽의 허용 주소 범위 점검
Ansible 사용자 지정 역할 생성을 허용하는 Azure 역할
Ansible 서브넷의 NSG 연결 점검
Ansible Azure NSG 서비스 포트의 접근 범위 점검
Ansible Azure Activity Log 보존 기간 점검
Ansible 전체 IPv4 범위를 지정한 Azure SQL 방화벽 규칙
Ansible Ansible Azure 인증 사용자 설정 점검
Ansible Azure SQL 관리자 로그인 이름 점검
Ansible TLS 연결 강제가 비활성화된 Azure PostgreSQL
Ansible HTTPS를 강제하지 않는 Azure Storage 계정
Ansible Azure Storage 최소 TLS 버전 설정 점검
Ansible 익명 읽기를 허용하는 Azure 블롭 컨테이너
Ansible Azure Storage의 신뢰할 수 있는 서비스 예외 검토
Ansible 넓은 Azure SQL 방화벽 허용 범위 점검
Ansible Azure VM의 네트워크 인터페이스 구성 점검
Ansible Azure Application Gateway의 WAF 보호 점검
Ansible HTTP 접속을 허용하는 Azure Web App
Ansible Ansible에서 레거시 allow_unsafe_lookups 옵션 활성화
Ansible HTTP를 사용하는 Ansible Galaxy 서버 설정
Ansible Ansible 기본 설정의 민감정보 로그 노출 위험
Ansible Ansible 기본 사용자 전환 설정 검토
Ansible 인증된 모든 사용자를 대상으로 하는 BigQuery 접근 설정
Ansible GKE 레거시 클라이언트 인증서 인증
Ansible Cloud DNS의 DNSSEC 설정 점검
Ansible 포함된 데이터베이스 인증이 활성화된 Cloud SQL 인스턴스
Ansible 데이터베이스 간 소유권 체인이 활성화된 Cloud SQL 인스턴스
Ansible Cloud Storage 버킷의 공개 접근 권한 점검
Ansible Cloud Storage 버킷의 사용 로그 설정 점검
Ansible Cloud Storage 객체 버전 관리 설정 점검
Ansible GKE 클러스터 라벨 누락
Ansible GKE 제어 플레인 인증 설정 점검
Ansible 외부 IP가 구성된 Compute Engine 인스턴스
Ansible GKE 노드 이미지 선택 점검
Ansible Compute Engine 디스크 암호화 키 관리 점검
Ansible Cloud DNS의 DNSSEC 서명 알고리즘 점검
Ansible GKE 레거시 Basic 인증 설정 점검
Ansible 레거시 ABAC를 활성화한 GKE 클러스터 설정
Ansible GKE 제어 플레인 허용 네트워크 점검
Ansible GKE 노드의 기본 서비스 계정 사용
Ansible GCP 기본 방화벽 규칙의 접근 범위 점검
Ansible GCP 방화벽 허용 포트 범위 점검
Ansible 모든 포트를 허용하는 방화벽 규칙 사용
Ansible Compute SSL 정책의 최소 TLS 버전 점검
Ansible GCP 서브넷 Private Google Access 설정 점검
Ansible GKE 노드 풀 자동 복구 설정 점검
Ansible Cloud KMS 키 회전 주기 점검
Ansible GKE VPC 네이티브 네트워크 설정 점검
Ansible IP 포워딩 활성화
Ansible local_infile이 활성화된 Cloud SQL MySQL 인스턴스
Ansible GKE 네트워크 정책 적용 설정 점검
Ansible GKE 노드 자동 업그레이드 설정 점검
Ansible VM 인스턴스 OS Login 비활성화
Ansible PostgreSQL 체크포인트 로그 비활성화
Ansible PostgreSQL 접속 로그 비활성화
Ansible PostgreSQL 임시 파일 로그 범위 점검
Ansible PostgreSQL 서버 로그 수준 점검
Ansible PostgreSQL 실행 시간 로그 기준 점검
Ansible GKE 노드와 제어 영역의 공개 접근 점검
Ansible 프로젝트 공통 SSH 키 허용
Ansible RDP 접근을 넓게 허용하는 GCP 방화벽
Ansible VM 대화형 시리얼 콘솔 활성화
Ansible Shielded VM 보호 설정 점검
Ansible Cloud SQL 자동 백업 설정 점검
Ansible 네트워크 접근 설정을 점검해야 하는 Cloud SQL 인스턴스
Ansible Cloud SQL 데이터베이스 연결의 암호화
Ansible 전체 IPv4에 SSH를 허용하는 GCP 방화벽
Ansible GKE 로깅 비활성화
Ansible GKE 모니터링 비활성화
Ansible VM 기본 서비스 계정의 권한 검토
Ansible VM의 Cloud API 범위와 IAM 권한 검토
Ansible Ansible 작업의 HTTP 통신
Ansible Ansible 파일 경로 해석 점검
Ansible 민감한 정보가 로그에 노출되는 설정
Ansible Ansible become 설정의 실행 의도 확인
Ansible Ansible에서 파일 권한이 위험하게 생성될 수 있는 경우
Ansible 고정되지 않은 패키지 버전 사용
Ansible Ansible Tower의 인터넷 노출 검토
Azure Resource Manager Azure SQL 계정 관리자 경고 이메일 설정 점검
Azure Resource Manager AKS 네트워크 정책 미구성
Azure Resource Manager AKS 클러스터의 Kubernetes RBAC 설정 점검
Azure Resource Manager AKS Dashboard 사용 점검
Azure Resource Manager AKS 컨테이너 로그 수집 비활성화
Azure Resource Manager AKS API 서버 접근 범위 점검
Azure Resource Manager App Service 인증 설정 점검
Azure Resource Manager Azure Linux VM의 SSH 암호 인증 허용
Azure Resource Manager Azure 관리 디스크의 암호화 요구 사항 점검
Azure Resource Manager 기본 네트워크 접근 범위가 넓은 Azure Storage 계정
Azure Resource Manager Defender for Cloud 이메일 알림 설정 점검
Azure Resource Manager 하드코딩된 기본값이 있는 secureString 파라미터
Azure Resource Manager 복구 보호 점검이 필요한 Azure Key Vault
Azure Resource Manager Azure Log Profile 내보내기 카테고리 점검
Azure Resource Manager Azure MySQL TLS 강제 설정 점검
Azure Resource Manager RDP 접근 범위가 넓은 Azure NSG
Azure Resource Manager SSH 접근 범위가 제한되지 않은 Azure NSG
Azure Resource Manager Azure 보안 연락처 전화번호 점검
Azure Resource Manager Azure PostgreSQL 연결 시도 제한 설정 점검
Azure Resource Manager Azure PostgreSQL 체크포인트 로그 비활성화
Azure Resource Manager Azure PostgreSQL 접속 로그 비활성화
Azure Resource Manager Azure PostgreSQL TLS 강제 설정 점검
Azure Resource Manager 사용자 지정 역할 생성을 허용하는 Azure 역할 정의
Azure Resource Manager Azure Key Vault Secret 만료일 미설정
Azure Resource Manager Azure SQL 보안 경고 이메일 수신자 점검
Azure Resource Manager 전체 IPv4 대역을 지정한 Azure SQL 서버 방화벽 규칙
Azure Resource Manager Azure SQL 보안 경고 유형 비활성화
Azure Resource Manager Azure SQL 감사 로그 보존 기간 점검
Azure Resource Manager Azure SQL Database 감사 미구성
Azure Resource Manager Defender for Cloud 보호 계획 점검
Azure Resource Manager Storage Account 기본 네트워크 접근 점검
Azure Resource Manager Storage Account 비보안 전송 허용
Azure Resource Manager 공개 접근이 가능한 Azure Blob 컨테이너
Azure Resource Manager Azure Queue Storage 작업 로그 비활성화
Azure Resource Manager Trusted Microsoft Services 예외 설정 점검
Azure Resource Manager Azure Activity Log 보존 기간 점검
Azure Resource Manager Network Watcher 흐름 로그 보존 기간 점검
Azure Resource Manager Web App 최소 TLS 버전 점검
Azure Resource Manager App Service 관리 ID 사용 점검
Azure Resource Manager Web App HTTPS 리디렉션 설정 점검
Azure Resource Manager Web App 클라이언트 인증서 설정 점검
Azure Resource Manager App Service HTTP/2 설정 점검
Buildah Buildah 자동화에서 apt 사용
CI/CD GitHub Actions run 블록 명령 주입
CI/CD GitHub Actions script 블록 주입
CI/CD GitHub Actions 전체 커밋 SHA 미고정
CI/CD GitHub Actions 비보안 명령 허용
CloudFormation 액세스 키 수명 평가 기준 점검
CloudFormation ALB WAF 미연동
CloudFormation ALB HTTP 리스너 사용
CloudFormation Alexa Skill 비밀정보 저장 방식 점검
CloudFormation 공개 접근 설정이 활성화되거나 누락된 AWS DMS 복제 인스턴스
CloudFormation Amazon MQ 암호화 키 설정 확인 필요
CloudFormation Amplify App Access Token 노출
CloudFormation Amplify App Basic Auth 비밀번호 노출
CloudFormation Amplify App OAuth Token 노출
CloudFormation Amplify Branch Basic Auth 비밀번호 노출
CloudFormation API Gateway 스테이지 로그 설정 점검
CloudFormation API Gateway 캐시 클러스터 미설정
CloudFormation 암호화가 비활성화된 API Gateway 캐시
CloudFormation API Gateway 배포 스테이지의 액세스 로그 설정 점검
CloudFormation API Gateway 배포 스테이지의 사용량 계획 미연결
CloudFormation API Gateway 엔드포인트 공개 범위 점검
CloudFormation API Gateway API 키 사용량 관리 설정 점검
CloudFormation API Gateway 스테이지의 사용량 계획 미연결
CloudFormation API Gateway 압축 임계값 점검
CloudFormation API Gateway 메서드 인증 설정 점검
CloudFormation API Gateway 인증 구성 점검
CloudFormation API Gateway 사용자 지정 도메인 TLS 정책 점검
CloudFormation API Gateway 백엔드 클라이언트 인증서 설정 점검
CloudFormation API Gateway의 WAF 보호 설정 점검
CloudFormation API Gateway X-Ray 추적 비활성화
CloudFormation Auto Scaling 그룹의 로드 밸런서 연결 점검
CloudFormation RDS 자동 마이너 업그레이드 설정 검토
CloudFormation 특권 모드가 활성화된 AWS Batch 작업 정의
CloudFormation EBS 블록 디바이스 암호화 확인 필요
CloudFormation CloudFront 배포와 오리진 구성 점검
CloudFormation CloudFormation 템플릿에 자격 증명 직접 포함
CloudFormation CloudFront 요청 로그 미구성
CloudFormation CloudFront가 HTTP 연결 허용
CloudFormation CloudFront 최소 TLS 버전 미흡
CloudFormation CloudFront에 WAF 미연동
CloudFormation CloudTrail 로그 파일 무결성 검증 비활성화
CloudFormation CloudTrail 로그 KMS 키 미설정
CloudFormation 로그 전달이 중지된 CloudTrail 추적
CloudFormation CloudTrail 다중 리전 추적 비활성화
CloudFormation CloudTrail CloudWatch Logs 연동 미설정
CloudFormation CloudTrail SNS 알림 토픽 미설정
CloudFormation Route 53 공개 DNS의 CloudWatch 로그 설정 점검
CloudFormation API Gateway 상세 CloudWatch 지표 설정 점검
CloudFormation KMS 키 사용 가능 상태 점검
CloudFormation KMS 고객 관리형 키 자동 회전 비활성화
CloudFormation 데이터베이스 저장 암호화 확인 필요
CloudFormation CodeBuild 산출물 암호화 키 점검
CloudFormation Cognito 사용자 풀 MFA 미설정
CloudFormation AWS Config Aggregator의 리전 범위 제한
CloudFormation EBS 암호화 모니터링 구성 확인 필요
CloudFormation CloudFront와 원본 서버 간 암호화 미적용
CloudFormation 외부 ID 또는 MFA 보호를 점검해야 하는 교차 계정 역할 신뢰
CloudFormation 저장 암호화가 비활성화된 DAX 클러스터
CloudFormation 접근 범위가 넓은 보안 그룹
CloudFormation 전체 주소 대역을 허용하는 RDS 연결 보안 그룹
CloudFormation 데이터베이스의 기본 KMS 키 사용
CloudFormation 트래픽 규칙이 남아 있는 기본 보안 그룹
CloudFormation 평문 비밀번호가 포함된 Directory Service Microsoft AD
CloudFormation 평문 비밀번호가 포함된 Directory Service Simple AD
CloudFormation 평문 비밀번호가 포함된 DMS MongoDB 엔드포인트 설정
CloudFormation 평문 비밀번호가 포함된 DMS 엔드포인트
CloudFormation 평문 마스터 비밀번호가 포함된 DocumentDB 클러스터
CloudFormation DocumentDB 감사·프로파일러 로그 설정 점검
CloudFormation DynamoDB 암호화 키 설정 확인 필요
CloudFormation DynamoDB 시점 복구 비활성화
CloudFormation AWS 소유 키를 사용하는 DynamoDB
CloudFormation DynamoDB 과금 모드 설정 오류
CloudFormation EBS 볼륨 암호화 확인 필요
CloudFormation 인스턴스에 연결되지 않은 EBS 볼륨
CloudFormation EBS 볼륨 KMS 키 미지정
CloudFormation EC2 인스턴스의 IAM 역할 연결 점검
CloudFormation EC2 상세 모니터링 설정 점검
CloudFormation 서브넷에서 공인 IP 자동 할당 활성화
CloudFormation EC2가 기본 보안 그룹 사용
CloudFormation 기본 VPC를 사용하는 EC2 인스턴스
CloudFormation 네트워크 ACL 규칙 번호 중복
CloudFormation Network ACL 차단 범위 점검
CloudFormation 겹치는 Network ACL 포트 규칙
CloudFormation EC2 EBS 최적화 설정 점검
CloudFormation Network ACL 프로토콜 허용 범위 점검
CloudFormation 서브넷을 통한 EC2 공인 인스턴스 노출
CloudFormation 민감한 포트가 외부에 공개된 EC2 보안 그룹
CloudFormation ECR 이미지 태그 변경 가능
CloudFormation 와일드카드 주체를 사용하는 ECR 리포지토리 정책
CloudFormation ECR 리포지토리 고객 관리형 KMS 키 미사용
CloudFormation ECS Container Insights 설정 점검
CloudFormation ECS와 EFS 간 전송 암호화 확인 필요
CloudFormation ECS 서비스의 로드 밸런서 연결 점검
CloudFormation ECS 서비스 역할의 권한 점검 필요
CloudFormation ECS 서비스 배포 가용성 설정 검토
CloudFormation ECS 태스크의 퍼블릭 IP 할당
CloudFormation ECS 컨테이너 헬스 체크 미설정
CloudFormation Fargate 태스크 CPU·메모리 조합 오류
CloudFormation ECS 태스크의 네트워크 모드 점검
CloudFormation 암호화가 비활성화된 EFS 파일 시스템
CloudFormation EFS 전송 중 암호화 설정 점검
CloudFormation EFS 고객 관리형 KMS 키 점검
CloudFormation EFS 태그 누락
CloudFormation EKS 암호화 키 설정 점검
CloudFormation EKS 노드 그룹 원격 접근 제한 미흡
CloudFormation Memcached 노드의 단일 가용 영역 배치
CloudFormation ElastiCache 기본 포트 사용 점검
CloudFormation 저장 시 암호화가 비활성화된 ElastiCache Redis 복제 그룹
CloudFormation ElastiCache 전송 중 암호화 비활성화
CloudFormation ElastiCache VPC와 서브넷 그룹 점검
CloudFormation Elasticsearch 암호화 키 설정 점검
CloudFormation OpenSearch 노드 간 암호화 설정 점검
CloudFormation 저장 시 암호화가 비활성화된 Elasticsearch 도메인
CloudFormation OpenSearch 도메인 HTTPS 미강제
CloudFormation Elasticsearch·OpenSearch 감사 로그 설정 점검
CloudFormation Elasticsearch·OpenSearch 오류 로그 설정 점검
CloudFormation Elasticsearch 도메인 접근 주체 점검
CloudFormation OpenSearch 및 Elasticsearch 슬로우 로그 미설정
CloudFormation ELB 액세스 로그 비활성화
CloudFormation 민감한 포트가 외부에 공개된 ELB 보안 그룹
CloudFormation ELB 프로토콜 보안 설정 점검
CloudFormation ELB TLS 보안 정책 점검
CloudFormation ALB 액세스 로그 비활성화
CloudFormation ELB 인바운드 허용 규칙 점검
CloudFormation ELB 아웃바운드 허용 규칙 점검
CloudFormation ELB 전송 암호화 설정 점검
CloudFormation ECS 태스크의 IAM 역할 점검
CloudFormation EMR 클러스터의 보안 구성 미연결
CloudFormation EMR 보안 구성의 암호화 비활성화
CloudFormation EMR 클러스터 VPC 서브넷 선택 점검
CloudFormation 모든 주소에 전체 포트를 허용하는 보안 그룹
CloudFormation GameLift 인바운드 포트 범위 점검
CloudFormation CloudFront 지리적 제한 필요성 점검
CloudFormation GitHub 저장소 공개 범위 점검
CloudFormation GuardDuty 비활성화
CloudFormation Lambda 환경 변수의 AWS 자격 증명 노출 가능성
CloudFormation HTTP 포트 전체 공개
CloudFormation IAM Access Analyzer 미활성화
CloudFormation RDS IAM 데이터베이스 인증 미사용
CloudFormation 데이터베이스 클러스터 IAM 인증 미사용
CloudFormation 사용자 없는 IAM 그룹
CloudFormation IAM 그룹 인라인 정책 사용
CloudFormation 사용자에 직접 연결된 관리형 IAM 정책
CloudFormation IAM 비밀번호 최소 길이 부족
CloudFormation 사용자에 직접 연결된 IAM 정책
CloudFormation 전체 권한을 허용하는 IAM 정책
CloudFormation IAM 정책의 사용자 직접 연결
CloudFormation 과도한 데이터 조회 권한을 가진 IAM 정책
CloudFormation 모든 역할을 대상으로 하는 AssumeRole 권한
CloudFormation 모든 작업과 리소스를 허용하는 IAM 정책
CloudFormation 사용자에 직접 연결된 IAM 정책 리소스
CloudFormation IAM 역할의 계정 단위 신뢰 범위 점검
CloudFormation 템플릿의 IAM 로그인 비밀번호 노출 가능성
CloudFormation IAM 사용자 액세스 키 개수 점검
CloudFormation 그룹에 속하지 않은 IAM 사용자
CloudFormation ECS 서비스 역할의 정책 참조 오류
CloudFormation EC2 메타데이터 서비스 버전 설정 점검
CloudFormation EC2 인스턴스 VPC 연결 점검
CloudFormation IoT 정책의 작업 전체 허용
CloudFormation IoT 정책의 리소스 전체 허용
CloudFormation 서버 측 암호화가 구성되지 않은 Kinesis 스트림
CloudFormation KMS 키 정책의 주체 제한 점검
CloudFormation KMS 키 자동 회전 설정 점검
CloudFormation KMS 키 정책의 권한 점검 필요
CloudFormation Lambda 비동기 실행 실패 이벤트의 보관 미설정
CloudFormation Lambda 함수 태그 누락
CloudFormation 권한이 과도할 수 있는 Lambda 실행 역할
CloudFormation 실행 역할을 공유하는 Lambda 함수
CloudFormation Lambda 함수의 X-Ray 능동 추적 미설정
CloudFormation Lambda 호출 권한 설정 오류
CloudFormation Lambda 호출 주체 와일드카드 사용
CloudFormation RDS 백업 보존 기간 부족
CloudFormation 외부에서 접근 가능한 Amazon MQ 브로커
CloudFormation Amazon MQ 브로커 로그 설정 점검
CloudFormation 외부에서 접근 가능한 Amazon MSK 브로커
CloudFormation MSK 클러스터 암호화 설정 점검
CloudFormation MSK 브로커 로그 내보내기 점검
CloudFormation IAM 데이터베이스 인증이 비활성화된 Neptune 클러스터
CloudFormation 저장 데이터 암호화가 비활성화된 Neptune 데이터베이스 클러스터
CloudFormation Neptune 감사 로그 내보내기 점검
CloudFormation API Gateway의 Lambda 호출 범위 점검
CloudFormation 서브넷 CIDR에 /0을 지정한 RDS 구성
CloudFormation 공개 접근을 활성화한 RDS 인스턴스
CloudFormation RDS 삭제 방지 비활성화
CloudFormation RDS Multi-AZ 배포 미사용
CloudFormation RDS 클러스터 저장 암호화 설정 점검
CloudFormation RDS 인스턴스 저장 암호화 설정 점검
CloudFormation RDS 기본 포트 사용 점검
CloudFormation RDS 자동 백업 비활성화
CloudFormation Redshift 감사 로그 내보내기 점검
CloudFormation Redshift 클러스터 암호화 키 점검
CloudFormation Redshift VPC와 서브넷 그룹 점검
CloudFormation Redshift 저장 암호화 설정 점검
CloudFormation Redshift 공개 접근 설정 점검
CloudFormation Redshift 기본 포트 사용 점검
CloudFormation 평문으로 노출된 Alexa ASK 스킬 리프레시 토큰
CloudFormation 인터넷에 공개된 RDP 포트
CloudFormation AWS 액세스 키의 소유자와 권한 점검 필요
CloudFormation Route53 호스팅 영역의 서비스 레코드 점검
CloudFormation VPC 기본 경로 용도 점검
CloudFormation S3 버킷 정책에서 주체가 와일드카드이거나 누락됨
CloudFormation PublicReadWrite ACL이 지정된 S3 버킷
CloudFormation 모든 사용자에게 목록 조회를 허용하는 S3 버킷 ACL
CloudFormation 모든 AWS 계정에 목록 조회를 허용하는 S3 버킷 ACL
CloudFormation 삭제 작업의 Principal이 와일드카드인 S3 버킷 정책
CloudFormation 와일드카드 주체에 대한 S3 Get 권한
CloudFormation 와일드카드 주체에 대한 S3 목록 조회 권한
CloudFormation S3 공개 ACL 차단 설정 점검
CloudFormation Put 작업의 Principal이 와일드카드인 S3 버킷 정책
CloudFormation 와일드카드 주체에 대한 S3 객체 복원 권한
CloudFormation CloudTrail 로그 저장 버킷의 액세스 로깅 점검
CloudFormation S3 버킷 액세스 로깅 점검
CloudFormation S3 버킷 정책 연결 누락
CloudFormation Action과 Principal에 와일드카드를 지정한 S3 버킷 정책
CloudFormation S3 공개 정책 차단 설정 점검
CloudFormation S3 CORS 허용 범위 점검
CloudFormation S3 공개 ACL 무시 설정 점검
CloudFormation S3 공개 정책 버킷의 접근 제한 점검
CloudFormation S3 버킷의 기본 암호화 정책 점검
CloudFormation S3 쓰기 요청의 TLS 강제 설정 점검
CloudFormation S3 버킷 버전 관리 비활성화
CloudFormation 정적 웹사이트 호스팅이 설정된 S3 버킷
CloudFormation SageMaker 노트북 인스턴스 암호화 키 설정 점검
CloudFormation SageMaker 노트북의 직접 인터넷 접근
CloudFormation SageMaker 엔드포인트 볼륨 암호화 키 점검
CloudFormation SageMaker 노트북의 VPC 서브넷 미지정
CloudFormation SimpleDB 도메인 사용 검토
CloudFormation Secrets Manager KMS 키 미지정
CloudFormation Secrets Manager 암호화 키 점검
CloudFormation CloudFront TLS 보안 정책 점검
CloudFormation 보안 그룹 egress 전체 공개
CloudFormation 보안 그룹 egress 전체 프로토콜 허용
CloudFormation 보안 그룹 egress 포트 범위 점검
CloudFormation 보안 그룹 단일 IP 허용 범위 점검
CloudFormation 보안 그룹 ingress 전체 프로토콜 허용
CloudFormation 보안 그룹 ingress 포트 범위 점검
CloudFormation 보안 그룹 및 규칙 설명 누락
CloudFormation 보안 그룹의 제한 없는 아웃바운드 허용
CloudFormation RDP 포트가 전체 인터넷에 공개된 보안 그룹
CloudFormation 관리 포트가 외부에 노출된 보안 그룹
CloudFormation 모든 포트를 전체 인터넷에 허용한 보안 그룹
CloudFormation 보안 그룹 SSH 전체 공개
CloudFormation 보안 그룹 VPC 선택 점검
CloudFormation Shield Advanced 필요성 점검
CloudFormation Principal이 와일드카드이거나 없는 SNS 토픽 정책
CloudFormation SNS 허용 정책의 NotAction 사용
CloudFormation SNS 토픽 KMS 암호화 미설정
CloudFormation SQS 큐 정책의 공개 접근
CloudFormation SQS 메시지 저장 암호화 설정 점검
CloudFormation CloudFormation 스택 알림 미설정
CloudFormation StackSet 계정 제거 시 스택 보존 점검
CloudFormation AWS Support 정책 연결 대상 누락
CloudFormation RDS 스냅샷 태그 복사 비활성화
CloudFormation Network ACL TCP/UDP 포트 범위 점검
CloudFormation 외부에 허용된 포트 범위 점검
CloudFormation 전체 출발지를 허용하는 보안 그룹 인바운드 규칙
CloudFormation ECR 이미지 스캔 설정 검토
CloudFormation UserData에 인코딩된 개인 키가 포함된 구성
CloudFormation IAM 사용자 콘솔 비밀번호 변경 정책 점검
CloudFormation VPC 게이트웨이 연결 한도 초과
CloudFormation VPC Flow Logs 수집 범위 점검
CloudFormation 서브넷 없는 VPC 용도 점검
CloudFormation VPC의 Network Firewall 검사 경로 점검
CloudFormation CloudFront 도메인과 인증서 설정 점검
CloudFormation Web ACL의 기본 허용 정책 점검
CloudFormation ACM 인증서 도메인 이름 오류
CloudFormation 암호화가 설정되지 않은 WorkSpaces
CloudFormation Amazon Keyspaces 테이블 인벤토리
CloudFormation Amazon DynamoDB 테이블 인벤토리
CloudFormation Amazon EBS 볼륨 인벤토리
CloudFormation Amazon EFS 파일 시스템 인벤토리
CloudFormation Amazon ElastiCache 캐시 인벤토리
CloudFormation Amazon Kinesis Data Streams 인벤토리
CloudFormation Amazon MQ 브로커 인벤토리
CloudFormation Amazon MSK 클러스터 인벤토리
CloudFormation Amazon RDS 인스턴스 인벤토리
CloudFormation Amazon S3 버킷 인벤토리
CloudFormation Amazon SNS 주제 인벤토리
CloudFormation Amazon SQS 큐 인벤토리
CloudFormation SAM API 액세스 로그 미설정
CloudFormation SAM API 캐시 클러스터 미설정
CloudFormation 내부용 SAM API의 공개 엔드포인트
CloudFormation SAM API 압축 설정 점검
CloudFormation SAM REST API의 X-Ray 추적 비활성화
CloudFormation SAM 함수 환경 변수의 고객 관리 키 미지정
CloudFormation SAM 함수의 비동기 실패 이벤트 보관 미설정
CloudFormation SAM 함수의 운영 태그 미설정
CloudFormation 실행 역할을 공유하는 서버리스 함수
CloudFormation SAM 함수의 X-Ray 능동 추적 미설정
Common 인프라 코드에 포함된 비밀번호 및 비밀정보
Crossplane CloudFront 액세스 로깅 점검
Crossplane CloudFront 뷰어 연결의 최소 TLS 버전 점검
Crossplane CloudFront WAF 미연동
Crossplane CloudWatch 로그 보존 기간 점검
Crossplane 저장소 암호화가 설정되지 않은 RDS 인스턴스
Crossplane 모든 IPv4 주소를 허용하는 보안 그룹 규칙
Crossplane DocumentDB 감사·프로파일러 로깅 점검
Crossplane ECS Container Insights 설정 점검
Crossplane 암호화가 설정되지 않은 EFS 파일 시스템
Crossplane EFS 고객 관리형 KMS 키 점검
Crossplane ELB 리스너의 TLS 보안 정책 점검
Crossplane 저장소 암호화가 설정되지 않은 Neptune DB 클러스터
Crossplane 퍼블릭 IP 주소가 할당될 수 있는 RDS 인스턴스
Crossplane SQS KMS 암호화 설정 점검
Crossplane AKS RBAC 비활성화
Crossplane Redis 비암호화 연결 허용
Crossplane Cloud Storage 사용 로그 설정 점검
Crossplane GKE 노드 풀 자동 복구 비활성화
Docker Compose cgroup_parent 사용자 지정
Docker Compose 컨테이너 Capability 과다 허용
Docker Compose 컨테이너 포트 바인딩 범위 과다
Docker Compose Docker Compose CPU 사용 상한 미설정
Docker Compose 기본 seccomp 프로필 비활성화
Docker Compose 컨테이너에 마운트된 Docker 소켓
Docker Compose 컨테이너 Healthcheck 설정 점검
Docker Compose 호스트 PID 네임스페이스 공유
Docker Compose 컨테이너 메모리 제한 점검
Docker Compose no-new-privileges가 설정되지 않은 컨테이너
Docker Compose 컨테이너 프로세스 수 제한 점검
Docker Compose privileged가 활성화된 컨테이너
Docker Compose 낮은 포트 매핑과 권한 점검
Docker Compose on-failure 재시작 횟수 점검
Docker Compose security_opt 미설정
Docker Compose 호스트 IPC 네임스페이스 공유
Docker Compose 호스트 네트워크 네임스페이스 공유
Docker Compose 호스트 사용자 네임스페이스 공유
Docker Compose 컨테이너 간 공유 볼륨 점검
Docker Compose 민감한 호스트 디렉터리가 마운트된 컨테이너
Docker Compose 공유 전파 설정이 있는 볼륨 마운트
Dockerfile ADD 대신 COPY 사용
Dockerfile apk 설치 캐시 관리 점검
Dockerfile apt-get 패키지 목록 정리 점검
Dockerfile apt-get 패키지 버전 고정 누락
Dockerfile apt-get 설치 확인 입력 점검
Dockerfile apt-get 추천 패키지 설치 범위 점검
Dockerfile RUN으로 기본 셸 변경
Dockerfile COPY 파일 소유권과 쓰기 권한 점검
Dockerfile 현재 빌드 단계를 참조하는 COPY --from
Dockerfile 여러 원본을 복사하는 COPY의 대상 경로 오류
Dockerfile 원격 아티팩트 다운로드의 무결성 검증 점검
Dockerfile 컨테이너의 SSH 포트 선언 점검
Dockerfile gem 패키지 버전 고정 누락
Dockerfile 컨테이너 상태 점검 구성 확인
Dockerfile 베이스 이미지 버전 미지정
Dockerfile latest 태그 사용
Dockerfile 마지막 사용자가 root인 Dockerfile
Dockerfile MAINTAINER 지시어 사용
Dockerfile dnf 설치 캐시 정리 점검
Dockerfile dnf 설치 확인 입력 점검
Dockerfile USER 명령이 없는 Dockerfile
Dockerfile dnf 패키지 버전 고정 누락
Dockerfile zypper 캐시 정리 점검
Dockerfile zypper 비대화형 옵션 누락
Dockerfile 한 빌드 단계의 여러 CMD 지시어
Dockerfile 한 빌드 단계의 여러 ENTRYPOINT 지시어
Dockerfile Dockerfile 레이어와 임시 파일 관리 점검
Dockerfile CMD와 ENTRYPOINT에 JSON 형식 미사용
Dockerfile npm 패키지 버전 고정 누락
Dockerfile pip 설치 캐시의 이미지 포함 점검
Dockerfile RUN cd에 의존하는 작업 디렉터리 설정
Dockerfile Dockerfile의 apt 자동화 사용 점검
Dockerfile RUN에서 sudo 사용
Dockerfile wget과 curl의 중복 사용 점검
Dockerfile RUN의 진단 명령 사용 점검
Dockerfile 중복된 빌드 단계 이름
Dockerfile 파이프 명령에서 pipefail 미설정
Dockerfile EXPOSE 포트 번호 범위 점검
Dockerfile apk 패키지 버전 고정 누락
Dockerfile pip 패키지 버전 고정 누락
Dockerfile 패키지 인덱스 갱신과 설치 분리 점검
Dockerfile FROM 플랫폼 지정의 의도 점검
Dockerfile 숫자로 참조하는 빌드 단계
Dockerfile 상대 경로를 사용하는 WORKDIR 점검
Dockerfile yum 설치 캐시 정리 점검
Dockerfile yum 설치 확인 입력 점검
Dockerfile yum 패키지 버전 고정 누락
Dockerfile zypper 패키지 버전 미고정
Google Deployment Manager 공용 그룹 접근을 허용하는 BigQuery 데이터셋
Google Deployment Manager 버킷 버전 관리 미설정
Google Deployment Manager GKE 클라이언트 인증서 설정 점검
Google Deployment Manager Cloud DNS DNSSEC 구성 점검
Google Deployment Manager Cloud Storage 버킷의 ACL 설정 검토
Google Deployment Manager Cloud Storage 공개 ACL 주체 점검
Google Deployment Manager Cloud Storage 버전 관리 비활성화
Google Deployment Manager GKE 클러스터 라벨 미설정
Google Deployment Manager GKE 인증 방식과 접근 권한 점검
Google Deployment Manager Compute Engine 외부 IP 접근 경로 점검
Google Deployment Manager GKE 노드 이미지 선택 점검
Google Deployment Manager Compute Engine 디스크 암호화 키 관리 점검
Google Deployment Manager DNSSEC에 RSASHA1 사용
Google Deployment Manager 기존 ABAC 인가가 활성화된 GKE 클러스터
Google Deployment Manager GKE 제어 플레인 허용 네트워크 점검
Google Deployment Manager 균일한 버킷 수준 액세스가 비활성화된 버킷
Google Deployment Manager GKE Alias IP 주소 할당 점검
Google Deployment Manager IP Forwarding 활성화
Google Deployment Manager local_infile이 활성화된 MySQL 인스턴스
Google Deployment Manager GKE Network Policy 적용 점검
Google Deployment Manager GKE 노드 자동 업그레이드 점검
Google Deployment Manager GCP IAM 사용자 계정 관리 점검
Google Deployment Manager VM 인스턴스 OS Login 설정 점검
Google Deployment Manager GKE Private Cluster 설정 점검
Google Deployment Manager VM 프로젝트 전역 SSH 키 허용 범위 점검
Google Deployment Manager RDP 접근이 제한되지 않은 방화벽 규칙
Google Deployment Manager Shielded VM 보호 설정 점검
Google Deployment Manager Cloud SQL 자동 백업 설정 점검
Google Deployment Manager Cloud SQL 연결 암호화 설정 점검
Google Deployment Manager SSH 접근 제한 미설정
Google Deployment Manager GKE Cloud Logging 연동 점검
Google Deployment Manager GKE Cloud Monitoring 수집 설정 점검
Google Deployment Manager GCP Persistent Disk 리소스 식별
Google Deployment Manager GCP Pub/Sub Topic 리소스 식별
Google Deployment Manager GCP Cloud Storage 버킷 리소스 식별
gRPC Protocol Buffers enum 타입 이름 규칙 점검
Kubernetes AlwaysAdmit Admission Plugin 사용
Kubernetes AlwaysPullImages Admission Plugin 미설정
Kubernetes Anonymous Auth 비활성화 누락
Kubernetes Kubernetes 감사 로그 보관 기간 설정 점검
Kubernetes Kubernetes 감사 로그 회전 파일 수 설정 점검
Kubernetes Kubernetes 감사 로그 회전 크기 설정 점검
Kubernetes Audit Log 경로 미설정
Kubernetes Audit Policy 파일 미설정
Kubernetes Kubernetes 감사 정책의 보안 기록 범위 점검
Kubernetes Node Authorizer 설정 점검
Kubernetes RBAC 권한 제어 설정 점검
Kubernetes Authorization Mode가 AlwaysAllow로 설정됨
Kubernetes etcd Auto TLS 활성화
Kubernetes basic-auth-file이 설정된 kube-apiserver
Kubernetes 컨트롤 플레인 bind-address 접근 범위 점검
Kubernetes 클라이언트 인증서 CA 설정 점검이 필요한 Kubernetes 구성
Kubernetes Kubernetes cluster-admin 바인딩 권한 점검
Kubernetes unsafe sysctl을 허용하는 Kubernetes 클러스터 구성
Kubernetes NetworkPolicy 집행 구성 점검
Kubernetes privileged로 실행되는 Kubernetes 컨테이너
Kubernetes Unmasked proc mount를 허용하는 Kubernetes 구성
Kubernetes 컨테이너 실행 UID 설정 점검
Kubernetes 컨테이너의 root 실행 방지 설정 점검
Kubernetes 추가 Capability가 부여된 컨테이너
Kubernetes SYS_ADMIN capability가 추가된 Kubernetes 컨테이너
Kubernetes Kubernetes 컨테이너 CPU limit 설정 점검
Kubernetes Kubernetes 컨테이너 CPU request 설정 점검
Kubernetes Kubernetes CronJob 시작 마감 시간 점검
Kubernetes Kubernetes Dashboard 사용 점검
Kubernetes Kubernetes Deployment 파드 분산 배치 점검
Kubernetes Kubernetes Deployment PodDisruptionBudget 구성 점검
Kubernetes Docker Daemon Socket 노출
Kubernetes Encryption Provider Config 미설정
Kubernetes Encryption Provider 설정 점검
Kubernetes Kubernetes 리소스의 관리 경계 점검
Kubernetes etcd 클라이언트 인증서 인증 설정 점검
Kubernetes API 서버의 etcd CA 파일 설정 점검
Kubernetes etcd 피어 인증서 인증 설정 점검
Kubernetes etcd 피어 TLS 인증서·키 설정 점검
Kubernetes etcd TLS 인증서 파일 미설정
Kubernetes kube-apiserver의 etcd TLS 인증서 설정 불완전
Kubernetes Kubernetes 이벤트 요청 제한 점검
Kubernetes HPA 대상 Deployment의 replicas 관리 점검
Kubernetes Kubernetes HPA Object 메트릭 참조 구성 점검
Kubernetes Kubernetes 이미지 admission 정책 점검
Kubernetes Kubernetes 컨테이너 이미지 가져오기 정책 점검
Kubernetes Kubernetes 컨테이너 이미지 다이제스트 고정 점검
Kubernetes StatefulSet 볼륨 접근 모드 점검
Kubernetes Ingress Controller를 통한 워크로드 노출
Kubernetes 레거시 kube-apiserver 비보안 바인딩 설정 점검
Kubernetes 레거시 kube-apiserver 비보안 포트 설정 점검
Kubernetes Kubernetes 컨테이너 이미지 버전 선택 점검
Kubernetes Kubelet Certificate Authority 미설정
Kubernetes Kubelet Client Certificate 또는 Key 미설정
Kubernetes Kubelet 클라이언트 인증서 자동 갱신 비활성화
Kubernetes Kubernetes kubelet 이벤트 전송 속도 설정 점검
Kubernetes kubelet 호스트 이름 재정의 설정 점검
Kubernetes Kubelet HTTPS 비활성화
Kubernetes Kubelet iptables 보조 체인 설정 점검
Kubernetes Kubelet 커널 설정 보호 방식 점검
Kubernetes Kubelet 인증 없는 읽기 전용 포트 활성화
Kubernetes Kubelet 스트리밍 연결 시간 제한 점검
Kubernetes 컨테이너 liveness probe 필요성 점검
Kubernetes 컨테이너 메모리 제한 설정 점검
Kubernetes 컨테이너 메모리 요청값 점검
Kubernetes Kubernetes 메타데이터 라벨 형식 점검
Kubernetes Kubernetes AppArmor 프로필 점검
Kubernetes Kubernetes NamespaceLifecycle admission 설정 점검
Kubernetes PSP의 NET_RAW Drop 미강제
Kubernetes NET_RAW Capability 제거 점검
Kubernetes Kubernetes NetworkPolicy 대상 파드 선택 점검
Kubernetes Kubernetes 컨테이너 Linux capability 축소 점검
Kubernetes NodeRestriction Admission Plugin 미설정
Kubernetes kube-system 외 네임스페이스에서 hostPath를 사용하는 워크로드
Kubernetes 레거시 PodSecurityPolicy의 capability 제한 점검
Kubernetes 제어면 인증 기관의 신뢰 범위 점검
Kubernetes Kubernetes API 버전의 지원 상태 점검
Kubernetes etcd Peer Auto TLS 활성화
Kubernetes Pod 생성 권한 과다 허용
Kubernetes 잘못 구성된 Pod NetworkPolicy
Kubernetes Kubernetes 네임스페이스 LimitRange 구성 점검
Kubernetes Kubernetes 네임스페이스 리소스 할당량 점검
Kubernetes Kubernetes Pod와 컨테이너 보안 컨텍스트 점검
Kubernetes 레거시 PodSecurityPolicy 적용 점검이 필요한 kube-apiserver
Kubernetes 권한 상승이 허용된 Kubernetes 컨테이너
Kubernetes Kubernetes 제어 영역 프로파일링 설정 점검
Kubernetes privilege escalation을 허용하는 PodSecurityPolicy
Kubernetes host IPC 공유를 허용하는 PodSecurityPolicy
Kubernetes PSP의 Host PID 공유 허용
Kubernetes host network namespace 공유를 허용하는 PodSecurityPolicy
Kubernetes privileged 실행을 허용하는 PodSecurityPolicy
Kubernetes 추가 Linux capability 허용 점검이 필요한 PodSecurityPolicy
Kubernetes hostPath 접근 제한 점검이 필요한 PodSecurityPolicy
Kubernetes RBAC 권한 상승 허용 Role
Kubernetes RBAC의 Attach 권한 허용
Kubernetes RBAC의 Exec 권한 허용
Kubernetes RBAC의 Impersonate 권한 허용
Kubernetes RBAC의 Port-Forward 권한 허용
Kubernetes RBAC의 Secret 읽기 권한 허용
Kubernetes 와일드카드 권한이 포함된 Kubernetes RBAC 규칙
Kubernetes Readiness Probe 미구성
Kubernetes API 서버 요청 시간 제한 점검
Kubernetes 기본 ServiceAccount에 RoleBinding 연결
Kubernetes 컨트롤러의 API 서버 CA 신뢰 설정 점검
Kubernetes Kubernetes 컨테이너 루트 파일 시스템 쓰기 권한 점검
Kubernetes Root 컨테이너 허용
Kubernetes Kubelet 서버 인증서 자동 갱신 설정 점검
Kubernetes Seccomp 프로파일 설정 점검
Kubernetes Kubernetes Secret 환경 변수 전달 방식 점검
Kubernetes secure-port가 0으로 설정된 kube-apiserver
Kubernetes SecurityContextDeny 대체 정책 점검
Kubernetes ServiceAccount Admission Plugin 비활성화
Kubernetes ServiceAccount의 Secret 접근 허용
Kubernetes ServiceAccount 토큰 검증 키 설정 점검
Kubernetes service-account-lookup이 false로 설정된 kube-apiserver
Kubernetes ServiceAccount 이름 미지정
Kubernetes ServiceAccount 토큰 서명 키 설정 점검
Kubernetes Service Account Token 자동 마운트 비활성화 누락
Kubernetes Kubernetes Service 대상과 포트 연결 점검
Kubernetes Kubernetes NodePort 서비스 접근 범위 점검
Kubernetes 외부 LoadBalancer Service 사용
Kubernetes Host IPC 네임스페이스 공유
Kubernetes Host 네트워크 네임스페이스 공유
Kubernetes host PID namespace를 공유하는 Kubernetes 워크로드
Kubernetes ServiceAccount 공유 사용
Kubernetes StatefulSet 복제본 분산 배치 점검
Kubernetes StatefulSet 영구 스토리지 요구 사항 점검
Kubernetes StatefulSet의 PodDisruptionBudget 설정 점검
Kubernetes StatefulSet의 Headless Service 연결 점검
Kubernetes 종료된 Pod 정리 임계값 점검
Kubernetes 클러스터 내부 접근 제한이 필요한 Tiller 배포
Kubernetes Tiller(Helm v2)가 배포된 Kubernetes 워크로드
Kubernetes 삭제되지 않은 Tiller Service
Kubernetes TLS 서버 인증서 설정 점검
Kubernetes 정적 토큰 파일 인증 점검이 필요한 kube-apiserver
Kubernetes Use Service Account Credentials 비활성화
Kubernetes Kubernetes Secret 관리 방식 점검
Kubernetes 워크로드 Namespace 구성 점검
Kubernetes OS 디렉터리 마운트 보호 점검이 필요한 Kubernetes 컨테이너
Kubernetes Kubernetes TLS 암호군 설정 점검
Kubernetes hostPort 직접 바인딩 사용 점검
Kubernetes 민감한 OS 디렉터리를 마운트하는 Kubernetes 워크로드
Knative Knative 요청 타임아웃 설정 점검
OpenAPI basePath 형식 오류 (OpenAPI 2.0)
OpenAPI 본문 매개변수의 잘못된 속성 (OpenAPI 2.0)
OpenAPI 본문 매개변수의 schema 누락 (OpenAPI 2.0)
OpenAPI OpenAPI 2.0 enum과 추가 제약의 일관성 점검
OpenAPI 파일 업로드의 consumes 형식 오류 (OpenAPI 2.0)
OpenAPI OpenAPI 전역 스킴에 HTTP 사용
OpenAPI 전역 인증에 OAuth2 비밀번호 흐름 사용
OpenAPI host 형식 오류 (OpenAPI 2.0)
OpenAPI OpenAPI 2.0의 OAuth2 암시적 흐름
OpenAPI OpenAPI 2.0 미디어 타입 형식 오류
OpenAPI OpenAPI 2.0의 잘못된 OAuth2 토큰 URL
OpenAPI OpenAPI 2.0의 OAuth2 authorizationUrl 잘못된 설정
OpenAPI 존재하지 않는 매개변수 참조 (OpenAPI 2.0)
OpenAPI 존재하지 않는 응답 참조 (OpenAPI 2.0)
OpenAPI 존재하지 않는 스키마 참조 (OpenAPI 2.0)
OpenAPI 한 작업에 여러 본문 매개변수 사용 (OpenAPI 2.0)
OpenAPI collectionFormat: multi의 위치 오류 (OpenAPI 2.0)
OpenAPI 본문 외 매개변수에 schema 사용 (OpenAPI 2.0)
OpenAPI 비 OAuth2 인증에 OAuth2 Scope 사용
OpenAPI OpenAPI 2.0 객체의 필수 속성 누락
OpenAPI OpenAPI 2.0 응답 예제와 produces 불일치
OpenAPI 한 작업에 body와 formData 혼용 (OpenAPI 2.0)
OpenAPI Operation consumes 미설정
OpenAPI Operation produces 미설정
OpenAPI OpenAPI 2.0 작업 요약 길이 점검
OpenAPI OpenAPI 2.0 작업의 Basic 인증 점검
OpenAPI 개별 작업에 OAuth2 암시적 흐름 사용
OpenAPI 개별 작업에 OAuth2 비밀번호 흐름 사용
OpenAPI 파일 매개변수의 위치 오류 (OpenAPI 2.0)
OpenAPI 잘못된 매개변수 객체 참조 (OpenAPI 2.0)
OpenAPI OpenAPI 작업에 HTTP 사용
OpenAPI OpenAPI 2.0 모델 속성 이름과 의미 점검
OpenAPI 잘못된 응답 객체 참조 (OpenAPI 2.0)
OpenAPI 잘못된 스키마 객체 참조 (OpenAPI 2.0)
OpenAPI OpenAPI 2.0 추가 속성 허용 정책 점검
OpenAPI OpenAPI 2.0에 명시된 HTTP 전송
OpenAPI Security Definitions에 Password Flow 허용
OpenAPI 인증 방식이 정의되지 않은 OpenAPI 2.0 문서
OpenAPI OpenAPI 2.0의 Basic 인증 정의 점검
OpenAPI 정의되지 않은 인증 방식을 참조하는 OpenAPI 2.0 문서
OpenAPI 전역 보안 설정에 정의되지 않은 OAuth Scope 사용
OpenAPI 작업별 보안 설정에 정의되지 않은 OAuth Scope 사용
OpenAPI OpenAPI 2.0 미디어 타입 접두사 점검
OpenAPI OpenAPI 2.0 객체의 알 수 없는 속성
OpenAPI 사용하지 않는 전역 매개변수 정의 (OpenAPI 2.0)
OpenAPI 사용하지 않는 전역 응답 정의 (OpenAPI 2.0)
OpenAPI 사용하지 않는 전역 스키마 정의 (OpenAPI 2.0)
OpenAPI 추가 속성의 과도한 허용 (OpenAPI 3.0)
OpenAPI 추가 속성의 과도한 제한 (OpenAPI 3.0)
OpenAPI API 키 인증 설정 점검 (OpenAPI 3.0)
OpenAPI 잘못된 콜백 객체 참조 (OpenAPI 3.0)
OpenAPI OpenAPI 3.0 작업의 Basic 인증 전송 보호 점검
OpenAPI 사용되지 않는 OpenAPI 3.0 콜백 컴포넌트
OpenAPI 사용하지 않는 예시 컴포넌트 (OpenAPI 3.0)
OpenAPI 사용하지 않는 헤더 컴포넌트 (OpenAPI 3.0)
OpenAPI 사용되지 않는 OpenAPI 3.0 링크 컴포넌트
OpenAPI OpenAPI 3.0 컴포넌트 이름 형식 오류
OpenAPI 사용하지 않는 매개변수 컴포넌트 (OpenAPI 3.0)
OpenAPI 사용하지 않는 요청 본문 컴포넌트 (OpenAPI 3.0)
OpenAPI 사용하지 않는 응답 컴포넌트 (OpenAPI 3.0)
OpenAPI 사용하지 않는 스키마 컴포넌트 (OpenAPI 3.0)
OpenAPI OpenAPI 3.0 빈 배열의 의미 점검
OpenAPI OpenAPI 3.0 인코딩의 Content-Type 위치 오류
OpenAPI OpenAPI 3.0 encoding 키와 스키마 속성 불일치
OpenAPI 잘못된 예시 객체 참조 (OpenAPI 3.0)
OpenAPI OpenAPI 3.0의 재사용 Basic 인증 정의 점검
OpenAPI OpenAPI 전역 서버의 HTTPS 사용 점검
OpenAPI 잘못된 헤더 객체 참조 (OpenAPI 3.0)
OpenAPI 헤더 값 형식 정의 누락
OpenAPI OpenAPI 3.0 여러 파일 업로드의 콘텐츠 유형 점검
OpenAPI OpenAPI 3.0 미디어 타입 형식 오류
OpenAPI OpenAPI 3.0의 잘못된 OAuth2 토큰 URL
OpenAPI OpenAPI 3.0의 OAuth2 authorizationUrl 잘못된 설정
OpenAPI 존재하지 않는 OpenAPI 3.0 콜백 참조
OpenAPI 존재하지 않는 OpenAPI 3.0 예제 참조
OpenAPI 존재하지 않는 OpenAPI 3.0 헤더 참조
OpenAPI 존재하지 않는 OpenAPI 3.0 링크 참조
OpenAPI 존재하지 않는 OpenAPI 3.0 파라미터 참조
OpenAPI 존재하지 않는 OpenAPI 3.0 요청 본문 참조
OpenAPI 존재하지 않는 OpenAPI 3.0 응답 참조
OpenAPI 존재하지 않는 OpenAPI 3.0 스키마 참조
OpenAPI 잘못된 링크 객체 참조 (OpenAPI 3.0)
OpenAPI 실제 작업을 가리키지 않는 OpenAPI 링크 operationId
OpenAPI OpenAPI 링크의 operationId와 operationRef 중복 지정
OpenAPI Media Type Object에 Schema 없음
OpenAPI OpenAPI 3.0의 OAuth2 암시적 흐름
OpenAPI OpenAPI 3.0의 OAuth2 비밀번호 흐름
OpenAPI OpenAPI 3.0 객체의 필수 속성 누락
OpenAPI OpenAPI 3.0 파라미터 content의 복수 항목
OpenAPI 잘못된 매개변수 객체 참조 (OpenAPI 3.0)
OpenAPI Parameter 객체에 schema와 content를 동시에 사용
OpenAPI Parameter 객체에 schema 또는 content 누락
OpenAPI 파라미터 값 형식 정의 누락
OpenAPI OpenAPI 작업 서버에 HTTP 사용
OpenAPI 파라미터 allowEmptyValue 적용 범위 점검
OpenAPI Encoding 객체의 allowReserved 적용 범위 점검
OpenAPI 파라미터 위치에 맞지 않는 allowReserved 설정
OpenAPI Encoding 객체의 explode 적용 범위 점검
OpenAPI Encoding 객체의 style 적용 범위 점검
OpenAPI 잘못된 요청 본문 객체 참조 (OpenAPI 3.0)
OpenAPI 요청 본문의 encoding과 미디어 타입 불일치
OpenAPI 잘못된 응답 객체 참조 (OpenAPI 3.0)
OpenAPI 잘못된 스키마 객체 참조 (OpenAPI 3.0)
OpenAPI 스키마 속성의 readOnly와 writeOnly 충돌
OpenAPI 정의되지 않은 전역 보안 스킴 참조
OpenAPI 정의되지 않은 작업별 보안 스킴 참조
OpenAPI security requirement에 잘못된 스코프를 사용하는 경우
OpenAPI Security Scheme 정의 없음
OpenAPI OpenAPI HTTP Basic 인증 보호 설정 점검
OpenAPI HTTP Digest 인증 설정 점검 (OpenAPI 3.0)
OpenAPI HTTP Negotiate 인증 설정 점검 (OpenAPI 3.0)
OpenAPI HTTP Security Scheme 값 점검
OpenAPI 레거시 OAuth 보안 스키마 점검
OpenAPI 서버 URL에서 사용하지 않는 변수
OpenAPI 상대 서버 URL의 기준 주소 점검
OpenAPI 서버 URL 변수 정의 누락
OpenAPI OpenAPI 기본 서버 주소 점검
OpenAPI TRACE 성공 응답 미정의 (OpenAPI 3.0)
OpenAPI OpenAPI 3 전역 보안 설정에 정의되지 않은 scope를 사용하는 경우
OpenAPI OpenAPI 3 작업별 보안 설정에 정의되지 않은 scope를 사용하는 경우
OpenAPI OpenAPI 미디어 타입 접두사 점검
OpenAPI OpenAPI 속성 이름과 위치 점검
OpenAPI 전역 API 키 인증의 전송 보안 점검 (OpenAPI 3.0)
OpenAPI 작업별 API 키 인증의 전송 보안 점검 (OpenAPI 3.0)
OpenAPI 배열 항목 타입 미정의 (OpenAPI 3.0)
OpenAPI 배열 스키마에 최대 개수 제한 없음
OpenAPI 기본값과 타입 불일치 (OpenAPI 3.0)
OpenAPI default 응답 미정의 (OpenAPI 3.0)
OpenAPI 예시 값과 스키마 타입 불일치 (OpenAPI 3.0)
OpenAPI 전역 인증 요구사항이 없는 OpenAPI 문서
OpenAPI Accept 헤더 파라미터 정의 점검
OpenAPI Authorization 헤더 파라미터 정의 점검
OpenAPI Content-Type 헤더 파라미터 정의 점검
OpenAPI 응답 헤더 정의와 HTTP 의미 점검
OpenAPI OpenAPI 연락처 이메일 점검
OpenAPI OpenAPI 연락처 URL 점검
OpenAPI 타입과 맞지 않는 숫자 형식 (OpenAPI 3.0)
OpenAPI 전역 외부 문서 URL 점검
OpenAPI OpenAPI 라이선스 URL 점검
OpenAPI 작업별 외부 문서 URL 점검
OpenAPI 스키마 외부 문서 URL 점검
OpenAPI 태그 외부 문서 URL 점검
OpenAPI 배열 항목 정의 누락
OpenAPI JSON Object Schema에 Properties 없음
OpenAPI JSON Object Schema에 Type 없음
OpenAPI 참조 객체의 추가 속성 점검
OpenAPI 문자열 최대 길이 미정의 (OpenAPI 3.0)
OpenAPI 인증 요구사항이 선언되지 않은 OpenAPI 작업
OpenAPI 스키마 타입과 items 용도 점검
OpenAPI 숫자 형식 미지정 (OpenAPI 3.0)
OpenAPI 숫자 최댓값 미정의 (OpenAPI 3.0)
OpenAPI 숫자 최솟값 미정의 (OpenAPI 3.0)
OpenAPI enum과 추가 스키마 제약 점검
OpenAPI 중복된 operationId 사용
OpenAPI 작업의 정상 응답 정의 점검
OpenAPI 헤더 파라미터 이름 중복 점검
OpenAPI 파라미터 식별 조합과 사용 위치 점검
OpenAPI 모호한 경로 정의
OpenAPI 필수 지정이 없는 경로 파라미터
OpenAPI 경로 템플릿과 맞지 않는 경로 파라미터
OpenAPI 이름이 비어 있는 경로 자리표시자
OpenAPI OpenAPI 경로의 작업 공개 범위 점검
OpenAPI OpenAPI paths의 경로 공개 범위 점검
OpenAPI 문자열 패턴 미정의 (OpenAPI 3.0)
OpenAPI 필수 속성의 스키마 정의 점검
OpenAPI 잘못된 위치에서의 allowEmptyValue 사용
OpenAPI 스키마의 최소·최대 범위 역전
OpenAPI 필수 속성과 기본값의 동작 점검
OpenAPI 예상 응답 코드 누락 (OpenAPI 3.0)
OpenAPI 본문이 없는 응답에 본문 정의 (OpenAPI 3.0)
OpenAPI 응답 본문 Schema 없음
OpenAPI OpenAPI 응답 정의 점검
OpenAPI 잘못된 HTTP 응답 상태 코드
OpenAPI discriminator 속성 정의 점검
OpenAPI 필수 지정이 없는 discriminator 속성
OpenAPI discriminator 값의 타입과 매핑 점검
OpenAPI enum 값과 스키마 타입의 일치 점검
OpenAPI Schema Object 비어 있음
OpenAPI 조합 스키마의 속성 제약 점검
OpenAPI 스키마 조합의 직접 자기 참조 점검
OpenAPI 필수 속성의 타입 정의 점검
OpenAPI 비어 있는 전역 security 배열
OpenAPI 전역 security의 빈 객체
OpenAPI 비어 있는 작업별 security 배열
OpenAPI 작업별 security의 빈 객체
OpenAPI 문자열 패턴의 허용 범위가 지나치게 넓음 (OpenAPI 3.0)
OpenAPI DELETE 성공 응답 미정의 (OpenAPI 3.0)
OpenAPI GET 성공 응답 미정의 (OpenAPI 3.0)
OpenAPI HEAD 성공 응답 미정의 (OpenAPI 3.0)
OpenAPI PATCH 성공 응답 미정의 (OpenAPI 3.0)
OpenAPI POST 성공 응답 미정의 (OpenAPI 3.0)
OpenAPI PUT 성공 응답 미정의 (OpenAPI 3.0)
OpenAPI 경로 변수에 대응하는 path 파라미터 누락
OpenAPI 스키마 타입별 제약 적용 점검
Pulumi 공개 접근을 켰거나 명시하지 않은 DMS 복제 인스턴스
Pulumi API Gateway 접근 로그 설정 점검
Pulumi API Gateway 백엔드 클라이언트 인증서 설정 점검
Pulumi DocumentDB 로그 내보내기 설정 점검
Pulumi DynamoDB 테이블의 암호화 키 선택 점검
Pulumi DynamoDB 시점 복구 비활성화
Pulumi EC2 상세 모니터링 설정 점검
Pulumi EC2 EBS 최적화 구성 점검
Pulumi ECS Container Insights 설정 점검
Pulumi ElastiCache Memcached 가용 영역 분산 점검
Pulumi ElastiCache Redis 자동 백업 설정 점검
Pulumi Elasticsearch 로그 발행 설정 점검
Pulumi Elasticsearch HTTPS 강제 설정 점검
Pulumi IAM 비밀번호 최소 길이 점검
Pulumi 공개 접근을 활성화한 RDS 인스턴스
Pulumi Azure Redis 비SSL 연결 허용
Pulumi Azure Storage HTTPS 강제 안 함
Pulumi Cloud Storage 사용 로그 설정 점검
Pulumi GCP SSL 정책의 최소 TLS 버전 점검
Pulumi Kubernetes AppArmor 보호 설정 점검
Pulumi Privileged 실행을 허용하는 Pulumi Kubernetes PodSecurityPolicy
Serverless Framework Serverless Framework REST API 액세스 로그 비활성화
Serverless Framework 내부용 Serverless Framework API의 공개 엔드포인트
Serverless Framework Serverless API 응답 압축 설정 점검
Serverless Framework Serverless Framework REST API의 X-Ray 추적 비활성화
Serverless Framework Serverless Framework 함수의 고객 관리 KMS 키 미지정
Serverless Framework Serverless 비동기 실패 이벤트 보관 설정 점검
Serverless Framework Serverless 함수 운영 태그 점검
Serverless Framework Serverless Framework 함수의 IAM 역할 분리 점검
Serverless Framework Serverless 함수 X-Ray 추적 설정 점검
Serverless Framework 광범위한 권한을 부여하는 Serverless Framework IAM 역할
Terraform Alibaba Cloud ActionTrail 로그 수집 범위 점검
Terraform 공개 접근이 가능한 ActionTrail OSS 버킷
Terraform HTTP로 수신하는 Alicloud ALB 리스너
Terraform HTTP를 허용하는 Alicloud API Gateway API
Terraform Alicloud KMS 키 활성 상태 점검
Terraform Alicloud ACK 노드 풀 자동 복구 미설정
Terraform 암호화되지 않은 Alicloud 디스크
Terraform Alicloud ECS 데이터 디스크의 KMS 키 점검
Terraform Alicloud KMS 키 자동 교체 주기 점검
Terraform Alicloud ACK의 NetworkPolicy 지원 설정 점검
Terraform Alicloud Launch Template 데이터 디스크 암호화 점검
Terraform Alicloud Simple Log Service 로그 보존 기간 점검
Terraform 암호화되지 않은 Alicloud NAS 파일 시스템
Terraform Alicloud NAS 사용자 관리형 KMS 키 점검
Terraform Alibaba Cloud ROS 스택 업데이트 보호 정책 점검
Terraform 작업과 접근 주체에 와일드카드가 포함된 OSS 버킷 정책
Terraform 와일드카드 주체와 삭제 작업을 지정한 OSS 버킷 정책
Terraform 와일드카드 주체가 있는 Alicloud OSS 목록 조회 정책
Terraform 와일드카드 주체와 Put 작업을 지정한 OSS 버킷 정책
Terraform Alicloud OSS 버킷의 고객 관리형 키 설정 점검
Terraform 정적 웹사이트로 구성된 Alicloud OSS 버킷
Terraform Alicloud OSS 버킷의 IP 접근 제한 점검
Terraform Alicloud OSS 수명 주기 규칙 비활성화
Terraform Alicloud OSS 버킷 접근 로그 미설정
Terraform 공개 접근이 활성화된 Alicloud OSS 버킷
Terraform Alicloud OSS 전송 가속 사용 여부 점검
Terraform Alicloud OSS 버킷 버전 관리 비활성화
Terraform HTTPS를 강제하지 않는 Alicloud OSS 버킷
Terraform 전체 인터넷에 모든 포트 또는 프로토콜을 허용한 Alicloud 보안 그룹 규칙
Terraform 민감한 포트가 공개된 Alicloud 보안 그룹 규칙
Terraform Alicloud 보안 그룹의 공개 포트 용도 점검
Terraform Alicloud RAM 로그인 실패 허용 횟수 점검
Terraform Alicloud RAM 비밀번호 만료 기간 점검
Terraform Alicloud RAM 비밀번호 최소 길이 점검
Terraform Alicloud RAM 비밀번호의 숫자 요구 설정 점검
Terraform Alicloud RAM 비밀번호의 특수문자 요구 설정 점검
Terraform Alicloud RAM 비밀번호 재사용 방지 미설정
Terraform Alicloud RAM 비밀번호의 소문자 요구 설정 점검
Terraform Alicloud RAM 비밀번호의 대문자 요구 설정 점검
Terraform 광범위한 권한을 부여하는 Alicloud RAM 정책
Terraform 사용자에게 직접 연결된 Alicloud RAM 정책
Terraform Alicloud RAM 콘솔 MFA 의무화 설정 점검
Terraform 지원되지 않는 address 설정을 사용한 RDS 인스턴스
Terraform Alibaba Cloud RDS 로그 수집 범위 점검
Terraform Alibaba Cloud RDS PostgreSQL 연결 로그 점검
Terraform Alibaba Cloud RDS PostgreSQL 연결 종료 로그 점검
Terraform Alibaba Cloud RDS PostgreSQL 실행 시간 로그 점검
Terraform 제한이 없거나 잘못된 RDS IP 허용 목록
Terraform Alicloud RDS SQL 기록 보존 기간 점검
Terraform Alibaba Cloud RDS TLS 연결 설정 점검
Terraform TDE가 비활성화된 Alicloud RDS 인스턴스
Terraform Alicloud ROS 스택 이벤트 알림 미설정
Terraform Alibaba Cloud ROS 스택 인스턴스 제거 시 보존 설정 점검
Terraform Alibaba Cloud ROS 스택 템플릿 설정 점검
Terraform 오래된 TLS 버전을 허용하는 Alicloud SLB 정책
Terraform Alibaba Cloud VPC 흐름 로그 수집 점검
Terraform 삭제 보호가 비활성화된 AWS ALB
Terraform WAF와 연동되지 않은 AWS ALB
Terraform HTTP로 수신하는 AWS ALB 리스너
Terraform 잘못된 헤더를 삭제하지 않는 AWS ALB
Terraform 공개 접근을 활성화한 DMS 복제 인스턴스
Terraform Amazon MQ 브로커 암호화 키 설정 점검
Terraform 암호화되지 않은 AWS AMI
Terraform AWS AMI 계정 공유 범위 점검
Terraform API Gateway Stage 로깅 설정 점검
Terraform API Gateway 배포 Stage의 접근 로그 설정 점검
Terraform API Gateway 배포 단계의 사용량 계획 연결 점검
Terraform API Gateway 엔드포인트 공개 범위 점검
Terraform API Gateway API Key 사용량 관리 점검
Terraform 암호화되지 않은 API Gateway 캐시 설정
Terraform API Gateway 단계의 사용량 계획 연결 점검
Terraform API Gateway CloudWatch 로그 전달 설정 점검
Terraform API Gateway 응답 압축 설정 점검
Terraform API Gateway 메서드 인증 설정 점검
Terraform API Gateway REST API 인증 구성 점검
Terraform API Gateway 커스텀 도메인 TLS 정책 점검
Terraform API Gateway 백엔드 클라이언트 인증서 설정 점검
Terraform API Gateway의 WAF 보호 설정 점검
Terraform API Gateway X-Ray 추적 비활성화
Terraform Athena 데이터베이스 생성 쿼리 결과 암호화 설정 점검
Terraform Athena 워크그룹 결과 암호화 설정 점검
Terraform Amazon Aurora 저장 암호화 설정 점검
Terraform IAM 사용자 접근의 MFA 요구 조건 점검
Terraform Auto Scaling Group의 로드 밸런서 연결 점검
Terraform RDS 자동 마이너 업그레이드 비활성화
Terraform Auto Scaling 그룹 태그 누락
Terraform Elastic IP의 사용 목적과 연결 상태 점검
Terraform IAM 사용자 비밀번호 변경 권한 점검
Terraform privileged 컨테이너가 설정된 AWS Batch Job Definition
Terraform 암호화되지 않은 AWS 블록 디바이스 매핑
Terraform 오래된 CA 인증서를 사용하는 RDS 인스턴스
Terraform CloudFront 콘텐츠 전달 구성 점검
Terraform 만료된 TLS 인증서
Terraform RSA 키가 너무 짧은 TLS 인증서
Terraform CloudFront 요청 로그 설정 점검
Terraform HTTP를 허용하는 CloudFront 뷰어 정책
Terraform 구형 TLS를 허용하는 CloudFront 보안 정책
Terraform CloudFront의 WAF 연결 설정 점검
Terraform CloudTrail 로그 무결성 검증 자료 미생성
Terraform CloudTrail 로그의 KMS 키 설정 점검
Terraform CloudTrail 로그 버킷의 공개 접근 점검
Terraform CloudTrail 로그 버킷의 접근 로깅 설정 점검
Terraform 로깅이 비활성화된 AWS CloudTrail
Terraform CloudTrail의 리전 및 글로벌 이벤트 범위 점검
Terraform CloudTrail의 CloudWatch Logs 연동 미설정
Terraform CloudTrail 로그 파일 전달 알림 미설정
Terraform AWS Config 변경 감지 알람이 없는 CloudWatch
Terraform AWS Organizations 변경 감지 알람 미설정
Terraform NACL 변경 감지 알람이 없는 CloudWatch
Terraform CloudTrail 설정 변경 감지 알람이 없는 CloudWatch
Terraform 고객 관리형 KMS 키 변경 감지 알람이 없는 CloudWatch
Terraform IAM 정책 변경 감지 알람 누락
Terraform CloudWatch 로그 그룹 암호화 키 설정 점검
Terraform Route 53 공개 DNS 질의 로깅 미설정
Terraform CloudWatch Logs 목적지의 과도한 허용 정책
Terraform AWS Management Console 인증 실패 감지 알람이 없는 CloudWatch
Terraform MFA 없는 콘솔 로그인 감지 알람 누락
Terraform API Gateway 메서드 상세 지표 비활성화
Terraform 네트워크 게이트웨이 변경 감지 알람 누락
Terraform 루트 사용자 사용 감지 알람이 없는 CloudWatch
Terraform 라우팅 테이블 변경 감지 알람 누락
Terraform S3 버킷 정책 변경 감지 알람이 없는 CloudWatch
Terraform 보안 그룹 변경 감지 알람이 없는 CloudWatch
Terraform 비인가 API 호출에 대한 CloudWatch 모니터링 점검 필요
Terraform VPC 변경 감지 알람이 없는 CloudWatch
Terraform CloudWatch 로그 보존 기간 점검
Terraform 비활성 KMS 고객 관리형 키 사용 점검
Terraform KMS 고객 관리형 키 회전 설정 점검
Terraform CodeBuild 프로젝트에 AWS 관리형 키 사용
Terraform Cognito User Pool MFA 적용 범위 점검
Terraform AWS Config 집계 대상 리전 점검
Terraform ENCRYPTED_VOLUMES AWS Config 규칙이 없는 구성
Terraform 교차 계정 IAM 역할의 신뢰 조건 점검
Terraform 저장 데이터 암호화가 없는 AWS DAX Cluster
Terraform 저장소 암호화가 없는 AWS DB Instance
Terraform 전체 주소 범위를 허용하는 기존 DB 보안 그룹
Terraform 접근 대역 점검이 필요한 기존 DB 보안 그룹
Terraform EC2-Classic DB 보안 그룹에서 모든 IPv4 주소 허용
Terraform 전체 주소와의 통신을 허용하는 AWS 기본 보안 그룹
Terraform AWS 기본 VPC 구성 점검
Terraform DocumentDB 암호화 키 관리 방식 점검
Terraform 저장 데이터 암호화가 없는 AWS DocDB Cluster
Terraform DocumentDB 암호화 키 설정 점검
Terraform DocumentDB 로그 내보내기 설정 점검
Terraform DynamoDB 테이블 암호화 키 설정 점검
Terraform DynamoDB 시점 복구 비활성화
Terraform DynamoDB 게이트웨이 엔드포인트 라우팅 연결 점검
Terraform EBS 기본 암호화가 비활성화된 계정·리전 설정
Terraform 암호화되지 않은 AWS EBS Volume
Terraform 비암호화 EBS 볼륨에서 생성된 AWS Snapshot
Terraform EC2 인스턴스의 공인 IP 할당 점검
Terraform 상세 모니터링이 비활성화된 EC2 인스턴스
Terraform EC2 인스턴스에 직접 배포하는 AWS 액세스 키
Terraform EC2 인스턴스의 기본 보안 그룹 사용 점검
Terraform EC2 인스턴스의 기본 VPC 사용 점검
Terraform EC2 EBS 최적화 설정 점검
Terraform 태그 변경이 가능한 AWS ECR 리포지토리
Terraform 와일드카드 주체를 사용하는 ECR 리포지토리 정책
Terraform ECR 리포지토리 암호화 키 관리 점검
Terraform ECR 리포지토리 접근 정책 점검
Terraform ECS Container Insights 설정 점검
Terraform AWS ECS 서비스 역할 권한 점검
Terraform ECS 서비스의 필요한 태스크 수 점검
Terraform 공인 IP가 할당된 ECS 서비스
Terraform ECS 태스크 정의의 네트워크 모드 점검
Terraform 암호화되지 않은 AWS EFS 파일 시스템
Terraform 전송 중 암호화가 비활성화된 EFS 볼륨
Terraform EFS 파일 시스템 정책의 접근 권한 점검
Terraform EFS 고객 관리형 KMS 키 점검
Terraform EKS 암호화 키 설정 점검
Terraform 퍼블릭 접근이 허용된 EKS 클러스터
Terraform 전체 인터넷에 노출된 EKS 퍼블릭 접근 CIDR
Terraform 로깅이 비활성화된 EKS 클러스터
Terraform 접근 보안 그룹이 없는 EKS 노드 원격 접근
Terraform 다중 AZ로 구성되지 않은 ElastiCache 노드
Terraform 자동 백업이 비활성화된 ElastiCache Redis 클러스터
Terraform 저장 데이터 암호화가 없는 AWS ElastiCache Replication Group
Terraform 전송 중 암호화가 비활성화된 ElastiCache Replication Group
Terraform ElastiCache 기본 포트와 접근 통제 점검
Terraform ElastiCache 서브넷 그룹 선택 점검
Terraform 노드 간 암호화가 없는 Elasticsearch 도메인
Terraform Elasticsearch 도메인 정책의 접근 권한 점검
Terraform Elasticsearch 암호화 키 설정 점검
Terraform Elasticsearch 로그 게시 설정 점검
Terraform 저장 데이터 암호화가 없는 AWS Elasticsearch 도메인
Terraform HTTPS를 강제하지 않는 Elasticsearch 도메인
Terraform Elasticsearch 도메인의 IAM 접근 제어 점검
Terraform Elasticsearch 슬로우 로그 구성 점검
Terraform 접근 로그가 비활성화된 Classic ELB
Terraform ELB 정책의 SSL/TLS 프로토콜 점검
Terraform AWS Classic ELB 암호군 정책 점검
Terraform ELBv2 로드 밸런서의 접근 로그 설정 점검
Terraform EMR 클러스터 서브넷 선택 점검
Terraform 흐름 로그가 비활성화된 AWS Global Accelerator
Terraform Glue Data Catalog 및 연결 비밀번호 암호화 점검
Terraform Glue Security Configuration 암호화 설정 점검
Terraform AWS Glue Data Catalog 정책의 권한 점검
Terraform glue:UpdateDevEndpoint 권한이 과도한 IAM 그룹
Terraform IAM 그룹의 iam:AddUserToGroup 권한 점검
Terraform IAM 그룹의 iam:AttachGroupPolicy 권한 점검
Terraform IAM 그룹의 iam:AttachRolePolicy 권한 점검
Terraform IAM 그룹의 iam:AttachUserPolicy 권한 점검
Terraform iam:CreateAccessKey 권한이 과도한 IAM 그룹
Terraform iam:CreateLoginProfile 권한이 과도한 IAM 그룹
Terraform IAM 그룹의 iam:CreatePolicyVersion 권한 점검
Terraform CloudFormation과 PassRole 권한이 과도한 IAM 그룹
Terraform EC2 실행과 PassRole 권한이 과도한 IAM 그룹
Terraform Glue 생성과 PassRole 권한이 과도한 IAM 그룹
Terraform Lambda 생성·호출과 PassRole 권한이 과도한 IAM 그룹
Terraform IAM 그룹의 iam:PutGroupPolicy 권한 점검
Terraform IAM 그룹의 iam:PutRolePolicy 권한 점검
Terraform IAM 그룹의 iam:PutUserPolicy 권한 점검
Terraform IAM 그룹의 iam:SetDefaultPolicyVersion 권한 점검
Terraform 역할 신뢰 변경과 역할 전환 권한이 과도한 IAM 그룹
Terraform iam:UpdateLoginProfile 권한이 과도한 IAM 그룹
Terraform lambda:UpdateFunctionCode 권한이 과도한 IAM 그룹
Terraform GuardDuty 탐지기 비활성화
Terraform EC2 사용자 데이터의 AWS 자격 증명 점검
Terraform Lambda 환경 변수의 AWS 자격 증명 점검
Terraform HTTP 포트 80의 인터넷 공개
Terraform IAM Access Analyzer 구성 점검
Terraform root로 명명된 IAM 사용자의 접근 키 점검
Terraform RDS 인스턴스의 IAM 데이터베이스 인증 미사용
Terraform RDS 클러스터의 IAM 데이터베이스 인증 미사용
Terraform 사용자 연결이 없는 IAM 그룹
Terraform IAM 비밀번호 최소 길이 점검
Terraform 개별 사용자에 직접 연결된 IAM 정책
Terraform IAM 정책의 과도한 관리 권한 점검
Terraform 데이터 유출에 악용될 수 있는 IAM 정책
Terraform IAM 서비스 역할의 신뢰 주체 점검
Terraform 과도한 권한을 허용하는 AWS IAM 정책
Terraform IAM 역할의 계정 단위 신뢰 점검
Terraform 모든 역할에 대한 iam:PassRole 허용
Terraform IAM 역할 신뢰 정책 점검
Terraform IAM 사용자 정책의 MFA 요구 조건 점검
Terraform 한 IAM 사용자의 액세스 키 수 점검
Terraform 콘솔 로그인 권한이 있는 IAM 사용자
Terraform EC2 메타데이터의 IMDSv1 허용 여부 점검
Terraform EC2 인스턴스의 서브넷과 보안 그룹 선택 점검
Terraform KMS 암호화가 없는 AWS Kinesis Stream
Terraform Amazon Data Firehose 서버 측 암호화 설정 점검
Terraform KMS 키 접근 정책 점검
Terraform KMS 키 삭제 대기 기간 점검
Terraform 과도한 권한이 있는 역할을 사용하는 AWS Lambda 함수
Terraform Lambda 비동기 실패 이벤트 보관 설정 점검
Terraform Lambda X-Ray 추적 설정 점검
Terraform Lambda InvokeFunction IAM 권한 범위 점검
Terraform Lambda 권한의 action 설정 점검
Terraform 와일드카드 principal을 사용하는 Lambda 호출 권한
Terraform Lambda 함수 정책의 과도한 작업 허용 점검
Terraform IAM 비밀번호 만료 정책 점검
Terraform EKS 클러스터 제어 플레인 로그 유형 누락
Terraform 공개 접근이 가능한 AWS MQ Broker
Terraform MQ 브로커 로그 설정 점검
Terraform 공개 접근이 가능한 AWS MSK Broker
Terraform MSK 클러스터 암호화 설정 점검
Terraform MSK 클러스터 브로커 로그 설정 점검
Terraform 공개 접근이 가능한 AWS Neptune Cluster Instance
Terraform IAM 데이터베이스 인증이 비활성화된 Neptune 클러스터
Terraform 저장 데이터 암호화가 없는 AWS Neptune Cluster
Terraform Neptune 감사 로그 내보내기 설정 점검
Terraform 전체 주소에서 RDP를 허용하는 AWS Network ACL
Terraform 네트워크 ACL의 광범위한 SSH 허용
Terraform IAM 사용자 초기 비밀번호 설정 점검
Terraform CloudFormation 스택 정책 미설정
Terraform IAM 비밀번호 재사용 방지 점검
Terraform Principal이 없는 리소스 기반 정책
Terraform RDS for PostgreSQL 쿼리 로깅 설정 점검
Terraform 퍼블릭 EC2와 프라이빗 EC2의 IAM 역할 공유
Terraform API Gateway의 Lambda 호출 범위 점검
Terraform 서브넷 CIDR에 /0을 지정한 RDS 구성
Terraform RDS 클러스터 백업 보존 기간 점검
Terraform RDS 클러스터 스냅샷 암호화 점검
Terraform 공개 접근 설정을 확인해야 하는 RDS 구성
Terraform RDS 클러스터 저장 암호화 점검
Terraform RDS 기본 포트와 접근 통제 점검
Terraform RDS 인스턴스 자동 백업 비활성화
Terraform RDS CloudWatch 로그 내보내기 설정 점검
Terraform ElastiCache 엔진 선택 점검
Terraform AWS ElastiCache Redis OSS 엔진 버전 점검
Terraform Redshift 감사 로그 설정 점검
Terraform Redshift 클러스터의 네트워크 선택 점검
Terraform Redshift 저장 암호화 점검
Terraform 공개 접근 설정 점검이 필요한 AWS Redshift Cluster
Terraform Redshift 기본 포트와 접근 통제 점검
Terraform 모든 주소에서 RDP를 허용하는 AWS 보안 그룹
Terraform 운영 태그 미설정
Terraform API Gateway REST API 정책의 과도한 접근 범위
Terraform glue:UpdateDevEndpoint로 권한 상승이 가능한 IAM 역할
Terraform IAM 역할의 iam:AddUserToGroup 권한 점검
Terraform IAM 역할의 iam:AttachGroupPolicy 권한 점검
Terraform IAM 역할의 iam:AttachRolePolicy 권한 점검
Terraform IAM 역할의 iam:AttachUserPolicy 권한 점검
Terraform iam:CreateAccessKey로 권한 상승이 가능한 IAM 역할
Terraform iam:CreateLoginProfile로 권한 상승이 가능한 IAM 역할
Terraform IAM 역할의 iam:CreatePolicyVersion 권한 점검
Terraform cloudformation:CreateStack와 iam:PassRole로 권한 상승이 가능한 IAM 역할
Terraform ec2:RunInstances와 iam:PassRole로 권한 상승이 가능한 IAM 역할
Terraform glue:CreateDevEndpoint와 iam:PassRole로 권한 상승이 가능한 IAM 역할
Terraform lambda:CreateFunction, lambda:InvokeFunction, iam:PassRole로 권한 상승이 가능한 IAM 역할
Terraform IAM 역할의 iam:PutGroupPolicy 권한 점검
Terraform IAM 역할의 iam:PutRolePolicy 권한 점검
Terraform IAM 역할의 iam:PutUserPolicy 권한 점검
Terraform IAM 역할의 iam:SetDefaultPolicyVersion 권한 점검
Terraform iam:UpdateAssumeRolePolicy와 sts:AssumeRole로 권한 상승이 가능한 IAM 역할
Terraform iam:UpdateLoginProfile로 권한 상승이 가능한 IAM 역할
Terraform lambda:UpdateFunctionCode로 권한 상승이 가능한 IAM 역할
Terraform IAM 사용자의 활성 접근 키 점검
Terraform 값이 비어 있는 AWS Route 53 레코드
Terraform 와일드카드 주체를 사용하는 S3 버킷 정책
Terraform 공개 ACL을 지정한 S3 버킷 설정
Terraform 모든 인증된 AWS 계정에 읽기를 허용하는 S3 버킷 ACL
Terraform WRITE_ACP 권한을 지정한 S3 버킷 ACL
Terraform 와일드카드 주체와 삭제 작업을 지정한 S3 버킷 정책
Terraform 모든 주체에게 Get 권한을 허용하는 S3 버킷 정책
Terraform 모든 주체에게 목록 조회를 허용하는 S3 버킷 정책
Terraform S3 공개 ACL 차단 설정 점검
Terraform 와일드카드 주체와 Put 작업을 지정한 S3 버킷 정책
Terraform S3 서버 액세스 로깅 설정 점검
Terraform S3 버킷 이벤트 알림 구성 점검
Terraform S3 객체 CloudTrail 데이터 이벤트 수집 설정 점검
Terraform S3 객체 서버 측 암호화 설정 점검
Terraform S3 버킷의 HTTPS 강제 정책 점검
Terraform 공개 ACL과 공개 접근 차단을 함께 설정한 S3 버킷
Terraform 작업과 접근 주체에 와일드카드를 사용하는 S3 버킷 정책
Terraform S3 공개 버킷 정책 차단 설정 점검
Terraform S3 CORS 허용 범위 점검
Terraform S3 버킷 MFA Delete 사용 여부 점검
Terraform S3 공개 ACL 무시 설정 점검
Terraform S3 공개 버킷 접근 제한 설정 점검
Terraform S3 버전 관리 설정 점검
Terraform AWS S3 정적 웹사이트 호스팅의 공개 범위 점검
Terraform SageMaker 엔드포인트 저장 암호화 키 설정 점검
Terraform SageMaker 노트북 인스턴스 암호화 키 설정 점검
Terraform Secrets Manager 비밀 접근 정책 점검
Terraform AWS 관리형 키로 암호화된 Secrets Manager 시크릿
Terraform Secrets Manager 시크릿의 암호화 키 설정 점검
Terraform CloudFront의 TLS 보안 정책 점검
Terraform 보안 그룹 규칙 설명 미작성
Terraform 보안 그룹의 SSH 인터넷 전체 허용
Terraform 보안 그룹 용도 설명 점검
Terraform 미사용 보안 그룹 점검
Terraform 관리·내부 서비스 포트가 전체 주소에 허용된 AWS 보안 그룹
Terraform 민감한 서비스 포트의 접근 허용 범위 점검
Terraform 민감한 서비스 포트의 사설망 접근 점검
Terraform Service Control Policy를 사용할 수 없는 AWS Organizations 설정
Terraform SES 자격 증명 정책의 접근 권한 점검
Terraform AWS Shield Advanced 적용 필요성 점검
Terraform AWS 관리형 키로 암호화된 SNS 토픽
Terraform 와일드카드 주체를 사용하는 SNS 토픽 정책
Terraform 암호화가 없는 AWS SNS Topic
Terraform Effect: Allow와 NotAction을 함께 사용하는 SNS 토픽 정책
Terraform SQL Analysis Services 포트 2383의 전체 공개 허용
Terraform SQS 큐 정책의 과도한 작업 허용 점검
Terraform SQS 큐 정책의 공개 주체 허용 점검
Terraform AWS SQS 큐 정책의 접근 범위 점검
Terraform SQS VPC 엔드포인트 DNS 설정 점검
Terraform SQS 큐의 서버 측 암호화 설정 점검
Terraform SSM 세션의 추가 KMS 암호화 설정 점검
Terraform IAM Identity Center 권한 세트 세션 시간 점검
Terraform Identity Center 권한 세트의 과도한 권한 점검
Terraform Terraform으로 직접 생성되는 AWS Identity Center 사용자
Terraform CloudFormation 스택 알림 구성 점검
Terraform StackSet 스택 보존 설정 점검
Terraform CloudFormation 스택 템플릿 미설정
Terraform RDS 스냅샷 태그 복사 설정 점검
Terraform 포트 공개 범위 점검이 필요한 AWS 보안 그룹
Terraform 전체 주소 범위의 인바운드를 허용하는 AWS 보안 그룹
Terraform ECR 이미지 취약점 검사 설정 점검
Terraform 시작 구성 사용자 데이터의 Base64 개인 키 점검
Terraform glue:UpdateDevEndpoint 권한이 과도한 IAM 사용자
Terraform IAM 사용자의 iam:AddUserToGroup 권한 점검
Terraform IAM 사용자의 iam:AttachGroupPolicy 권한 점검
Terraform IAM 사용자의 iam:AttachRolePolicy 권한 점검
Terraform IAM 사용자의 iam:AttachUserPolicy 권한 점검
Terraform iam:CreateAccessKey 권한이 과도한 IAM 사용자
Terraform iam:CreateLoginProfile 권한이 과도한 IAM 사용자
Terraform IAM 사용자의 iam:CreatePolicyVersion 권한 점검
Terraform CloudFormation 생성과 PassRole 권한이 과도한 IAM 사용자
Terraform EC2 실행과 PassRole 권한이 과도한 IAM 사용자
Terraform Glue 생성과 PassRole 권한이 과도한 IAM 사용자
Terraform Lambda 생성·호출과 PassRole 권한이 과도한 IAM 사용자
Terraform IAM 사용자의 iam:PutGroupPolicy 권한 점검
Terraform IAM 사용자의 iam:PutRolePolicy 권한 점검
Terraform IAM 사용자의 iam:PutUserPolicy 권한 점검
Terraform IAM 사용자의 iam:SetDefaultPolicyVersion 권한 점검
Terraform 신뢰 정책 변경과 역할 전환 권한이 과도한 IAM 사용자
Terraform iam:UpdateLoginProfile 권한이 과도한 IAM 사용자
Terraform lambda:UpdateFunctionCode 권한이 과도한 IAM 사용자
Terraform 기본 보안 그룹의 트래픽 허용 점검
Terraform VPC Flow Logs 수집 범위 점검
Terraform VPC 피어링 경로의 목적지 범위 점검
Terraform 공인 IP를 자동 할당하는 VPC 서브넷
Terraform VPC의 Network Firewall 사용 여부 점검
Terraform CloudFront 사용자 지정 도메인의 인증서 설정 점검
Terraform 볼륨 암호화가 없는 AWS WorkSpaces Workspace
Terraform AWS DynamoDB 리소스 인벤토리
Terraform AWS EBS 볼륨 인벤토리
Terraform AWS EFS 파일 시스템 인벤토리
Terraform AWS ElastiCache 리소스 인벤토리
Terraform AWS Kinesis Data Streams 인벤토리
Terraform Amazon MQ 브로커 인벤토리
Terraform BOM - AWS MSK 리소스 목록
Terraform AWS RDS 리소스 인벤토리
Terraform AWS S3 버킷 인벤토리
Terraform AWS SNS 토픽 인벤토리
Terraform AWS SQS 큐 인벤토리
Terraform Network Security Group 생성·변경 Activity Log Alert 점검
Terraform Public IP 생성·변경 Activity Log Alert 점검
Terraform Security Solution 생성·변경 Activity Log Alert 점검
Terraform SQL Server 방화벽 규칙 생성·변경 Activity Log Alert 점검
Terraform Policy Assignment 생성·변경 Activity Log Alert 점검
Terraform Network Security Group 삭제 Activity Log Alert 점검
Terraform Policy Assignment 삭제 Activity Log Alert 점검
Terraform Public IP 삭제 Activity Log Alert 점검
Terraform Security Solution 삭제 Activity Log Alert 점검
Terraform SQL Server 방화벽 규칙 삭제 Activity Log Alert 점검
Terraform Service Health Activity Log Alert 점검
Terraform Azure SQL의 Microsoft Entra 관리자 설정 점검
Terraform Container Registry 관리자 사용자 활성화
Terraform AKS 디스크의 고객 관리형 키 설정 점검
Terraform AKS 네트워크 정책 설정 점검
Terraform AKS API 서버의 비공개 접근 설정 점검
Terraform AKS RBAC 비활성화
Terraform AKS Azure Policy 적용 설정 점검
Terraform AKS 감사 로그 수집 점검
Terraform App Service 내장 인증 설정 점검
Terraform App Service FTP 전송 보호 점검
Terraform App Service HTTP/2 설정 점검
Terraform App Service 관리 ID 사용 점검
Terraform App Service 최소 TLS 버전 설정 점검
Terraform App Service 슬롯 관리 ID 사용 점검
Terraform App Service PHP 런타임 지원 상태 점검
Terraform App Service Python 런타임 지원 상태 점검
Terraform Service Fabric 관리 인증 설정 점검
Terraform App Service 클라이언트 인증서 요구 설정 점검
Terraform Azure AI Search 공용 네트워크 접근 점검
Terraform Azure Container Registry 권한 범위 점검
Terraform Azure Container Registry 삭제 보호 잠금 점검
Terraform Azure Front Door WAF 정책 연결 점검
Terraform Azure Linux VM 비밀번호 인증 허용
Terraform Azure Backup Vault의 백업 변경·삭제 보호 점검
Terraform Azure Backup Vault의 일시 삭제 보호 점검
Terraform Azure Blob 삭제 복구 보존 기간 점검
Terraform Container App 관리 ID 미설정
Terraform Container Group 관리 ID 미설정
Terraform Azure Container Instances 네트워크 공개 범위 점검
Terraform Azure Blob 컨테이너 삭제 복구 보존 기간 점검
Terraform Cosmos DB 계정 태그 미설정
Terraform Cosmos DB IP 방화벽 구성 점검 필요
Terraform AKS Kubernetes Dashboard 사용 점검
Terraform Databricks 진단 로그 수집 점검
Terraform Azure Databricks 가상 네트워크 배치 점검
Terraform Azure Databricks 고객 관리형 키 적용 범위 점검
Terraform Azure Storage Account 기본 네트워크 접근 제한 점검
Terraform Diagnostic Setting 로그 카테고리 점검
Terraform Managed Disk 고객 관리형 키 설정 점검
Terraform 이메일 경고 비활성화
Terraform Managed Disk 암호화 방식 점검
Terraform Azure 파일 공유의 일시 삭제 보호 점검
Terraform Azure Redis 방화벽 허용 범위 점검
Terraform Function App 인증 설정 점검
Terraform Function App 클라이언트 인증서 요구 설정 점검
Terraform Function App 배포 슬롯 최소 TLS 버전 점검
Terraform Function App FTP 전송 보호 점검
Terraform Function App HTTP/2 사용 설정 점검
Terraform Function App 관리 ID 미설정
Terraform Function App 최소 TLS 버전 점검
Terraform Azure PostgreSQL 지역 중복 백업 설정 점검
Terraform Key Vault 키 만료일 설정 점검
Terraform Azure Key Vault 영구 삭제 방지 점검
Terraform Key Vault 비밀정보의 콘텐츠 유형 미설정
Terraform Key Vault 키의 HSM 보호 설정 점검
Terraform AKS 관리 ID 사용 점검
Terraform Azure PostgreSQL 로그 보존 설정 점검
Terraform Logic App 관리 ID 미설정
Terraform 공용 네트워크 접근이 활성화된 Azure MariaDB Server
Terraform MariaDB 워크로드의 지역 재해 복구 준비
Terraform Azure SQL의 최소 TLS 버전 점검
Terraform Azure SQL 서버 감사 정책 설정 점검
Terraform Azure SQL 서버 보안 경고 설정 점검
Terraform Azure MSSQL Server 공용 네트워크 접근 점검
Terraform 이전 Azure MySQL Server 공용 네트워크 접근 점검
Terraform Azure MySQL TLS 연결 강제 설정 점검
Terraform Azure 네트워크 인터페이스 IP 전달 설정 점검
Terraform Azure 네트워크 인터페이스 공인 IP 연결 점검
Terraform Azure Network Watcher 흐름 로그 비활성화
Terraform Azure PostgreSQL 체크포인트 로그 비활성화
Terraform Azure PostgreSQL 접속 로그 설정 점검
Terraform Azure PostgreSQL 연결 종료 로그 비활성화
Terraform Azure PostgreSQL 쿼리 수행 시간 로그 설정 점검
Terraform Azure PostgreSQL 최소 TLS 버전 설정 점검
Terraform Azure PostgreSQL 저장 데이터 암호화 설정 점검
Terraform Azure PostgreSQL 위협 탐지 설정 점검
Terraform Azure PostgreSQL 인증 실패 연결 제한 설정 점검
Terraform Azure Storage Account 공개 접근 설정 점검
Terraform Azure RDP 규칙의 공개 접근 범위 점검
Terraform Azure Recovery Services Vault 공용 네트워크 접근 점검
Terraform Recovery Services Vault 백업 불변성 점검
Terraform Recovery Services Vault 삭제 후 복구 보호 점검
Terraform Azure Redis 비암호화 연결 허용
Terraform Azure Redis 관리 ID 사용 범위 점검
Terraform Azure Redis 최소 TLS 버전 점검
Terraform 모든 IPv4 주소를 허용하는 Redis 방화벽
Terraform Azure Redis 유지보수 일정 점검
Terraform Redis 방화벽 접근 범위 점검 필요
Terraform Azure 리소스 진단 설정 점검
Terraform Azure 게스트 사용자 역할 권한 점검
Terraform Azure 사용자 지정 역할 정의 변경 권한
Terraform Key Vault 비밀정보 만료일 설정 점검
Terraform Defender for Cloud 보호 계획 점검
Terraform Azure 보안 연락처 이메일 미설정
Terraform Azure 서브넷의 NSG 연결 점검
Terraform Azure 관리·내부 서비스 포트의 공개 접근 범위 점검
Terraform Azure NSG의 민감 포트 접근 허용 점검
Terraform Azure NSG의 사설망 민감 포트 접근 점검
Terraform Azure 서비스 리소스 로그 수집 점검
Terraform Activity Log 보존 기간 점검
Terraform Azure 흐름 로그 보존 기간 점검
Terraform Azure SQL 감사 로그 보존 기간 점검
Terraform Azure SQL 감사 정책의 보존 기간 점검
Terraform Azure PostgreSQL 서버 로그 보존 기간 점검
Terraform Azure SQL Database 위협 탐지 설정 점검
Terraform Azure SQL Database 저장 시 암호화 점검
Terraform Azure SQL 보안 경고의 관리자 이메일 설정 점검
Terraform Azure SQL 서버 감사 로그 설정 점검
Terraform 전체 IPv4 범위를 지정한 Azure 데이터베이스 방화벽 규칙
Terraform Azure SQL의 Microsoft Entra 관리자 이름 점검
Terraform Azure SQL 관리자 로그인 이름 점검
Terraform Azure NSG의 인터넷 SSH 접근 허용
Terraform Azure PostgreSQL 연결 암호화 설정 점검
Terraform Azure Storage 보안 전송 설정 점검
Terraform Azure Files SMB 버전 정책 점검
Terraform Azure Storage 최소 TLS 버전 점검
Terraform Azure Files SMB 채널 암호 정책 점검
Terraform Azure Storage 테넌트 간 개체 복제 허용
Terraform Azure Storage Shared Key 접근 허용
Terraform Azure Storage 고객 관리형 키 설정 점검
Terraform Beta - 삭제 보호 확인이 필요한 Azure 저장소 계정
Terraform 익명 읽기가 허용된 Azure Storage Container
Terraform Azure 파일 공유 접근 정책의 과도한 권한
Terraform Azure Table 접근 정책의 과도한 권한
Terraform Azure Storage의 신뢰된 서비스 예외 점검
Terraform Azure 데이터베이스 방화벽의 광범위한 접근 허용
Terraform Azure User Access Administrator 할당 범위 점검
Terraform Azure Key Vault 감사 로그 수집 점검
Terraform Virtual Network DDoS 보호 계획 점검
Terraform Azure VM 네트워크 인터페이스 연결 점검
Terraform Windows VM 자동 업데이트 설정 점검
Terraform Azure VM 확장 작업 허용 점검
Terraform Azure VM 관리자 SSH 공개 키 설정 점검
Terraform Azure VM 호스트 암호화 설정 점검
Terraform Azure VM 관리 디스크 전환 점검
Terraform Azure Application Gateway WAF 설정 점검
Terraform Azure Web App HTTPS 강제 설정 점검
Terraform Databricks 자동 확장 범위 미지정
Terraform Databricks AWS 노드 할당 설정 점검
Terraform Databricks Azure 노드 할당 설정 점검
Terraform Databricks GCP 노드 할당 설정 점검
Terraform Databricks 작업 및 클러스터 권한 점검
Terraform Databricks 그룹 구성원과 권한 점검
Terraform Databricks OBO 토큰 수명 미지정
Terraform Databricks 개인 액세스 토큰 수명 미지정
Terraform 전체 IPv4 주소를 허용하는 Databricks IP 접근 목록
Terraform Databricks Runtime 지원 정책 점검
Terraform Databricks spark_submit_task 사용 검토
Terraform GCP BigQuery Dataset의 광범위한 인증 사용자 접근
Terraform Cloud Asset Inventory API 사용 설정 점검
Terraform GCP Cloud DNS DNSSEC 구성 점검
Terraform Cloud Storage IAM 바인딩의 접근 권한 점검 필요
Terraform Cloud Storage 버킷의 공개 IAM 권한 점검
Terraform Cloud Storage 버킷 로그 수집 설정 점검
Terraform Cloud Storage 객체 버전 및 복구 설정 점검
Terraform GKE 클러스터 라벨 미설정
Terraform GKE 네트워크 정책 지원 점검
Terraform GKE 노드 이미지 선택 점검
Terraform GCP 디스크 암호화 키 관리 방식 점검
Terraform GCP DNSSEC 서명 알고리즘 점검
Terraform Google Cloud 조직의 필수 연락처 설정 점검
Terraform GKE 릴리스 채널과 업그레이드 일정 점검
Terraform 기존 ABAC 권한 모델이 활성화된 GKE 클러스터
Terraform GKE 노드 서비스 계정 권한 점검
Terraform GCP 기본 방화벽 규칙의 허용 범위 점검
Terraform GCP 전체 포트 허용 방화벽 규칙 사용
Terraform Google Cloud 방화벽의 허용 포트 범위 점검
Terraform GCP SSL 정책의 최소 TLS 버전 점검
Terraform GCP 서브넷 VPC 흐름 로그 수집 점검
Terraform 서브넷의 Private Google Access 설정 점검
Terraform GKE 노드 풀 자동 복구 설정 점검
Terraform GCP DNS 정책 쿼리 로깅 설정 점검
Terraform 운영 GKE 클러스터의 Alpha 기능 사용 점검
Terraform GCP 프로젝트 기본 네트워크 생성 설정 점검
Terraform GCP Project IAM Binding의 서비스 계정 사용·위임 권한 점검
Terraform GCP Project IAM Member의 서비스 계정 관리 권한 점검
Terraform GCP Project IAM Member의 서비스 계정 사용·위임 권한 점검
Terraform GCP Storage Bucket의 Uniform Bucket-Level Access 점검
Terraform Cloud KMS 키 교체 주기 점검
Terraform Google Cloud Data Access 감사 로그 설정 점검
Terraform GKE VPC 네이티브 네트워크 설정 점검
Terraform GCP 인스턴스 IP 포워딩 활성화
Terraform Cloud KMS 관리 권한과 복호화 권한의 분리 점검
Terraform GCP KMS Crypto Key의 공개 권한 범위 점검
Terraform 레거시 GKE Kubernetes Dashboard 사용 점검
Terraform GKE 레거시 클라이언트 인증서 사용 점검
Terraform GCP 네트워크 종류와 서브넷 생성 모드 점검
Terraform 감사 설정 변경 로그 및 알림 점검
Terraform 커스텀 역할 변경 로그 및 알림 점검
Terraform 프로젝트 소유자 변경 로그 및 알림 점검
Terraform GKE Network Policy 적용 설정 점검
Terraform GKE 노드 자동 업그레이드 설정 점검
Terraform Google Cloud IAM 계정의 조직 관리 여부 점검
Terraform GCP 프로젝트 OS Login 설정 점검
Terraform GCP VM의 OS Login 비활성화 예외 점검
Terraform GKE 버전 지원 및 업데이트 상태 점검
Terraform GKE 파드 보안 정책 적용 점검
Terraform GKE 노드와 제어 플레인 접근 경로 점검
Terraform GCP VM의 프로젝트 SSH 키 허용 범위 점검
Terraform RDP 접근이 제한되지 않은 GCP 방화벽
Terraform GCP 서비스 계정의 과도한 IAM 권한 점검
Terraform Shielded GKE 노드 무결성 모니터링 비활성화
Terraform Shielded GKE 노드 보호 설정 점검
Terraform GCP VM의 Shielded 보호 설정 점검
Terraform Cloud SQL 자동 백업 설정 점검
Terraform GCP Cloud SQL의 외부 스크립트 실행 설정 점검
Terraform 네트워크 접근 설정을 확인해야 하는 Google Cloud SQL 인스턴스
Terraform GCP Cloud SQL의 포함된 데이터베이스 인증 점검
Terraform Cloud SQL MySQL의 데이터베이스 목록 조회 권한 점검
Terraform Cloud SQL SQL Server 오류 정보 노출 제한 점검
Terraform Cloud SQL SQL Server 세션 기본 옵션 점검
Terraform Cloud SQL SQL Server 동시 연결 한도 점검
Terraform Cloud SQL MySQL의 로컬 파일 적재 설정 점검
Terraform Cloud SQL PostgreSQL의 실행 시간 기준 SQL 로깅 점검
Terraform Cloud SQL SQL Server의 데이터베이스 간 소유권 연결 점검
Terraform GCP Cloud SQL의 서버 간 원격 프로시저 실행 점검
Terraform 암호화 연결이 강제되지 않은 GCP Cloud SQL 인스턴스
Terraform Cloud SQL PostgreSQL 오류 문장 로그 임계값 점검
Terraform Cloud SQL PostgreSQL 서버 로그 임계값 점검
Terraform Cloud SQL PostgreSQL의 pgAudit 설정 점검
Terraform Cloud SQL PostgreSQL 연결 로그 설정 점검
Terraform Cloud SQL PostgreSQL 연결 종료 로그 설정 점검
Terraform GCP SSH 인바운드 접근 범위 점검
Terraform GKE Cloud Logging 연동 설정 점검
Terraform GKE Cloud Monitoring 연동 설정 점검
Terraform Google Cloud 사용자별 IAM 권한 관리 점검
Terraform GCP VM의 서비스 계정과 실제 권한 점검
Terraform GCP VM의 대화형 시리얼 콘솔 접근 점검
Terraform GCP VM의 API 접근 스코프와 IAM 권한 점검
Terraform Google Cloud Dataflow 작업 인벤토리
Terraform Google Cloud Filestore 인벤토리
Terraform Google Cloud Persistent Disk 인벤토리
Terraform Google Cloud Pub/Sub 토픽 인벤토리
Terraform Google Cloud Memorystore for Redis 인벤토리
Terraform Google Cloud Storage 버킷 인벤토리
Terraform Git 모듈 revision 미지정
Terraform snake_case 네이밍 미준수
Terraform Terraform 출력값 설명 미작성
Terraform Terraform 입력 변수 설명 미작성
Terraform variable 타입 미설정
Terraform GitHub 조직 웹훅의 TLS 인증서 검증 비활성화
Terraform GitHub 저장소 공개 범위 점검
Terraform cluster-admin ClusterRoleBinding 권한 점검
Terraform Unsafe sysctl을 허용하는 Kubernetes 구성
Terraform 컨테이너의 호스트 PID 네임스페이스 공유
Terraform Privileged 모드로 실행되는 Kubernetes 컨테이너
Terraform 컨테이너 자원 요청량과 제한 설정 점검
Terraform Unmasked proc mount를 허용하는 Kubernetes 보안 정책
Terraform 컨테이너 Linux capability 추가 설정 점검
Terraform SYS_ADMIN capability가 추가된 Kubernetes 컨테이너
Terraform 컨테이너 CPU limit 설정 점검
Terraform 컨테이너 CPU request 설정 점검
Terraform CronJob 시작 마감 시간 점검
Terraform 기본 ServiceAccount 권한과 토큰 자동 마운트 점검
Terraform Deployment 파드 분산 배치 점검
Terraform Deployment PodDisruptionBudget 구성 점검
Terraform 컨테이너의 Docker 데몬 소켓 접근 점검
Terraform HPA Object 메트릭 참조 구성 점검
Terraform 컨테이너 이미지 pull 정책 점검
Terraform 컨테이너 이미지 다이제스트 고정 점검
Terraform 볼륨 클레임 접근 모드 점검
Terraform Kubernetes Ingress의 워크로드 공개 범위 점검
Terraform 컨테이너 이미지 참조 점검
Terraform 컨테이너 liveness probe 필요성 점검
Terraform 컨테이너 메모리 limit 설정 점검
Terraform 컨테이너 메모리 request 설정 점검
Terraform Kubernetes 메타데이터 라벨 형식 점검
Terraform 컨테이너 AppArmor 적용 상태 점검
Terraform 정책의 NET_RAW 권한 제거 요구사항 점검
Terraform 컨테이너 NET_RAW 권한 제거 설정 점검
Terraform NetworkPolicy 대상 파드 선택 점검
Terraform 컨테이너 Linux capability 축소 점검
Terraform 일반 Kubernetes 워크로드의 hostPath 사용 점검
Terraform Pod 생성 권한 과다 허용
Terraform Pod·컨테이너 Security Context 점검
Terraform 권한 상승이 허용된 Kubernetes 컨테이너
Terraform 호스트 네트워크 공유를 허용하는 Kubernetes PodSecurityPolicy
Terraform 권한 상승을 허용하는 Kubernetes PodSecurityPolicy
Terraform 호스트 IPC 공유를 허용하는 Kubernetes PodSecurityPolicy
Terraform Privileged 실행을 허용하는 Kubernetes PodSecurityPolicy
Terraform 추가 capabilities를 허용하는 Kubernetes PodSecurityPolicy
Terraform Secret 읽기 권한이 있는 RBAC Role
Terraform 컨테이너 readiness probe 구성 점검
Terraform 기본 ServiceAccount에 RoleBinding 연결
Terraform 컨테이너 루트 파일 시스템 쓰기 보호 점검
Terraform 컨테이너 root 실행 허용 정책 점검
Terraform 컨테이너 seccomp 프로파일 적용 점검
Terraform Secret 환경 변수 노출 위험 점검
Terraform ServiceAccount의 Secret 접근 권한 점검
Terraform ServiceAccount 이름 미지정
Terraform ServiceAccount 토큰 자동 마운트 설정 점검
Terraform Kubernetes NodePort 서비스 접근 범위 점검
Terraform Kubernetes LoadBalancer 서비스 공개 범위 점검
Terraform 파드의 호스트 IPC 네임스페이스 공유
Terraform 파드의 호스트 네트워크 네임스페이스 공유
Terraform ServiceAccount 공유 범위 점검
Terraform StatefulSet 영구 스토리지 요구 사항 점검
Terraform StatefulSet PodDisruptionBudget 구성 점검
Terraform StatefulSet Headless Service 연결 점검
Terraform Tiller (Helm v2)가 배포된 Kubernetes 환경
Terraform Kubernetes 기본 네임스페이스 사용 점검
Terraform Kubernetes OS 디렉터리 마운트 보호 점검
Terraform 워크로드 host_port 사용 필요성 점검
Terraform 민감한 호스트 디렉터리를 사용하는 Kubernetes 워크로드
Terraform NIFCLOUD 인스턴스의 공유 사설망 사용
Terraform NIFCLOUD 컴퓨팅 보안 그룹의 전체 주소 허용 범위 점검
Terraform NIFCLOUD 컴퓨팅 인스턴스의 보안 그룹 연결 점검
Terraform NIFCLOUD 보안 그룹 설명 미작성
Terraform NIFCLOUD 보안 그룹 규칙 설명 미작성
Terraform NIFCLOUD RDB 백업 보존 기간 점검
Terraform NIFCLOUD RDB 인스턴스의 공용 접근 점검
Terraform NIFCLOUD RDB의 공유 사설망 사용
Terraform NIFCLOUD DB 보안 그룹 설명 미작성
Terraform NIFCLOUD RDB 보안 그룹의 전체 주소 허용 점검
Terraform NIFCLOUD DNS 검증용 TXT 레코드 미삭제
Terraform NIFCLOUD ELB의 공유 사설망 사용
Terraform NIFCLOUD ELB 리스너의 HTTP 사용
Terraform NIFCLOUD ELB의 HTTP 사용
Terraform NIFCLOUD 로드 밸런서 리스너의 HTTP 통신 점검
Terraform NIFCLOUD 로드 밸런서의 HTTP 통신 점검
Terraform NIFCLOUD 로드 밸런서 TLS 정책 ID 점검
Terraform NIFCLOUD 로드 밸런서 TLS 정책 이름 점검
Terraform NIFCLOUD NAS의 공유 사설망 사용
Terraform NIFCLOUD NAS 보안 그룹 설명 미작성
Terraform NIFCLOUD NAS 보안 그룹의 전체 주소 허용 점검
Terraform NIFCLOUD 라우터의 공유 사설망 사용
Terraform NIFCLOUD 라우터의 보안 그룹 연결 점검
Terraform NIFCLOUD VPN 게이트웨이의 보안 그룹 연결 점검
Terraform 인터넷 서비스가 활성화된 Tencent Cloud CDB 인스턴스
Terraform Tencent Cloud CDB 기본 내부 포트 사용 점검
Terraform Tencent Cloud CDB 백업 정책 관리 미설정
Terraform Tencent Cloud CLB 접근 로그 미설정
Terraform Tencent Cloud CLB 리스너의 전송 암호화 점검
Terraform Tencent Cloud CVM 모니터링 에이전트 설치 비활성화
Terraform Tencent Cloud CVM 인스턴스의 공용 IP 사용 점검
Terraform Tencent Cloud CVM 기본 보안 그룹 사용 점검
Terraform Tencent Cloud CVM 기본 VPC 사용 점검
Terraform Tencent Cloud CVM 초기화 데이터의 API 비밀키
Terraform Tencent Cloud CBS 디스크 암호화 비활성화
Terraform 전체 주소의 모든 트래픽을 허용하는 Tencent Cloud 보안 그룹 규칙
Terraform Tencent Cloud TKE의 Secret 저장 암호화 점검
Terraform Tencent Cloud TKE 노드의 공인 IP 할당 점검
Terraform Tencent Cloud TKE 로그 에이전트 비활성화
Terraform Tencent Cloud VPC 흐름 로그 비활성화

관련 문서17

Ansible

Ansible로 관리하는 클라우드 리소스와 작업의 보안·운영 설정 관련 문서입니다.

Azure Resource Manager

Azure Resource Manager 템플릿의 보안과 서비스 구성 관련 문서입니다.

Buildah

Buildah 컨테이너 빌드의 패키지 설치 관련 문서입니다.

CI/CD

CI/CD 워크플로의 명령 실행과 외부 액션 참조 관련 문서입니다.

CloudFormation

CloudFormation과 AWS SAM으로 정의한 리소스의 보안·운영 설정 및 인벤토리 관련 문서입니다.

공통

인프라 코드 전반의 비밀정보 관리 관련 문서입니다.

Crossplane

Crossplane으로 정의한 클라우드 리소스의 접근 제어와 데이터 보호 설정 관련 문서입니다.

Docker Compose

Docker Compose의 리소스 제한, 컨테이너 격리, 네트워크와 볼륨 설정을 점검하는 문서입니다.

Dockerfile

Dockerfile의 빌드 명령, 패키지 관리와 컨테이너 실행 설정을 점검하는 문서입니다.

Google Deployment Manager

기존 Google Deployment Manager 템플릿의 보안·운영 설정과 리소스 인벤토리 관련 문서입니다.

gRPC

gRPC에서 사용하는 Protocol Buffers의 enum 명명 규칙을 점검하는 문서입니다.

Kubernetes

Kubernetes 구성 요소와 워크로드의 보안, 가용성과 운영 설정 관련 문서입니다.

Knative

Knative Serving의 요청 제한 시간 설정을 점검하는 문서입니다.

OpenAPI

OpenAPI 문서의 보안 설정, 요청·응답 계약과 스키마를 버전별로 확인하는 문서입니다.

Pulumi

Pulumi로 정의한 클라우드와 Kubernetes 리소스의 보안·운영 설정 관련 문서입니다.

Serverless Framework

Serverless Framework의 API, 함수와 배포 설정 관련 문서입니다.

Terraform

Terraform으로 정의한 리소스의 보안·운영 설정과 인벤토리 관련 문서입니다.