문서 목록
| 문서 | 경로 |
|---|---|
| API Gateway X-Ray 추적 비활성화 | ansible/aws/api_gateway_xray_disabled |
| API Gateway의 Lambda 호출 권한 범위 점검 | ansible/aws/public_lambda_via_api_gateway |
| AWS Config 집계의 리전 범위 점검 | ansible/aws/config_configuration_aggregator_to_all_regions_disabled |
| IAM 사용자 비밀번호 변경 권한 점검 | ansible/aws/aws_password_policy_with_unchangeable_passwords |
| API Gateway REST API의 호출 권한 점검 | ansible/aws/api_gateway_without_configured_authorizer |
| CloudFront 배포 구성 점검 | ansible/aws/cdn_configuration_is_missing |
| CloudFormation 스택 알림 미설정 | ansible/aws/stack_notifications_disabled |
| CloudFormation 스택 템플릿 입력 점검 | ansible/aws/stack_without_template |
| CloudTrail과 CloudWatch Logs 연동 미설정 | ansible/aws/cloudtrail_not_integrated_with_cloudwatch |
| CloudTrail 로그 전달 알림 토픽 미설정 | ansible/aws/cloudtrail_sns_topic_name_undefined |
| CloudTrail 다중 리전 추적 비활성화 | ansible/aws/cloudtrail_multi_region_disabled |
| CloudTrail 로그의 KMS 키 미지정 | ansible/aws/cloudtrail_log_files_not_encrypted_with_kms |
| CloudTrail 로그 파일 무결성 검증 비활성화 | ansible/aws/cloudtrail_log_file_validation_disabled |
| CloudWatch Logs 보존 기간 점검 | ansible/aws/cloudwatch_without_retention_period_specified |
| API Gateway의 CloudWatch 로그 수집 구성 점검 | ansible/aws/api_gateway_with_cloudwatch_logging_disabled |
| 전체 IPv4 대역을 허용하는 보안 그룹 | ansible/aws/db_security_group_with_public_scope |
| EC2 인스턴스 메타데이터 접근 보호 점검 | ansible/aws/instance_uses_metadata_service_IMDSv1 |
| EC2 VPC 서브넷 지정 점검 | ansible/aws/instance_with_no_vpc |
| EC2 기본 VPC 사용 점검 | ansible/aws/ec2_instance_using_default_vpc |
| EC2 EBS 최적화 설정 점검 | ansible/aws/ec2_not_ebs_optimized |
| 와일드카드 주체를 사용하는 ECR 리포지토리 정책 | ansible/aws/ecr_repository_is_publicly_accessible |
| ECS 서비스 배포 가용성 설정 점검 | ansible/aws/ecs_service_without_running_tasks |
| EFS 고객 관리형 KMS 키 점검 | ansible/aws/efs_without_kms |
| EFS 운영 태그 점검 | ansible/aws/efs_without_tags |
| ENCRYPTED_VOLUMES 규칙이 없는 AWS Config 구성 | ansible/aws/config_rule_for_encrypted_volumes_is_disabled |
| ElastiCache VPC 서브넷 선택 점검 | ansible/aws/elasticache_without_vpc |
| ElastiCache 포트와 접근 통제 점검 | ansible/aws/elasticache_using_default_port |
| 외부 ID 또는 MFA 보호를 점검해야 하는 IAM 신뢰 정책 | ansible/aws/cross_account_iam_assume_role_policy_without_external_id_or_mfa |
| OpenSearch 도메인의 HTTPS 강제 설정 점검 | ansible/aws/elasticsearch_with_https_disabled |
| HTTP로 수신하는 ALB 리스너 | ansible/aws/alb_listening_on_http |
| HTTP를 허용하는 CloudFront Viewer Protocol Policy | ansible/aws/viewer_protocol_policy_allows_http |
| RDS IAM 데이터베이스 인증 사용 검토 | ansible/aws/iam_database_auth_not_enabled |
| IAM 비밀번호 만료 정책 점검 | ansible/aws/misconfigured_password_policy_expiration |
| IAM 비밀번호 재사용 방지 점검 | ansible/aws/password_without_reuse_prevention |
| IAM 비밀번호 최소 길이 점검 | ansible/aws/iam_password_without_minimum_length |
| KMS 고객 관리형 키 회전 설정 점검 | ansible/aws/cmk_rotation_disabled |
| Kinesis 암호화 설정 확인 필요 | ansible/aws/kinesis_not_encrypted_with_kms |
| Lambda X-Ray 활성 추적 미설정 | ansible/aws/lambda_functions_without_x-ray_tracing |
| Lambda 리소스 정책의 허용 작업 점검 | ansible/aws/lambda_permission_misconfigured |
| Lambda 함수 운영 태그 점검 | ansible/aws/lambda_function_without_tags |
| Lambda 작업의 aws_access_key에 비밀 키가 포함되었을 가능성 | ansible/aws/hardcoded_aws_access_key_in_lambda |
| AWS 역할 전환의 MFA 보호 점검 | ansible/aws/authentication_without_mfa |
| API Gateway REST API의 공개 범위 점검 | ansible/aws/api_gateway_endpoint_config_is_not_private |
| 특권 모드를 사용하는 AWS Batch 작업 정의 | ansible/aws/batch_job_definition_with_privileged_container_properties |
| RDS 포트와 접근 통제 점검 | ansible/aws/rds_using_default_port |
| RDS 자동 마이너 업그레이드 설정 점검 | ansible/aws/automatic_minor_upgrades_disabled |
| RSA 인증서 키 강도 점검 | ansible/aws/certificate_rsa_key_bytes_lower_than_256 |
| Redshift 기본 포트 사용 점검 | ansible/aws/redshift_using_default_port |
| SSH가 과도하게 공개된 보안 그룹 | ansible/aws/security_group_with_unrestricted_access_to_ssh |
| API Gateway를 관리하는 Ansible의 인증서 검증 점검 | ansible/aws/api_gateway_without_ssl_certificate |
| CloudFormation 리소스 업데이트 보호 정책 점검 | ansible/aws/no_stack_policy |
| StackSet 삭제 시 스택 보존 설정 점검 | ansible/aws/stack_retention_disabled |
| API Gateway REST API의 WAF 보호 구성 점검 | ansible/aws/api_gateway_without_waf |
| WAF 연결 설정 점검이 필요한 CloudFront 배포 | ansible/aws/cloudfront_without_waf |
| 허용 범위가 과도할 수 있는 보안 그룹 인바운드 규칙 | ansible/aws/security_group_ingress_not_restricted |
| 사용자 데이터의 인코딩된 키 자료 점검 | ansible/aws/user_data_contains_encoded_private_key |
| 레코드 값이 없는 Route 53 작업 | ansible/aws/route53_record_undefined |
| 서브넷 CIDR에 /0을 지정한 RDS 구성 | ansible/aws/rds_associated_with_public_subnet |
| 공개 접근을 활성화한 Redshift 구성 | ansible/aws/redshift_publicly_accessible |
| 와일드카드 주체에 넓은 권한을 부여하는 SQS 정책 | ansible/aws/sqs_policy_with_public_access |
| 공개 접근을 활성화한 RDS 인스턴스 | ansible/aws/rds_db_instance_publicly_accessible |
| aws_s3 작업에 지정된 공개 ACL | ansible/aws/s3_bucket_with_public_access |
| Principal에 와일드카드가 있거나 Principal이 누락된 SNS 주제 정책 | ansible/aws/sns_topic_is_publicly_accessible |
| 모든 IPv4 또는 IPv6 주소를 지정한 보안 그룹 인바운드 규칙 | ansible/aws/ec2_group_has_public_interface |
| 공인 IP가 할당된 EC2 인스턴스 | ansible/aws/ec2_instance_has_public_ip |
| 공인 IP가 할당된 ECS 서비스 | ansible/aws/ecs_services_assigned_with_public_ip_address |
| KMS 키 정책의 권한 점검 필요 | ansible/aws/kms_key_with_full_permissions |
| ECS 서비스 역할의 권한 점검 필요 | ansible/aws/ecs_service_admin_role_is_present |
| ECS 태스크 정의의 네트워크 모드 점검 | ansible/aws/ecs_task_definition_network_mode_not_recommended |
| ElastiCache 엔진 버전과 보안 요구사항 점검 필요 | ansible/aws/redis_not_compliant |
| CloudFront 뷰어 인증서 설정 점검 | ansible/aws/vulnerable_default_ssl_certificate |
| 기본 보안 그룹을 사용하는 EC2 인스턴스 | ansible/aws/ec2_instance_using_default_security_group |
| 보안 그룹 인바운드 접근 범위 점검 필요 | ansible/aws/db_security_group_open_to_large_scope |
| 전체 주소에 포트 범위를 지정한 보안 그룹 규칙 | ansible/aws/public_port_wide |
| 로깅 설정 점검이 필요한 CloudFront 배포 | ansible/aws/cloudfront_logging_disabled |
| 로그 기록이 중지된 CloudTrail 추적 | ansible/aws/cloudtrail_logging_disabled |
| S3 Ansible 작업의 API 진단 로그 설정 점검 | ansible/aws/s3_bucket_logging_disabled |
| 만료된 SSL/TLS 인증서 | ansible/aws/certificate_has_expired |
| 와일드카드 주체와 삭제 작업을 포함한 S3 버킷 정책 | ansible/aws/s3_bucket_allows_delete_action_from_all_principals |
| S3 객체 읽기 정책에 사용된 와일드카드 주체 | ansible/aws/s3_bucket_allows_get_action_from_all_principals |
| S3 목록 조회 정책에 사용된 와일드카드 주체 | ansible/aws/s3_bucket_allows_list_action_from_all_principals |
| 와일드카드 주체와 Put 작업을 포함한 S3 버킷 정책 | ansible/aws/s3_bucket_allows_put_action_from_all_principals |
| 권한 범위가 과도할 수 있는 SES 정책 | ansible/aws/ses_policy_with_allowed_iam_actions |
| 와일드카드 주체를 사용하는 S3 버킷 정책 | ansible/aws/s3_bucket_access_to_any_principal |
| 작업과 접근 주체에 와일드카드가 있는 S3 버킷 정책 | ansible/aws/s3_bucket_with_all_permissions |
| S3의 공개 읽기 ACL | ansible/aws/s3_bucket_acl_allows_read_to_all_users |
| IAM 정책의 와일드카드 주체 점검 | ansible/aws/iam_policy_grants_assumerole_permission_across_all_services |
| Action에 '*'를 지정한 SQS 큐 정책 | ansible/aws/sqs_policy_allows_all_actions |
| IAM 정책의 계정 단위 주체 점검 | ansible/aws/iam_role_allows_all_principals_to_assume |
| 버전 관리 설정 점검이 필요한 S3 버킷 | ansible/aws/s3_bucket_without_versioning |
| IAM 그룹의 사용자 연결 점검 | ansible/aws/iam_group_without_users |
| 사용자에게 직접 연결된 IAM 정책 | ansible/aws/iam_policies_attached_to_user |
| 사용 중인 KMS 키의 비활성화 또는 삭제 예약 | ansible/aws/cmk_is_unusable |
| SQS 메시지의 저장 암호화 점검 | ansible/aws/sqs_with_sse_disabled |
| 기본 암호화 삭제를 요청하는 S3 버킷 설정 | ansible/aws/s3_bucket_without_server-side_encryption |
| S3 CORS 허용 범위 점검 | ansible/aws/s3_bucket_with_unsecured_cors_rule |
| ELB 리스너의 TLS 보안 정책 점검 | ansible/aws/elb_using_insecure_protocols |
| CloudFront 뷰어 TLS 보안 정책 점검 | ansible/aws/secure_ciphers_disabled |
| CodeBuild 빌드 산출물 암호화 키 점검 | ansible/aws/codebuild_not_encrypted |
| EBS 볼륨 암호화 설정 확인 필요 | ansible/aws/ebs_volume_encryption_disabled |
| EFS 저장 데이터 암호화 설정 확인 필요 | ansible/aws/efs_not_encrypted |
| AMI의 EBS 스냅샷 암호화 점검 | ansible/aws/ami_not_encrypted |
| EC2 시작 설정의 EBS 암호화 확인 필요 | ansible/aws/launch_configuration_is_not_encrypted |
| Redshift 암호화 설정 확인 필요 | ansible/aws/redshift_not_encrypted |
| ELB 리스너 보안 정책 설정 확인 필요 | ansible/aws/elb_using_weak_ciphers |
| 공유 대상 확인이 필요한 AMI | ansible/aws/ami_shared_with_multiple_accounts |
| Auto Scaling Group의 트래픽 분산 연결 점검 | ansible/aws/auto_scaling_group_with_no_associated_elb |
| 만료되었거나 지원되지 않는 RDS CA 인증서 | ansible/aws/ca_certificate_identifier_is_outdated |
| 와일드카드 주체를 사용하는 Lambda 권한 | ansible/aws/lambda_permission_principal_is_wildcard |
| Principal이 '*'인 SQS 큐 정책 | ansible/aws/sqs_queue_exposed |
| 모든 AWS 계정에 읽기를 허용하는 S3 ACL | ansible/aws/s3_bucket_acl_allows_read_to_any_authenticated_user |
| 인터넷에 공개된 HTTP 포트 | ansible/aws/http_port_open_to_internet |
| 전체 출발지를 허용한 서비스 포트 점검 필요 | ansible/aws/unknown_port_exposed_to_internet |
| 전체 IPv4 주소에 노출될 수 있는 3389번 포트 | ansible/aws/remote_desktop_port_open |
| IAM 사용자의 활성 접근 키 점검 | ansible/aws/iam_access_key_is_exposed |
| 자동 백업이 비활성화된 RDS 인스턴스 | ansible/aws/rds_with_backup_disabled |
| RDS 스토리지 암호화 설정 확인 필요 | ansible/aws/db_instance_storage_not_encrypted |
| 작업과 리소스를 모두 와일드카드로 지정한 IAM 정책 | ansible/aws/iam_policy_grants_full_permissions |
| 모든 작업과 리소스를 허용하는 IAM 정책 | ansible/aws/iam_policies_with_full_privileges |
| 모든 IPv4 또는 IPv6 주소를 지정한 보안 그룹 규칙 | ansible/aws/default_security_groups_with_unrestricted_traffic |
| 전체 주소를 허용하는 보안 그룹 수신 규칙 | ansible/aws/unrestricted_security_group_ingress |
| CloudFront의 최소 TLS 버전 설정 점검 | ansible/aws/cloudfront_without_minimum_protocol_tls_1.2 |
| 태그 변경이 가능한 ECR 리포지토리 | ansible/aws/ecr_image_tag_not_immutable |
| 전체 IPv4에 TCP 2383을 허용하는 보안 그룹 | ansible/aws/sql_analysis_services_port_2383_is_publicly_accessible |
| EC2 사용자 데이터의 AWS 자격 증명 노출 가능성 | ansible/aws/hardcoded_aws_access_key |
| IAM 사용자의 활성 접근 키 점검 필요 | ansible/aws/root_account_has_active_access_keys |