문서 목록
| 문서 | 경로 |
|---|---|
| AKS 네트워크 정책 설정 점검 | ansible/azure/aks_network_policy_misconfigured |
| Azure Activity Log 보존 기간 점검 | ansible/azure/small_activity_log_retention_period |
| Ansible Azure 인증 사용자 설정 점검 | ansible/azure/sql_server_predictable_active_directory_admin_account_name |
| Azure SQL의 Microsoft Entra 관리자 구성 점검 | ansible/azure/ad_admin_not_configured_for_sql_server |
| Azure SQL 관리자 로그인 이름 점검 | ansible/azure/sql_server_predictable_admin_account_name |
| Cosmos DB 계정의 IP 접근 제한 점검 | ansible/azure/cosmosdb_account_ip_range_filter_not_set |
| Cosmos DB 계정 태그 누락 | ansible/azure/cosmosdb_account_without_tags |
| HTTP 접속을 허용하는 Azure Web App | ansible/azure/web_app_accepting_traffic_other_than_https |
| HTTPS를 강제하지 않는 Azure Storage 계정 | ansible/azure/storage_account_not_forcing_https |
| Kubernetes RBAC가 비활성화된 AKS | ansible/azure/aks_rbac_disabled |
| Redis Cache에 과도한 접근을 허용하는 방화벽 규칙 | ansible/azure/firewall_rule_allows_too_many_hosts_to_access_redis_cache |
| TLS 연결 강제가 비활성화된 Azure PostgreSQL | ansible/azure/ssl_enforce_is_disabled |
| TLS 연결 강제가 비활성화된 Azure MySQL | ansible/azure/mysql_ssl_connection_disabled |
| Azure Key Vault의 일시 삭제 보호 점검 | ansible/azure/key_vault_soft_delete_is_disabled |
| Azure Application Gateway의 WAF 보호 점검 | ansible/azure/waf_is_disabled_for_azure_application_gateway |
| Redis 방화벽의 허용 주소 범위 점검 | ansible/azure/redis_publicly_accessible |
| 접근 범위가 넓을 수 있는 스토리지 계정 네트워크 규칙 | ansible/azure/public_storage_account |
| 익명 읽기를 허용하는 Azure 블롭 컨테이너 | ansible/azure/storage_container_is_publicly_accessible |
| 넓은 Azure SQL 방화벽 허용 범위 점검 | ansible/azure/unrestricted_sql_server_acess |
| 관리자 계정이 활성화된 Azure Container Registry | ansible/azure/admin_user_enabled_for_container_registry |
| 공용 네트워크 제한이 부족할 수 있는 스토리지 계정 | ansible/azure/default_azure_storage_account_network_access_is_too_permissive |
| 비밀번호 기반 SSH 인증을 사용하는 Azure Linux VM | ansible/azure/azure_instance_using_basic_authentication |
| Azure VM의 네트워크 인터페이스 구성 점검 | ansible/azure/vm_not_attached_to_network |
| 로그 보존 설정 점검이 필요한 PostgreSQL | ansible/azure/log_retention_is_not_set |
| 모니터링 설정 점검이 필요한 AKS | ansible/azure/aks_monitoring_logging_disabled |
| 전체 IPv4 범위를 지정한 Azure SQL 방화벽 규칙 | ansible/azure/sql_server_ingress_from_any_ip |
| 활동 로그 내보내기 범주가 부족한 Azure 로그 프로필 | ansible/azure/monitoring_log_profile_without_all_activities |
| Azure NSG 서비스 포트의 접근 범위 점검 | ansible/azure/sensitive_port_is_exposed_to_entire_network |
| 서브넷의 NSG 연결 점검 | ansible/azure/security_group_is_not_configured |
| 암호화되지 않은 연결을 허용하는 Redis Cache | ansible/azure/redis_cache_allows_non_ssl_connections |
| 사용자 지정 역할 생성을 허용하는 Azure 역할 | ansible/azure/role_definition_allows_custom_role_creation |
| Azure Storage의 신뢰할 수 있는 서비스 예외 검토 | ansible/azure/trusted_microsoft_services_not_enabled |
| 로그인 실패 제한이 비활성화된 PostgreSQL | ansible/azure/postgresql_server_without_connection_throttling |
| 연결 종료 로그가 비활성화된 PostgreSQL | ansible/azure/postgresql_log_disconnections_not_set |
| Azure 컨테이너 레지스트리의 리소스 잠금 점검 | ansible/azure/azure_container_registry_with_no_locks |
| 모든 IPv4 주소를 허용하는 Redis 방화벽 | ansible/azure/redis_entirely_accessible |
| 접속 로그가 비활성화된 PostgreSQL | ansible/azure/postgresql_log_connections_not_set |
| 체크포인트 로그가 비활성화된 PostgreSQL | ansible/azure/postgresql_log_checkpoints_disabled |
| Azure Storage 최소 TLS 버전 설정 점검 | ansible/azure/storage_account_not_using_latest_tls_encryption_version |
| 실행 시간 로그 설정 점검이 필요한 PostgreSQL | ansible/azure/postgresql_log_duration_not_set |