CIS Microsoft Azure Foundations Benchmark 1.3.0 규정 준수 기본 제공 이니셔티브에 대한 세부 정보
이 문서의 내용
1 ID 및 액세스 관리
2 Security Center
3 스토리지 계정
4 데이터베이스 서비스
5 로깅 및 모니터링
6 네트워킹
7 가상 머신
8 기타 보안 고려 사항
9 AppService
다음 단계
6개 더 표시
다음 문서에서는 Azure Policy 규정 준수 기본 제공 이니셔티브 정의가 CIS Microsoft Azure Foundations Benchmark 1.3.0의 규정 준수 도메인 및 컨트롤 에 매핑되는 방법을 자세히 설명합니다.
이러한 규정 준수 표준에 대한 자세한 내용은 CIS Microsoft Azure Foundations Benchmark 1.3.0 을 참조하세요.
소유권 을 이해하려면 정책 유형 과 클라우드에서의 공동 책임 을 검토합니다.
다음 매핑은 CIS Microsoft Azure Foundations Benchmark 1.3.0 컨트롤에 대한 것입니다. 여러 컨트롤이 Azure Policy 이니셔티브 정의를 사용하여 구현됩니다. 전체 이니셔티브 정의를 검토하려면 Azure Portal에서 정책 을 열고 정의 페이지를 선택합니다.
그런 다음, CIS Microsoft Azure Foundations Benchmark v1.3.0 규정 준수 기본 제공 이니셔티브 정의를 찾아 선택합니다.
중요
아래의 각 컨트롤은 하나 이상의 Azure Policy 정의와 연결되어 있습니다.
이러한 정책은 컨트롤을 사용한 규정 준수 평가 에 도움이 될 수 있지만, 컨트롤과 하나 이상의 정책 간에 일대일 또는 완벽한 일치 관계가 없는 경우도 많습니다. 따라서 Azure Policy의 규정 준수 는 정책 정의 자체만 가리킬 뿐, 컨트롤의 모든 요구 사항을 완벽하게 준수한다는 것은 아닙니다. 또한 규정 준수 표준에는 현재 Azure Policy 정의에서 처리되지 않은 컨트롤이 포함되어 있습니다. 따라서 Azure Policy의 규정 준수는 전반적인 규정 준수 상태를 부분적으로 표시할 뿐입니다. 이 규정 준수 표준에 대한 규정 준수 도메인, 컨트롤, Azure Policy 정의 간의 연결은 시간이 지나면 변경될 수 있습니다. 변경 기록을 보려면 GitHub 커밋 기록 을 참조하세요.
권한이 있는 모든 사용자에 대한 다단계 인증이 설정되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 1.1 소유권 : 공유됨
테이블 확장
'사용자가 자신의 바로 가기 패널에 갤러리 앱을 추가할 수 있음'이 '아니요'로 설정되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 1.10 소유권 : 공유됨
테이블 확장
'사용자가 애플리케이션을 등록할 수 있음'이 '아니요'로 설정되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 1.11 소유권 : 공유됨
테이블 확장
'게스트 사용자 권한이 제한됨'이 '예'로 설정되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 1.12 소유권 : 공유됨
테이블 확장
'구성원이 초대할 수 있음'이 '아니요'로 설정되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 1.13 소유권 : 공유됨
테이블 확장
'게스트가 초대할 수 있음'이 '아니요'로 설정되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 1.14 소유권 : 공유됨
테이블 확장
'Azure AD 관리 포털에 대한 액세스 제한'이 '예'로 설정되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 1.15 소유권 : 공유됨
테이블 확장
'액세스 창에서 그룹 기능에 액세스할 수 있는 사용자 능력 제한'이 '아니오'로 설정되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 1.16 소유권 : 공유됨
테이블 확장
'사용자가 Azure Portal에서 보안 그룹을 생성할 수 있음'이 '아니요'로 설정되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 1.17 소유권 : 공유됨
테이블 확장
'소유자가 액세스 패널에서 그룹 구성원 자격 요청을 관리할 수 있음'이 '아니오'로 설정되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 1.18 소유권 : 공유됨
테이블 확장
사용자가 Azure Portal에서 Microsoft 365 그룹을 만들 수 있습니다.'가 '아니오'로 설정되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 1.19 소유권 : 공유됨
테이블 확장
권한이 없는 모든 사용자에 대한 다단계 인증이 설정되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 1.2 소유권 : 공유
테이블 확장
'디바이스를 조인하려면 다단계 인증 필요'가 '예'로 설정되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 1.20 소유권 : 공유됨
테이블 확장
사용자 지정 구독 소유자 역할이 생성되지 않았는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 1.21 소유권 : 공유됨
테이블 확장
Azure Active Directory에서 보안 기본값을 사용하도록 설정했는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 1.22 소유권 : 공유됨
테이블 확장
리소스 잠금 관리에 사용자 지정 역할이 할당되었는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 1.23 소유권 : 공유됨
테이블 확장
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 1.3 소유권 : 공유
테이블 확장
'사용자가 신뢰하는 디바이스에서 다중 요소 인증을 기억할 수 있도록 허용'이 '사용 안 함'인지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 1.4 소유권 : 공유됨
테이블 확장
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 1.6 소유권 : 공유됨
테이블 확장
'암호가 재설정되는 경우 사용자에게 알리시겠습니까?'가 '예'로 설정되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 1.7 소유권 : 공유됨
테이블 확장
'다른 관리자가 암호를 재설정하면 모든 관리자에게 알림'이 '예'로 설정되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 1.8 소유권 : 공유됨
테이블 확장
이름
(Azure Portal)
설명
효과
버전
(GitHub)
권한 있는 기능 감사
CMA_0019 - 권한 있는 기능 감사
수동, 사용 안 함
1.1.0
계정 관리 자동화
CMA_0026 - 계정 관리 자동화
수동, 사용 안 함
1.1.0
인증자 보호를 위한 학습 구현
CMA_0329 - 인증자 보호를 위한 학습 구현
수동, 사용 안 함
1.1.0
시스템 및 관리자 계정 관리
CMA_0368 - 시스템 및 관리자 계정 관리
수동, 사용 안 함
1.1.0
조직 전체에서 액세스 모니터링
CMA_0376 - 조직 전체에서 액세스 모니터링
수동, 사용 안 함
1.1.0
권한 있는 역할 할당 모니터링
CMA_0378 - 권한 있는 역할 할당 모니터링
수동, 사용 안 함
1.1.0
계정이 필요하지 않은 경우 알림
CMA_0383 - 계정이 필요하지 않은 경우 알림
수동, 사용 안 함
1.1.0
권한 있는 계정에 대한 액세스 제한
CMA_0446 - 권한 있는 계정에 대한 액세스 제한
수동, 사용 안 함
1.1.0
필요에 따라 권한 있는 역할 철회
CMA_0483 - 권한 있는 역할을 적절하게 취소
수동, 사용 안 함
1.1.0
권한 있는 관리 ID 사용
CMA_0533 - 권한 있는 관리 ID 사용
수동, 사용 안 함
1.1.0
'사용자가 자신을 대신하여 회사 데이터에 액세스하는 앱에 동의할 수 있음'이 '아니오'로 설정되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 1.9 소유권 : 공유됨
테이블 확장
Azure Defender가 서버에 대해 On으로 설정되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 2.1 소유권 : 공유됨
테이블 확장
MCAS(Microsoft Cloud App Security)와 Security Center와의 통합이 선택되었는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 2.10 소유권 : 공유됨
테이블 확장
'모니터링 에이전트의 자동 프로비저닝'이 '켜기'로 설정되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 2.11 소유권 : 공유됨
테이블 확장
ASC 기본 정책 설정이 '사용 안 함'으로 설정되어 있지 않은지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 2.12 소유권 : 공유됨
테이블 확장
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 2.13 소유권 : 공유
테이블 확장
이름
(Azure Portal)
설명
효과
버전
(GitHub)
구독에 보안 문제에 대한 연락처 이메일 주소가 있어야 함
구독 중 하나에 잠재적인 보안 위반이 있을 때 조직의 관련 인원에게 알리려면 Security Center에서 이메일 알림을 받을 수 있도록 보안 연락처를 설정합니다.
AuditIfNotExists, 사용 안 함
1.0.1
'다음 심각도로 경고 알림'이 '높음'으로 설정되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 2.14 소유권 : 공유
테이블 확장
Azure Defender가 App Service에 대해 On으로 설정되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 2.2 소유권 : 공유됨
테이블 확장
Azure SQL 데이터베이스 서버에 대해 Azure Defender가 On으로 설정되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 2.3 소유권 : 공유
테이블 확장
이름
(Azure Portal)
설명
효과
버전
(GitHub)
Azure SQL Database 서버용 Azure Defender를 사용하도록 설정해야 함
Azure Defender for SQL은 잠재적인 데이터베이스 취약성을 표시 및 완화하고, SQL 데이터베이스에 대한 위협을 나타낼 수 있는 비정상적인 활동을 감지하고, 중요한 데이터를 검색 및 분류하는 기능을 제공합니다.
AuditIfNotExists, 사용 안 함
1.0.2
USB에서 실행되는 신뢰할 수 없고 서명되지 않은 프로세스 차단
CMA_0050 - USB에서 실행되는 신뢰할 수 없는 프로세스 및 서명되지 않은 프로세스 차단
수동, 사용 안 함
1.1.0
승인되지 않았거나 승인되지 않은 네트워크 서비스 검색
CMA_C1700 - 승인되거나 승인되지 않은 네트워크 서비스 검색
수동, 사용 안 함
1.1.0
게이트웨이 관리
CMA_0363 - 게이트웨이 관리
수동, 사용 안 함
1.1.0
위협에 대한 추세 분석 수행
CMA_0389 - 위협에 대한 추세 분석 수행
수동, 사용 안 함
1.1.0
취약성 검사 수행
CMA_0393 - 취약성 검사 수행
수동, 사용 안 함
1.1.0
매주 맬웨어 검색 보고서 검토
CMA_0475 - 매주 맬웨어 검색 보고서 검토
수동, 사용 안 함
1.1.0
매주 위협 방지 상태 검토
CMA_0479 - 매주 위협 방지 상태 검토
수동, 사용 안 함
1.1.0
바이러스 백신 정의 업데이트
CMA_0517 - 바이러스 백신 정의 업데이트
수동, 사용 안 함
1.1.0
머신의 SQL 서버에 대해 Azure Defender가 On으로 설정 되어있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 2.4 소유권 : 공유됨
테이블 확장
이름
(Azure Portal)
설명
효과
버전
(GitHub)
머신에서 SQL 서버용 Azure Defender를 사용하도록 설정해야 함
Azure Defender for SQL은 잠재적인 데이터베이스 취약성을 표시 및 완화하고, SQL 데이터베이스에 대한 위협을 나타낼 수 있는 비정상적인 활동을 감지하고, 중요한 데이터를 검색 및 분류하는 기능을 제공합니다.
AuditIfNotExists, 사용 안 함
1.0.2
USB에서 실행되는 신뢰할 수 없고 서명되지 않은 프로세스 차단
CMA_0050 - USB에서 실행되는 신뢰할 수 없는 프로세스 및 서명되지 않은 프로세스 차단
수동, 사용 안 함
1.1.0
승인되지 않았거나 승인되지 않은 네트워크 서비스 검색
CMA_C1700 - 승인되거나 승인되지 않은 네트워크 서비스 검색
수동, 사용 안 함
1.1.0
게이트웨이 관리
CMA_0363 - 게이트웨이 관리
수동, 사용 안 함
1.1.0
위협에 대한 추세 분석 수행
CMA_0389 - 위협에 대한 추세 분석 수행
수동, 사용 안 함
1.1.0
취약성 검사 수행
CMA_0393 - 취약성 검사 수행
수동, 사용 안 함
1.1.0
매주 맬웨어 검색 보고서 검토
CMA_0475 - 매주 맬웨어 검색 보고서 검토
수동, 사용 안 함
1.1.0
매주 위협 방지 상태 검토
CMA_0479 - 매주 위협 방지 상태 검토
수동, 사용 안 함
1.1.0
바이러스 백신 정의 업데이트
CMA_0517 - 바이러스 백신 정의 업데이트
수동, 사용 안 함
1.1.0
Azure Defender가 스토리지에 대해 On으로 설정되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 2.5 소유권 : 공유됨
테이블 확장
이름
(Azure Portal)
설명
효과
버전
(GitHub)
USB에서 실행되는 신뢰할 수 없고 서명되지 않은 프로세스 차단
CMA_0050 - USB에서 실행되는 신뢰할 수 없는 프로세스 및 서명되지 않은 프로세스 차단
수동, 사용 안 함
1.1.0
승인되지 않았거나 승인되지 않은 네트워크 서비스 검색
CMA_C1700 - 승인되거나 승인되지 않은 네트워크 서비스 검색
수동, 사용 안 함
1.1.0
게이트웨이 관리
CMA_0363 - 게이트웨이 관리
수동, 사용 안 함
1.1.0
스토리지용 Microsoft Defender를 사용하도록 설정해야 함
스토리지용 Microsoft Defender는 스토리지 계정에 대한 잠재적 위협을 탐지합니다. 악의적인 파일 업로드, 중요한 데이터 반출 및 데이터 손상 등 데이터 및 워크로드에 미치는 세 가지 주요 영향을 방지하는 데 도움이 됩니다. 새 스토리지용 Defender 플랜에는 맬웨어 검사 및 중요한 데이터 위협 탐지가 포함됩니다. 이 플랜은 또한 적용 범위 및 비용을 더 잘 제어할 수 있도록 예측 가능한 가격 책정 구조(스토리지 계정당)를 제공합니다.
AuditIfNotExists, 사용 안 함
1.0.0
위협에 대한 추세 분석 수행
CMA_0389 - 위협에 대한 추세 분석 수행
수동, 사용 안 함
1.1.0
취약성 검사 수행
CMA_0393 - 취약성 검사 수행
수동, 사용 안 함
1.1.0
매주 맬웨어 검색 보고서 검토
CMA_0475 - 매주 맬웨어 검색 보고서 검토
수동, 사용 안 함
1.1.0
매주 위협 방지 상태 검토
CMA_0479 - 매주 위협 방지 상태 검토
수동, 사용 안 함
1.1.0
바이러스 백신 정의 업데이트
CMA_0517 - 바이러스 백신 정의 업데이트
수동, 사용 안 함
1.1.0
Azure Defender가 Kubernetes에 대해 On으로 설정되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 2.6 소유권 : 공유됨
테이블 확장
이름
(Azure Portal)
설명
효과
버전
(GitHub)
USB에서 실행되는 신뢰할 수 없고 서명되지 않은 프로세스 차단
CMA_0050 - USB에서 실행되는 신뢰할 수 없는 프로세스 및 서명되지 않은 프로세스 차단
수동, 사용 안 함
1.1.0
승인되지 않았거나 승인되지 않은 네트워크 서비스 검색
CMA_C1700 - 승인되거나 승인되지 않은 네트워크 서비스 검색
수동, 사용 안 함
1.1.0
게이트웨이 관리
CMA_0363 - 게이트웨이 관리
수동, 사용 안 함
1.1.0
컨테이너용 Microsoft Defender를 사용하도록 설정해야 합니다.
컨테이너용 Microsoft Defender는 Azure, 하이브리드 및 다중 클라우드 Kubernetes 환경에 대한 강화, 취약성 평가 및 런타임 보호를 제공합니다.
AuditIfNotExists, 사용 안 함
1.0.0
위협에 대한 추세 분석 수행
CMA_0389 - 위협에 대한 추세 분석 수행
수동, 사용 안 함
1.1.0
취약성 검사 수행
CMA_0393 - 취약성 검사 수행
수동, 사용 안 함
1.1.0
매주 맬웨어 검색 보고서 검토
CMA_0475 - 매주 맬웨어 검색 보고서 검토
수동, 사용 안 함
1.1.0
매주 위협 방지 상태 검토
CMA_0479 - 매주 위협 방지 상태 검토
수동, 사용 안 함
1.1.0
바이러스 백신 정의 업데이트
CMA_0517 - 바이러스 백신 정의 업데이트
수동, 사용 안 함
1.1.0
컨테이너 레지스트리에 대해 Azure Defender가 On으로 설정되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 2.7 소유권 : 공유됨
테이블 확장
이름
(Azure Portal)
설명
효과
버전
(GitHub)
USB에서 실행되는 신뢰할 수 없고 서명되지 않은 프로세스 차단
CMA_0050 - USB에서 실행되는 신뢰할 수 없는 프로세스 및 서명되지 않은 프로세스 차단
수동, 사용 안 함
1.1.0
승인되지 않았거나 승인되지 않은 네트워크 서비스 검색
CMA_C1700 - 승인되거나 승인되지 않은 네트워크 서비스 검색
수동, 사용 안 함
1.1.0
게이트웨이 관리
CMA_0363 - 게이트웨이 관리
수동, 사용 안 함
1.1.0
컨테이너용 Microsoft Defender를 사용하도록 설정해야 합니다.
컨테이너용 Microsoft Defender는 Azure, 하이브리드 및 다중 클라우드 Kubernetes 환경에 대한 강화, 취약성 평가 및 런타임 보호를 제공합니다.
AuditIfNotExists, 사용 안 함
1.0.0
위협에 대한 추세 분석 수행
CMA_0389 - 위협에 대한 추세 분석 수행
수동, 사용 안 함
1.1.0
취약성 검사 수행
CMA_0393 - 취약성 검사 수행
수동, 사용 안 함
1.1.0
매주 맬웨어 검색 보고서 검토
CMA_0475 - 매주 맬웨어 검색 보고서 검토
수동, 사용 안 함
1.1.0
매주 위협 방지 상태 검토
CMA_0479 - 매주 위협 방지 상태 검토
수동, 사용 안 함
1.1.0
바이러스 백신 정의 업데이트
CMA_0517 - 바이러스 백신 정의 업데이트
수동, 사용 안 함
1.1.0
Azure Defender가 Key Vault에 대해 On으로 설정되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 2.8 소유권 : 공유됨
테이블 확장
Windows Defender ATP(WDATP)와 Security Center와의 통합이 선택되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 2.9 소유권 : 공유됨
테이블 확장
'보안 전송 필요'가 '사용'으로 설정되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 3.1 소유권 : 공유됨
테이블 확장
읽기, 쓰기 및 삭제 요청에 대한 Blob service에 대해 스토리지 로깅을 사용하도록 설정했는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 3.10 소유권 : 공유됨
테이블 확장
읽기, 쓰기 및 삭제 요청에 대해 테이블 서비스에 대해 스토리지 로깅을 사용하도록 설정했는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 3.11 소유권 : 공유됨
테이블 확장
스토리지 계정 액세스 키가 주기적으로 재생성되는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 3.2 소유권 : 공유됨
테이블 확장
읽기, 쓰기 및 삭제 요청에 대한 큐 서비스에 대해 스토리지 로깅을 사용하도록 설정했는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 3.3 소유권 : 공유됨
테이블 확장
공유 액세스 서명 토큰이 한 시간 내에 만료되는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 3.4 소유권 : 공유됨
테이블 확장
Blob 컨테이너에 대해 '퍼블릭 액세스 수준'이 프라이빗으로 설정되어 있는지 확인합니다.
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 3.5 소유권 : 공유됨
테이블 확장
스토리지 계정에 대한 기본 네트워크 액세스 규칙이 거부로 설정되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 3.6 소유권 : 공유
테이블 확장
이름
(Azure Portal)
설명
효과
버전
(GitHub)
스토리지 계정은 네트워크 액세스를 제한해야 함
스토리지 계정에 대한 네트워크 액세스가 제한되어야 합니다. 허용되는 네트워크의 애플리케이션만 스토리지 계정에 액세스할 수 있도록 네트워크 규칙을 구성합니다. 특정 인터넷 또는 온-프레미스 클라이언트의 연결을 허용하기 위해 특정 Azure 가상 네트워크 또는 공용 인터넷 IP 주소 범위의 트래픽에 대한 액세스 권한을 부여할 수 있습니다.
감사, 거부, 사용 안 함
1.1.1
스토리지 계정은 가상 네트워크 규칙을 사용하여 네트워크 액세스를 제한해야 함
IP 기반 필터링 대신 기본 방법으로 가상 네트워크 규칙을 사용하여 잠재적인 위협으로부터 스토리지 계정을 보호합니다. IP 기반 필터링을 사용하지 않도록 설정하면 공용 IP에서 스토리지 계정에 액세스할 수 없습니다.
감사, 거부, 사용 안 함
1.0.1
'신뢰할 수 있는 Microsoft 서비스'에 스토리지 계정 액세스가 사용하도록 설정되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 3.7 소유권 : 공유됨
테이블 확장
중요한 데이터의 스토리지가 고객 관리형 키로 암호화되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 3.9 소유권 : 공유됨
테이블 확장
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 4.1.1 소유권 : 공유됨
테이블 확장
SQL Database에서 '데이터 암호화'가 '켜기'로 설정되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 4.1.2 소유권 : 공유됨
테이블 확장
'감사' 보존 기간이 '90일 이상'인지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 4.1.3 소유권 : 공유됨
테이블 확장
SQL 서버의 ATP(Advanced Threat Protection)가 '사용'으로 설정되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 4.2.1 소유권 : 공유됨
테이블 확장
스토리지 계정을 설정하여 SQL 서버에서 VA(취약성 평가)가 활성화되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 4.2.2 소유권 : 공유됨
테이블 확장
VA 설정 주기적 반복 검색이 SQL 서버에서 사용되도록 설정되었는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 4.2.3 소유권 : 공유됨
테이블 확장
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 4.2.4 소유권 : 공유됨
테이블 확장
VA 설정이 SQL 서버에 대해 '관리자 및 구독 소유자에게 이메일 알림도 전송'으로 설정되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 4.2.5 소유권 : 공유됨
테이블 확장
PostgreSQL Database Server에 'SSL 연결 적용'이 '사용'으로 설정되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 4.3.1 소유권 : 공유됨
테이블 확장
MySQL Database Server에 'SSL 연결 적용'이 '사용'으로 설정되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 4.3.2 소유권 : 공유됨
테이블 확장
PostgreSQL Database Server에 'log_checkpoints' 서버 매개 변수가 'ON'으로 설정되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 4.3.3 소유권 : 공유됨
테이블 확장
PostgreSQL Database Server에 'log_connections' 서버 매개 변수가 'ON'으로 설정되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 4.3.4 소유권 : 공유됨
테이블 확장
PostgreSQL Database Server에 'log_disconnections' 서버 매개 변수가 'ON'으로 설정되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 4.3.5 소유권 : 공유됨
테이블 확장
PostgreSQL Database Server에 'connection_throtling' 서버 매개 변수가 'ON'으로 설정되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 4.3.6 소유권 : 공유됨
테이블 확장
서버 매개 변수 'log_retention_days'가 PostgreSQL Database Server에 대해 3일보다 큰지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 4.3.7 소유권 : 공유됨
테이블 확장
PostgreSQL Database Server에 대해 'Azure 서비스에 대한 액세스 허용'을 사용하지 않도록 설정되었는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 4.3.8 소유권 : 공유됨
테이블 확장
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 4.4 소유권 : 공유됨
테이블 확장
SQL 서버의 TDE 보호기가 고객 관리형 키로 암호화되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 4.5 소유권 : 공유
테이블 확장
이름
(Azure Portal)
설명
효과
버전
(GitHub)
데이터 유출 관리 절차 설정
CMA_0255 - 데이터 유출 관리 절차 설정
수동, 사용 안 함
1.1.0
컨트롤을 구현하여 모든 미디어 보호
CMA_0314 - 모든 미디어를 보호하는 컨트롤 구현
수동, 사용 안 함
1.1.0
암호화를 사용하여 전송 중인 데이터 보호
CMA_0403 - 암호화를 사용하여 전송 중인 데이터 보호
수동, 사용 안 함
1.1.0
특수 정보 보호
CMA_0409 - 특수 정보 보호
수동, 사용 안 함
1.1.0
SQL Managed Instance는 고객 관리형 키를 사용하여 미사용 데이터를 암호화해야 함
자체 키를 사용하여 TDE(투명한 데이터 암호화)를 구현하면 TDE 보호기에 대한 투명성과 제어력이 향상되고, HSM 지원 외부 서비스를 통한 보안이 강화되며, 업무 분리 프로모션을 제공합니다. 이 권장 사항은 관련 규정 준수 요구 사항이 있는 조직에 적용됩니다.
감사, 거부, 사용 안 함
2.0.0
SQL 서버는 고객 관리형 키를 사용하여 미사용 데이터를 암호화해야 함
자체 키를 사용하여 TDE(투명한 데이터 암호화)를 구현하면 TDE 보호기에 대한 투명성과 제어력이 향상되고, HSM 지원 외부 서비스를 통해 보안이 강화되며, 업무 분리 프로모션을 제공합니다. 이 권장 사항은 관련 규정 준수 요구 사항이 있는 조직에 적용됩니다.
감사, 거부, 사용 안 함
2.0.1
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 5.1.1 소유권 : 공유됨
테이블 확장
이름
(Azure Portal)
설명
효과
버전
(GitHub)
감사 가능한 이벤트 확인
CMA_0137 - 감사 가능한 이벤트 확인
수동, 사용 안 함
1.1.0
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 5.1.2 소유권 : 공유됨
테이블 확장
활동 로그를 저장하는 스토리지 컨테이너에 공개적으로 액세스할 수 없는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 5.1.3 소유권 : 공유됨
테이블 확장
이름
(Azure Portal)
설명
효과
버전
(GitHub)
이중 또는 공동 권한 부여 사용
CMA_0226 - 이중 또는 공동 권한 부여 사용
수동, 사용 안 함
1.1.0
감사 정보 보호
CMA_0401 - 감사 정보 보호
수동, 사용 안 함
1.1.0
스토리지 계정 공용 액세스를 허용하지 않아야 합니다.
Azure Storage의 컨테이너 및 BLOB에 대한 익명 공용 읽기 액세스는 데이터를 공유하는 편리한 방법이지만 보안 위험이 있을 수도 있습니다. 원치 않는 익명 액세스로 인해 발생하는 데이터 위반을 방지하기 위해 Microsoft는 시나리오에 필요한 경우가 아니면 스토리지 계정에 대한 공개 액세스를 방지하는 것이 좋습니다
감사, 거부, 사용 안 함
3.1.1
활동 로그가 있는 컨테이너를 포함하는 스토리지 계정이 BYOK(사용자 고유 키 사용)로 암호화되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 5.1.4 소유권 : 공유됨
테이블 확장
Azure KeyVault에 대한 로깅이 '사용'으로 설정되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 5.1.5 소유권 : 공유됨
테이블 확장
정책 할당 만들기에 대한 활동 로그 경고가 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 5.2.1 소유권 : 공유됨
테이블 확장
정책 할당 삭제에 대한 활동 로그 경고가 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 5.2.2 소유권 : 공유됨
테이블 확장
네트워크 보안 그룹 만들기 또는 업데이트에 대한 활동 로그 경고가 존재하는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 5.2.3 소유권 : 공유됨
테이블 확장
네트워크 보안 그룹 삭제에 대한 활동 로그 경고가 존재하는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 5.2.4 소유권 : 공유됨
테이블 확장
네트워크 보안 그룹 규칙 만들기 또는 업데이트에 대한 활동 로그 경고가 존재하는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 5.2.5 소유권 : 공유됨
테이블 확장
네트워크 보안 그룹 규칙 삭제에 대한 활동 로그 경고가 존재하는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 5.2.6 소유권 : 공유됨
테이블 확장
보안 솔루션 만들기 또는 업데이트에 대한 활동 로그 경고가 존재하는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 5.2.7 소유권 : 공유됨
테이블 확장
보안 솔루션 삭제에 대한 활동 로그 경고가 존재하는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 5.2.8 소유권 : 공유됨
테이블 확장
SQL Server 방화벽 규칙 만들기 또는 업데이트에 대한 활동 로그 경고가 존재하는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 5.2.9 소유권 : 공유됨
테이블 확장
진단 로그를 지원하는 모든 서비스에 대해 사용할 수 있는지 확인합니다.
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 5.3 소유권 : 공유
테이블 확장
이름
(Azure Portal)
설명
효과
버전
(GitHub)
정의된 보존 기간 준수
CMA_0004 - 정의된 보존 기간 준수
수동, 사용 안 함
1.1.0
App Service 앱에서 리소스 로그가 사용되어야 함
앱에서 리소스 로그 사용을 감사합니다. 이렇게 하면 보안 인시던트가 발생하거나 네트워크가 손상된 경우 조사 목적으로 활동 내역을 다시 만들 수 있습니다.
AuditIfNotExists, 사용 안 함
2.0.1
권한 있는 기능 감사
CMA_0019 - 권한 있는 기능 감사
수동, 사용 안 함
1.1.0
사용자 계정 상태 감사
CMA_0020 - 사용자 계정 상태 감사
수동, 사용 안 함
1.1.0
Azure 감사 기능 구성
CMA_C1108 - Azure 감사 기능 구성
수동, 사용 안 함
1.1.1
감사 가능한 이벤트 확인
CMA_0137 - 감사 가능한 이벤트 확인
수동, 사용 안 함
1.1.0
감사 처리 작업 제어 및 모니터링
CMA_0289 - 감사 처리 작업 제어 및 모니터링
수동, 사용 안 함
1.1.0
Azure Data Lake Store에서 리소스 로그를 사용하도록 설정해야 함
리소스 로그 사용을 감사합니다. 이렇게 하면 보안 인시던트가 발생하거나 네트워크가 손상된 경우 조사 목적으로 사용할 활동 내역을 다시 만들 수 있습니다.
AuditIfNotExists, 사용 안 함
5.0.0
Azure Stream Analytics에서 리소스 로그를 사용하도록 설정해야 함
리소스 로그 사용을 감사합니다. 이렇게 하면 보안 인시던트가 발생하거나 네트워크가 손상된 경우 조사 목적으로 사용할 활동 내역을 다시 만들 수 있습니다.
AuditIfNotExists, 사용 안 함
5.0.0
Batch 계정에서 리소스 로그를 사용하도록 설정해야 함
리소스 로그 사용을 감사합니다. 이렇게 하면 보안 인시던트가 발생하거나 네트워크가 손상된 경우 조사 목적으로 사용할 활동 내역을 다시 만들 수 있습니다.
AuditIfNotExists, 사용 안 함
5.0.0
Data Lake Analytics의 리소스 로그를 사용하도록 설정해야 함
리소스 로그 사용을 감사합니다. 이렇게 하면 보안 인시던트가 발생하거나 네트워크가 손상된 경우 조사 목적으로 사용할 활동 내역을 다시 만들 수 있습니다.
AuditIfNotExists, 사용 안 함
5.0.0
Event Hub의 리소스 로그를 사용하도록 설정해야 함
리소스 로그 사용을 감사합니다. 이렇게 하면 보안 인시던트가 발생하거나 네트워크가 손상된 경우 조사 목적으로 사용할 활동 내역을 다시 만들 수 있습니다.
AuditIfNotExists, 사용 안 함
5.0.0
IoT Hub에서 리소스 로그를 사용하도록 설정해야 함
리소스 로그 사용을 감사합니다. 이렇게 하면 보안 인시던트가 발생하거나 네트워크가 손상된 경우 조사 목적으로 사용할 활동 내역을 다시 만들 수 있습니다.
AuditIfNotExists, 사용 안 함
3.1.0
Key Vault에서 리소스 로그를 사용하도록 설정해야 함
리소스 로그 사용을 감사합니다. 이렇게 하면 보안 인시던트가 발생하거나 네트워크가 손상된 경우 조사 목적으로 사용할 활동 내역을 다시 만들 수 있습니다.
AuditIfNotExists, 사용 안 함
5.0.0
Logic Apps의 리소스 로그를 사용하도록 설정해야 함
리소스 로그 사용을 감사합니다. 이렇게 하면 보안 인시던트가 발생하거나 네트워크가 손상된 경우 조사 목적으로 사용할 활동 내역을 다시 만들 수 있습니다.
AuditIfNotExists, 사용 안 함
5.1.0
Search Services에서 리소스 로그를 사용하도록 설정해야 함
리소스 로그 사용을 감사합니다. 이렇게 하면 보안 인시던트가 발생하거나 네트워크가 손상된 경우 조사 목적으로 사용할 활동 내역을 다시 만들 수 있습니다.
AuditIfNotExists, 사용 안 함
5.0.0
Service Bus에서 리소스 로그를 사용하도록 설정해야 함
리소스 로그 사용을 감사합니다. 이렇게 하면 보안 인시던트가 발생하거나 네트워크가 손상된 경우 조사 목적으로 사용할 활동 내역을 다시 만들 수 있습니다.
AuditIfNotExists, 사용 안 함
5.0.0
보안 정책 및 절차 보존
CMA_0454 - 보안 정책 및 절차 유지
수동, 사용 안 함
1.1.0
종료된 사용자 데이터 보존
CMA_0455 - 종료된 사용자 데이터 보존
수동, 사용 안 함
1.1.0
감사 데이터 검토
CMA_0466 - 감사 데이터 검토
수동, 사용 안 함
1.1.0
SQL 데이터베이스가 0.0.0.0/0(ANY IP)의 수신을 허용하지 않는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 6.3 소유권 : 공유됨
테이블 확장
네트워크 보안 그룹 흐름 로그 보존 기간이 '90일 이상'인지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 6.4 소유권 : 공유됨
테이블 확장
Network Watcher가 '사용'으로 설정되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 6.5 소유권 : 공유
테이블 확장
이름
(Azure Portal)
설명
효과
버전
(GitHub)
Network Watcher를 사용하도록 설정해야 함
Network Watcher는 Azure 내에서, Azure로, Azure로부터 네트워크 시나리오 수준 상태를 모니터링하고 진단할 수 있게 하는 지역 서비스입니다. 시나리오 수준 모니터링을 사용하면 종단 간 네트워크 수준 보기에서 문제를 진단할 수 있습니다. 가상 네트워크가 있는 모든 지역에서 Network Watcher 리소스 그룹을 만들어야 합니다. 특정 지역에서 Network Watcher 리소스 그룹을 사용할 수 없는 경우 경고가 활성화됩니다.
AuditIfNotExists, 사용 안 함
3.0.0
보안 기능 확인
CMA_C1708 - 보안 기능 확인
수동, 사용 안 함
1.1.0
Virtual Machines가 Managed Disks를 활용하는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 7.1 소유권 : 공유됨
테이블 확장
'OS 및 데이터' 디스크가 CMK로 암호화되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 7.2 소유권 : 공유됨
테이블 확장
'연결되지 않은 디스크'가 CMK로 암호화되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 7.3 소유권 : 공유됨
테이블 확장
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 7.4 소유권 : 공유됨
테이블 확장
모든 Virtual Machines에 최신 OS 패치가 적용되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 7.5 소유권 : 공유됨
테이블 확장
이름
(Azure Portal)
설명
효과
버전
(GitHub)
정보 시스템 결함 수정
CMA_0427 - 정보 시스템 결함 수정
수동, 사용 안 함
1.1.0
모든 Virtual Machines에 대한 엔드포인트 보호가 설치되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 7.6 소유권 : 공유됨
테이블 확장
이름
(Azure Portal)
설명
효과
버전
(GitHub)
USB에서 실행되는 신뢰할 수 없고 서명되지 않은 프로세스 차단
CMA_0050 - USB에서 실행되는 신뢰할 수 없는 프로세스 및 서명되지 않은 프로세스 차단
수동, 사용 안 함
1.1.0
문서 보안 운영
CMA_0202 - 문서 보안 운영
수동, 사용 안 함
1.1.0
게이트웨이 관리
CMA_0363 - 게이트웨이 관리
수동, 사용 안 함
1.1.0
위협에 대한 추세 분석 수행
CMA_0389 - 위협에 대한 추세 분석 수행
수동, 사용 안 함
1.1.0
취약성 검사 수행
CMA_0393 - 취약성 검사 수행
수동, 사용 안 함
1.1.0
매주 맬웨어 검색 보고서 검토
CMA_0475 - 매주 맬웨어 검색 보고서 검토
수동, 사용 안 함
1.1.0
매주 위협 방지 상태 검토
CMA_0479 - 매주 위협 방지 상태 검토
수동, 사용 안 함
1.1.0
엔드포인트 보안 솔루션에 대한 센서 켜기
CMA_0514 - 엔드포인트 보안 솔루션에 대한 센서 켜기
수동, 사용 안 함
1.1.0
바이러스 백신 정의 업데이트
CMA_0517 - 바이러스 백신 정의 업데이트
수동, 사용 안 함
1.1.0
소프트웨어, 펌웨어 및 정보 무결성 확인
CMA_0542 - 소프트웨어, 펌웨어 및 정보 무결성 확인
수동, 사용 안 함
1.1.0
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 7.7 소유권 : 공유됨
테이블 확장
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 8.1 소유권 : 공유됨
테이블 확장
모든 비밀에 만료 날짜가 설정되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 8.2 소유권 : 공유됨
테이블 확장
미션 크리티컬 Azure 리소스에 대해 리소스 잠금이 설정되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 8.3 소유권 : 공유됨
테이블 확장
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 8.4 소유권 : 공유
테이블 확장
이름
(Azure Portal)
설명
효과
버전
(GitHub)
키 자격 증명 모음에서는 삭제 방지를 사용하도록 설정해야 함
키 자격 증명 모음을 악의적으로 삭제하면 데이터가 영구적으로 손실될 수 있습니다. 제거 방지 및 일시 삭제를 사용하도록 설정하여 영구적인 데이터 손실을 방지할 수 있습니다. 제거 보호는 일시 삭제된 키 자격 증명 모음에 대해 필수 보존 기간을 적용하여 내부자 공격으로부터 보호합니다. 일시 삭제 보존 기간 동안에는 조직 또는 Microsoft 내부의 어느 누구도 키 자격 증명 모음을 제거할 수 없습니다. 2019년 9월 1일 이후에 만든 키 자격 증명 모음은 기본적으로 일시 삭제를 사용하도록 설정되어 있습니다.
감사, 거부, 사용 안 함
2.1.0
정보의 가용성 유지 관리
CMA_C1644 - 정보의 가용성 유지 관리
수동, 사용 안 함
1.1.0
Azure Kubernetes Services 내에서 RBAC(역할 기반 액세스 제어) 사용
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 8.5 소유권 : 공유됨
테이블 확장
App Service 인증이 Azure App Service에 설정되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 9.1 소유권 : 공유됨
테이블 확장
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 9.10 소유권 : 공유됨
테이블 확장
Azure Keyvaults가 비밀을 저장하는 데 사용되는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 9.11 소유권 : 공유됨
테이블 확장
Azure App Service에서 웹앱이 모든 HTTP 트래픽을 HTTPS로 리디렉션하는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 9.2 소유권 : 공유됨
테이블 확장
웹앱에서 최신 버전의 TLS 암호화를 사용하고 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 9.3 소유권 : 공유됨
테이블 확장
웹앱에서 '클라이언트 인증서(들어오는 클라이언트 인증서)'가 '켜기'로 설정되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 9.4 소유권 : 공유됨
테이블 확장
App Service에 [Azure Active Directory에 등록]이 설정되어 있는지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 9.5 소유권 : 공유됨
테이블 확장
웹앱을 실행하는 데 사용되는 경우 최신 'PHP 버전'인지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 9.6 소유권 : 공유됨
테이블 확장
이름
(Azure Portal)
설명
효과
버전
(GitHub)
정보 시스템 결함 수정
CMA_0427 - 정보 시스템 결함 수정
수동, 사용 안 함
1.1.0
웹앱을 실행하는 데 사용되는 경우 최신 'Python 버전'인지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 9.7 소유권 : 공유됨
테이블 확장
이름
(Azure Portal)
설명
효과
버전
(GitHub)
정보 시스템 결함 수정
CMA_0427 - 정보 시스템 결함 수정
수동, 사용 안 함
1.1.0
웹앱을 실행하는 데 사용되는 경우 최신 'Java 버전'인지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 9.8 소유권 : 공유됨
테이블 확장
이름
(Azure Portal)
설명
효과
버전
(GitHub)
정보 시스템 결함 수정
CMA_0427 - 정보 시스템 결함 수정
수동, 사용 안 함
1.1.0
웹앱을 실행하는 데 사용되는 경우 최신 'HTTP 버전'인지 확인
ID : CIS Microsoft Azure Foundations 벤치마크 권장 사항 9.9 소유권 : 공유됨
테이블 확장
이름
(Azure Portal)
설명
효과
버전
(GitHub)
App Service 앱은 최신 'HTTP 버전'을 사용해야 함
보안 결함이 있거나 추가 기능을 포함하기 위해 HTTP에 대한 최신 버전이 주기적으로 릴리스됩니다. 최신 버전의 보안 픽스(있는 경우) 및/또는 새로운 기능을 활용하려면 웹앱에 최신 HTTP 버전을 사용하는 것이 좋습니다.
AuditIfNotExists, 사용 안 함
4.0.0
함수 앱은 최신 'HTTP 버전'을 사용해야 함
보안 결함이 있거나 추가 기능을 포함하기 위해 HTTP에 대한 최신 버전이 주기적으로 릴리스됩니다. 최신 버전의 보안 픽스(있는 경우) 및/또는 새로운 기능을 활용하려면 웹앱에 최신 HTTP 버전을 사용하는 것이 좋습니다.
AuditIfNotExists, 사용 안 함
4.0.0
정보 시스템 결함 수정
CMA_0427 - 정보 시스템 결함 수정
수동, 사용 안 함
1.1.0
Azure Policy에 대한 추가 문서: