Aracılığıyla paylaş


CIS Microsoft Azure Foundations Benchmark 2.0.0 Mevzuat Uyumluluğu yerleşik girişiminin ayrıntıları

Aşağıdaki makalede, Azure İlkesi Mevzuat Uyumluluğu yerleşik girişim tanımının CIS Microsoft Azure Foundations Benchmark 2.0.0'daki uyumluluk etki alanları ve denetimlerle nasıl eşlenmiş olduğu ayrıntılı olarak anlatlanmaktadır. Bu uyumluluk standardı hakkında daha fazla bilgi için bkz . CIS Microsoft Azure Foundations Benchmark 2.0.0. Sahipliği anlamak için ilke türünü ve Bulutta Paylaşılan sorumluluk'u gözden geçirin.

Aşağıdaki eşlemeler CIS Microsoft Azure Foundations Benchmark 2.0.0 denetimlerine yöneliktir. Denetimlerin çoğu Azure İlkesi girişim tanımıyla uygulanır. Girişim tanımının tamamını gözden geçirmek için Azure portalında İlke'yi açın ve Tanımlar sayfasını seçin. Ardından CIS Microsoft Azure Foundations Benchmark v2.0.0 Mevzuat Uyumluluğu yerleşik girişim tanımını bulun ve seçin.

Önemli

Aşağıdaki her denetim bir veya daha fazla Azure İlkesi tanımıyla ilişkilendirilir. Bu ilkeler denetimle uyumluluğu değerlendirmenize yardımcı olabilir; ancak genellikle bir denetim ile bir veya daha fazla ilke arasında bire bir veya tam eşleşme yoktur. Bu nedenle, Azure İlkesi uyumlu yalnızca ilke tanımlarını ifade eder; bu, bir denetimin tüm gereksinimleriyle tam olarak uyumlu olduğunuzdan emin olmaz. Buna ek olarak, uyumluluk standardı şu anda hiçbir Azure İlkesi tanımı tarafından ele alınmayacak denetimleri içerir. Bu nedenle, Azure İlkesi uyumluluk, genel uyumluluk durumunuzun yalnızca kısmi bir görünümüdür. Bu uyumluluk standardı için uyumluluk etki alanları, denetimler ve Azure İlkesi tanımları arasındaki ilişkilendirmeler zaman içinde değişebilir. Değişiklik geçmişini görüntülemek için bkz . GitHub İşleme Geçmişi.

1.1

Azure Active Directory'de Güvenlik Varsayılanlarının etkinleştirildiğinden emin olun

Kimlik: CIS Microsoft Azure Foundations Karşılaştırma önerisi 1.1.1 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Biyometrik kimlik doğrulama mekanizmalarını benimseme CMA_0005 - Biyometrik kimlik doğrulama mekanizmalarını benimseme El ile, Devre Dışı 1.1.0
Şifreleme modülünde kimlik doğrulaması CMA_0021 - Şifreleme modülünde kimlik doğrulaması El ile, Devre Dışı 1.1.0
Uzaktan erişimi yetkilendirme CMA_0024 - Uzaktan erişimi yetkilendirme El ile, Devre Dışı 1.1.0
Belge hareketliliği eğitimi CMA_0191 - Belge hareketliliği eğitimi El ile, Devre Dışı 1.1.0
Belge uzaktan erişim yönergeleri CMA_0196 - Uzaktan erişim yönergelerini belgeleyin El ile, Devre Dışı 1.1.0
Ağ cihazlarını tanımlama ve kimlik doğrulaması CMA_0296 - Ağ cihazlarını tanımlama ve kimlik doğrulaması El ile, Devre Dışı 1.1.0
Alternatif iş sitelerinin güvenliğini sağlamak için denetimler uygulama CMA_0315 - Alternatif iş sitelerinin güvenliğini sağlamak için denetimler uygulama El ile, Devre Dışı 1.1.0
Gizlilik eğitimi sağlama CMA_0415 - Gizlilik eğitimi sağlama El ile, Devre Dışı 1.1.0
Belirteç kalitesi gereksinimlerini karşılama CMA_0487 - Belirteç kalitesi gereksinimlerini karşılama El ile, Devre Dışı 1.1.0

Tüm Ayrıcalıklı Kullanıcılar için 'Multi-Factor Auth Durumu'nun 'Etkin' olduğundan emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 1.1.2 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Azure kaynaklarında sahip izinlerine sahip hesapların MFA etkin olması gerekir Hesapların veya kaynakların ihlal edilmesini önlemek için sahip izinlerine sahip tüm abonelik hesaplarında Multi-Factor Authentication (MFA) etkinleştirilmelidir. AuditIfNotExists, Devre Dışı 1.0.0
Azure kaynaklarında yazma izinlerine sahip hesapların MFA etkin olması gerekir Hesapların veya kaynakların ihlal edilmesini önlemek için yazma ayrıcalıklarına sahip tüm abonelik hesaplarında Multi-Factor Authentication (MFA) etkinleştirilmelidir. AuditIfNotExists, Devre Dışı 1.0.0
Biyometrik kimlik doğrulama mekanizmalarını benimseme CMA_0005 - Biyometrik kimlik doğrulama mekanizmalarını benimseme El ile, Devre Dışı 1.1.0

Tüm Ayrıcalıklı Olmayan Kullanıcılar için 'Multi-Factor Auth Durumu'nun 'Etkin' olduğundan emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 1.1.3 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Azure kaynaklarında okuma izinlerine sahip hesaplar MFA etkinleştirilmelidir Hesapların veya kaynakların ihlal edilmesini önlemek için okuma ayrıcalıklarına sahip tüm abonelik hesaplarında Multi-Factor Authentication (MFA) etkinleştirilmelidir. AuditIfNotExists, Devre Dışı 1.0.0
Biyometrik kimlik doğrulama mekanizmalarını benimseme CMA_0005 - Biyometrik kimlik doğrulama mekanizmalarını benimseme El ile, Devre Dışı 1.1.0

'Kullanıcıların güvendikleri cihazlarda çok faktörlü kimlik doğrulamasını hatırlamasına izin ver' seçeneğinin Devre Dışı olduğundan emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 1.1.4 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Biyometrik kimlik doğrulama mekanizmalarını benimseme CMA_0005 - Biyometrik kimlik doğrulama mekanizmalarını benimseme El ile, Devre Dışı 1.1.0
Ağ cihazlarını tanımlama ve kimlik doğrulaması CMA_0296 - Ağ cihazlarını tanımlama ve kimlik doğrulaması El ile, Devre Dışı 1.1.0
Belirteç kalitesi gereksinimlerini karşılama CMA_0487 - Belirteç kalitesi gereksinimlerini karşılama El ile, Devre Dışı 1.1.0

1

'Diğer yöneticiler parolalarını sıfırladığında tüm yöneticilere bildirilir mi?' 'Evet' olarak ayarlanır

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 1.10 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Ayrıcalıklı işlevleri denetleme CMA_0019 - Ayrıcalıklı işlevleri denetleme El ile, Devre Dışı 1.1.0
Hesap yönetimini otomatikleştirme CMA_0026 - Hesap yönetimini otomatikleştirme El ile, Devre Dışı 1.1.0
Kimlik doğrulayıcıları korumaya yönelik eğitim uygulama CMA_0329 - Kimlik doğrulayıcıları korumaya yönelik eğitim uygulama El ile, Devre Dışı 1.1.0
Sistem ve yönetici hesaplarını yönetme CMA_0368 - Sistem ve yönetici hesaplarını yönetme El ile, Devre Dışı 1.1.0
Kuruluş genelinde erişimi izleme CMA_0376 - Kuruluş genelinde erişimi izleme El ile, Devre Dışı 1.1.0
Ayrıcalıklı rol atamalarını izleme CMA_0378 - Ayrıcalıklı rol atamalarını izleme El ile, Devre Dışı 1.1.0
Hesap gerekli olmadığında bilgilendir CMA_0383 - Hesap gerekli olmadığında bildir El ile, Devre Dışı 1.1.0
Ayrıcalıklı hesaplara erişimi kısıtlama CMA_0446 - Ayrıcalıklı hesaplara erişimi kısıtlama El ile, Devre Dışı 1.1.0
Ayrıcalıklı rolleri uygun şekilde iptal etme CMA_0483 - Ayrıcalıklı rolleri uygun şekilde iptal etme El ile, Devre Dışı 1.1.0
Ayrıcalıklı kimlik yönetimini kullanma CMA_0533 - Ayrıcalıklı kimlik yönetimi kullanma El ile, Devre Dışı 1.1.0

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 1.11 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Güvenlik işlevlerine ve bilgilerine erişimi yetkilendirme CMA_0022 - Güvenlik işlevlerine ve bilgilerine erişimi yetkilendirme El ile, Devre Dışı 1.1.0
Erişimi yetkilendirme ve yönetme CMA_0023 - Erişimi yetkilendirme ve yönetme El ile, Devre Dışı 1.1.0
Zorunlu ve isteğe bağlı erişim denetimi ilkelerini zorunlu kılma CMA_0246 - Zorunlu ve isteğe bağlı erişim denetimi ilkelerini zorunlu kılma El ile, Devre Dışı 1.1.0

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 1.13 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Güvenlik işlevlerine ve bilgilerine erişimi yetkilendirme CMA_0022 - Güvenlik işlevlerine ve bilgilerine erişimi yetkilendirme El ile, Devre Dışı 1.1.0
Erişimi yetkilendirme ve yönetme CMA_0023 - Erişimi yetkilendirme ve yönetme El ile, Devre Dışı 1.1.0
Zorunlu ve isteğe bağlı erişim denetimi ilkelerini zorunlu kılma CMA_0246 - Zorunlu ve isteğe bağlı erişim denetimi ilkelerini zorunlu kılma El ile, Devre Dışı 1.1.0

'Kullanıcılar Uygulamaları Kaydedebilir' seçeneğinin 'Hayır' olarak ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 1.14 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Güvenlik işlevlerine ve bilgilerine erişimi yetkilendirme CMA_0022 - Güvenlik işlevlerine ve bilgilerine erişimi yetkilendirme El ile, Devre Dışı 1.1.0
Erişimi yetkilendirme ve yönetme CMA_0023 - Erişimi yetkilendirme ve yönetme El ile, Devre Dışı 1.1.0
Zorunlu ve isteğe bağlı erişim denetimi ilkelerini zorunlu kılma CMA_0246 - Zorunlu ve isteğe bağlı erişim denetimi ilkelerini zorunlu kılma El ile, Devre Dışı 1.1.0

'Konuk kullanıcılar erişim kısıtlamaları'nın 'Konuk kullanıcı erişimi kendi dizin nesnelerinin özellikleri ve üyelikleriyle sınırlı' olarak ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 1.15 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Güvenlik işlevlerine ve bilgilerine erişimi yetkilendirme CMA_0022 - Güvenlik işlevlerine ve bilgilerine erişimi yetkilendirme El ile, Devre Dışı 1.1.0
Erişimi yetkilendirme ve yönetme CMA_0023 - Erişimi yetkilendirme ve yönetme El ile, Devre Dışı 1.1.0
Erişim denetimi modeli tasarlama CMA_0129 - Erişim denetimi modeli tasarlama El ile, Devre Dışı 1.1.0
En az ayrıcalık erişimi kullanın CMA_0212 - En az ayrıcalık erişimi kullanın El ile, Devre Dışı 1.1.0
Mantıksal erişimi zorunlu kılma CMA_0245 - Mantıksal erişimi zorunlu kılma El ile, Devre Dışı 1.1.0
Zorunlu ve isteğe bağlı erişim denetimi ilkelerini zorunlu kılma CMA_0246 - Zorunlu ve isteğe bağlı erişim denetimi ilkelerini zorunlu kılma El ile, Devre Dışı 1.1.0
Hesap oluşturma için onay iste CMA_0431 - Hesap oluşturma için onay iste El ile, Devre Dışı 1.1.0
Hassas verilere erişimi olan kullanıcı gruplarını ve uygulamaları gözden geçirme CMA_0481 - Hassas verilere erişimi olan kullanıcı gruplarını ve uygulamaları gözden geçirme El ile, Devre Dışı 1.1.0

"Konuk davet kısıtlamaları" ayarının "Yalnızca belirli yönetici rollerine atanan kullanıcılar konuk kullanıcıları davet edebilir" olarak ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 1.16 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Güvenlik işlevlerine ve bilgilerine erişimi yetkilendirme CMA_0022 - Güvenlik işlevlerine ve bilgilerine erişimi yetkilendirme El ile, Devre Dışı 1.1.0
Erişimi yetkilendirme ve yönetme CMA_0023 - Erişimi yetkilendirme ve yönetme El ile, Devre Dışı 1.1.0
Erişim denetimi modeli tasarlama CMA_0129 - Erişim denetimi modeli tasarlama El ile, Devre Dışı 1.1.0
En az ayrıcalık erişimi kullanın CMA_0212 - En az ayrıcalık erişimi kullanın El ile, Devre Dışı 1.1.0
Mantıksal erişimi zorunlu kılma CMA_0245 - Mantıksal erişimi zorunlu kılma El ile, Devre Dışı 1.1.0
Zorunlu ve isteğe bağlı erişim denetimi ilkelerini zorunlu kılma CMA_0246 - Zorunlu ve isteğe bağlı erişim denetimi ilkelerini zorunlu kılma El ile, Devre Dışı 1.1.0
Hesap oluşturma için onay iste CMA_0431 - Hesap oluşturma için onay iste El ile, Devre Dışı 1.1.0
Hassas verilere erişimi olan kullanıcı gruplarını ve uygulamaları gözden geçirme CMA_0481 - Hassas verilere erişimi olan kullanıcı gruplarını ve uygulamaları gözden geçirme El ile, Devre Dışı 1.1.0

'Azure AD yönetim portalına erişimi kısıtla' seçeneğinin 'Evet' olarak ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 1.17 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Güvenlik işlevlerine ve bilgilerine erişimi yetkilendirme CMA_0022 - Güvenlik işlevlerine ve bilgilerine erişimi yetkilendirme El ile, Devre Dışı 1.1.0
Erişimi yetkilendirme ve yönetme CMA_0023 - Erişimi yetkilendirme ve yönetme El ile, Devre Dışı 1.1.0
Mantıksal erişimi zorunlu kılma CMA_0245 - Mantıksal erişimi zorunlu kılma El ile, Devre Dışı 1.1.0
Zorunlu ve isteğe bağlı erişim denetimi ilkelerini zorunlu kılma CMA_0246 - Zorunlu ve isteğe bağlı erişim denetimi ilkelerini zorunlu kılma El ile, Devre Dışı 1.1.0
Hesap oluşturma için onay iste CMA_0431 - Hesap oluşturma için onay iste El ile, Devre Dışı 1.1.0
Hassas verilere erişimi olan kullanıcı gruplarını ve uygulamaları gözden geçirme CMA_0481 - Hassas verilere erişimi olan kullanıcı gruplarını ve uygulamaları gözden geçirme El ile, Devre Dışı 1.1.0

'Erişim Bölmesindeki grup özelliklerine kullanıcı erişimini kısıtla' seçeneğinin 'Evet' olarak ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 1.18 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Güvenlik işlevlerine ve bilgilerine erişimi yetkilendirme CMA_0022 - Güvenlik işlevlerine ve bilgilerine erişimi yetkilendirme El ile, Devre Dışı 1.1.0
Erişimi yetkilendirme ve yönetme CMA_0023 - Erişimi yetkilendirme ve yönetme El ile, Devre Dışı 1.1.0
Zorunlu ve isteğe bağlı erişim denetimi ilkelerini zorunlu kılma CMA_0246 - Zorunlu ve isteğe bağlı erişim denetimi ilkelerini zorunlu kılma El ile, Devre Dışı 1.1.0
Değişiklik denetimi işlemlerini oluşturma ve belgele CMA_0265 - Değişiklik denetimi işlemlerini oluşturma ve belgele El ile, Devre Dışı 1.1.0

'Kullanıcılar Azure portallarında, API'lerinde veya PowerShell'de güvenlik grupları oluşturabilir' seçeneğinin 'Hayır' olarak ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 1.19 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Güvenlik işlevlerine ve bilgilerine erişimi yetkilendirme CMA_0022 - Güvenlik işlevlerine ve bilgilerine erişimi yetkilendirme El ile, Devre Dışı 1.1.0
Erişimi yetkilendirme ve yönetme CMA_0023 - Erişimi yetkilendirme ve yönetme El ile, Devre Dışı 1.1.0
Zorunlu ve isteğe bağlı erişim denetimi ilkelerini zorunlu kılma CMA_0246 - Zorunlu ve isteğe bağlı erişim denetimi ilkelerini zorunlu kılma El ile, Devre Dışı 1.1.0
Değişiklik denetimi işlemlerini oluşturma ve belgele CMA_0265 - Değişiklik denetimi işlemlerini oluşturma ve belgele El ile, Devre Dışı 1.1.0

'Sahipler Erişim Paneli grup üyeliği isteklerini yönetebilir' seçeneğinin 'Hayır' olarak ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 1.20 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Güvenlik işlevlerine ve bilgilerine erişimi yetkilendirme CMA_0022 - Güvenlik işlevlerine ve bilgilerine erişimi yetkilendirme El ile, Devre Dışı 1.1.0
Erişimi yetkilendirme ve yönetme CMA_0023 - Erişimi yetkilendirme ve yönetme El ile, Devre Dışı 1.1.0
Zorunlu ve isteğe bağlı erişim denetimi ilkelerini zorunlu kılma CMA_0246 - Zorunlu ve isteğe bağlı erişim denetimi ilkelerini zorunlu kılma El ile, Devre Dışı 1.1.0
Değişiklik denetimi işlemlerini oluşturma ve belgele CMA_0265 - Değişiklik denetimi işlemlerini oluşturma ve belgele El ile, Devre Dışı 1.1.0

'Kullanıcılar Azure portallarında, API'lerinde veya PowerShell'de Microsoft 365 grupları oluşturabilir' seçeneğinin 'Hayır' olarak ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 1.21 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Güvenlik işlevlerine ve bilgilerine erişimi yetkilendirme CMA_0022 - Güvenlik işlevlerine ve bilgilerine erişimi yetkilendirme El ile, Devre Dışı 1.1.0
Erişimi yetkilendirme ve yönetme CMA_0023 - Erişimi yetkilendirme ve yönetme El ile, Devre Dışı 1.1.0
Zorunlu ve isteğe bağlı erişim denetimi ilkelerini zorunlu kılma CMA_0246 - Zorunlu ve isteğe bağlı erişim denetimi ilkelerini zorunlu kılma El ile, Devre Dışı 1.1.0
Değişiklik denetimi işlemlerini oluşturma ve belgele CMA_0265 - Değişiklik denetimi işlemlerini oluşturma ve belgele El ile, Devre Dışı 1.1.0

'Cihazları Azure AD'ye kaydetmek veya birleştirmek için Multi-Factor Authentication gerektir' seçeneğinin 'Evet' olarak ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 1.22 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Biyometrik kimlik doğrulama mekanizmalarını benimseme CMA_0005 - Biyometrik kimlik doğrulama mekanizmalarını benimseme El ile, Devre Dışı 1.1.0
Uzaktan erişimi yetkilendirme CMA_0024 - Uzaktan erişimi yetkilendirme El ile, Devre Dışı 1.1.0
Belge hareketliliği eğitimi CMA_0191 - Belge hareketliliği eğitimi El ile, Devre Dışı 1.1.0
Belge uzaktan erişim yönergeleri CMA_0196 - Uzaktan erişim yönergelerini belgeleyin El ile, Devre Dışı 1.1.0
Ağ cihazlarını tanımlama ve kimlik doğrulaması CMA_0296 - Ağ cihazlarını tanımlama ve kimlik doğrulaması El ile, Devre Dışı 1.1.0
Alternatif iş sitelerinin güvenliğini sağlamak için denetimler uygulama CMA_0315 - Alternatif iş sitelerinin güvenliğini sağlamak için denetimler uygulama El ile, Devre Dışı 1.1.0
Gizlilik eğitimi sağlama CMA_0415 - Gizlilik eğitimi sağlama El ile, Devre Dışı 1.1.0
Belirteç kalitesi gereksinimlerini karşılama CMA_0487 - Belirteç kalitesi gereksinimlerini karşılama El ile, Devre Dışı 1.1.0

Özel abonelik yöneticisi rolü olmadığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 1.23 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Özel RBAC rollerinin kullanımını denetleme Hataya açık özel RBAC rolleri yerine 'Sahip, Katkıda Bulunan, Okuyucu' gibi yerleşik rolleri denetleme. Özel rollerin kullanılması özel durum olarak değerlendirilir ve sıkı bir inceleme ve tehdit modellemesi gerektirir Denetim, Devre Dışı 1.0.1
Güvenlik işlevlerine ve bilgilerine erişimi yetkilendirme CMA_0022 - Güvenlik işlevlerine ve bilgilerine erişimi yetkilendirme El ile, Devre Dışı 1.1.0
Erişimi yetkilendirme ve yönetme CMA_0023 - Erişimi yetkilendirme ve yönetme El ile, Devre Dışı 1.1.0
Erişim denetimi modeli tasarlama CMA_0129 - Erişim denetimi modeli tasarlama El ile, Devre Dışı 1.1.0
En az ayrıcalık erişimi kullanın CMA_0212 - En az ayrıcalık erişimi kullanın El ile, Devre Dışı 1.1.0
Zorunlu ve isteğe bağlı erişim denetimi ilkelerini zorunlu kılma CMA_0246 - Zorunlu ve isteğe bağlı erişim denetimi ilkelerini zorunlu kılma El ile, Devre Dışı 1.1.0
Değişiklik denetimi işlemlerini oluşturma ve belgele CMA_0265 - Değişiklik denetimi işlemlerini oluşturma ve belgele El ile, Devre Dışı 1.1.0

Özel Rolün Kaynak Kilitlerini Yönetmek için Atanan İzinler olduğundan emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 1.24 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Güvenlik işlevlerine ve bilgilerine erişimi yetkilendirme CMA_0022 - Güvenlik işlevlerine ve bilgilerine erişimi yetkilendirme El ile, Devre Dışı 1.1.0
Erişimi yetkilendirme ve yönetme CMA_0023 - Erişimi yetkilendirme ve yönetme El ile, Devre Dışı 1.1.0
Zorunlu ve isteğe bağlı erişim denetimi ilkelerini zorunlu kılma CMA_0246 - Zorunlu ve isteğe bağlı erişim denetimi ilkelerini zorunlu kılma El ile, Devre Dışı 1.1.0
Değişiklik denetimi işlemlerini oluşturma ve belgele CMA_0265 - Değişiklik denetimi işlemlerini oluşturma ve belgele El ile, Devre Dışı 1.1.0

Konuk Kullanıcıların Düzenli Olarak gözden geçirildiğinden emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 1.5 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Kullanıcı hesabı durumunu denetleme CMA_0020 - Kullanıcı hesabı durumunu denetleme El ile, Devre Dışı 1.1.0
Azure kaynaklarında sahip izinlerine sahip konuk hesapları kaldırılmalıdır İzlenmeyen erişimi önlemek için sahip izinlerine sahip dış hesapların aboneliğinizden kaldırılması gerekir. AuditIfNotExists, Devre Dışı 1.0.0
Azure kaynaklarında okuma izinlerine sahip konuk hesapları kaldırılmalıdır İzlenmeyen erişimi önlemek için okuma ayrıcalıklarına sahip dış hesapların aboneliğinizden kaldırılması gerekir. AuditIfNotExists, Devre Dışı 1.0.0
Azure kaynaklarında yazma izinlerine sahip konuk hesapları kaldırılmalıdır İzlenmeyen erişimi önlemek için yazma ayrıcalıklarına sahip dış hesapların aboneliğinizden kaldırılması gerekir. AuditIfNotExists, Devre Dışı 1.0.0
Gerektiğinde kullanıcı ayrıcalıklarını yeniden atama veya kaldırma CMA_C1040 - Gerektiğinde kullanıcı ayrıcalıklarını yeniden atama veya kaldırma El ile, Devre Dışı 1.1.0
Hesap sağlama günlüklerini gözden geçirme CMA_0460 - Hesap sağlama günlüklerini gözden geçirme El ile, Devre Dışı 1.1.0
Kullanıcı hesaplarını gözden geçirme CMA_0480 - Kullanıcı hesaplarını gözden geçirme El ile, Devre Dışı 1.1.0
Kullanıcı ayrıcalıklarını gözden geçirme CMA_C1039 - Kullanıcı ayrıcalıklarını gözden geçirme El ile, Devre Dışı 1.1.0

'Kullanıcıların kimlik doğrulama bilgilerini yeniden onaylamaları istenmeden önce geçmesi gereken gün sayısı' değerinin '0' olarak ayarlanmadığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 1.8 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Hesap yönetimini otomatikleştirme CMA_0026 - Hesap yönetimini otomatikleştirme El ile, Devre Dışı 1.1.0
Sistem ve yönetici hesaplarını yönetme CMA_0368 - Sistem ve yönetici hesaplarını yönetme El ile, Devre Dışı 1.1.0
Kuruluş genelinde erişimi izleme CMA_0376 - Kuruluş genelinde erişimi izleme El ile, Devre Dışı 1.1.0
Hesap gerekli olmadığında bilgilendir CMA_0383 - Hesap gerekli olmadığında bildir El ile, Devre Dışı 1.1.0

'Parola sıfırlamalarında kullanıcılara bildirilir mi?' 'Evet' olarak ayarlanır

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 1.9 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Hesap yönetimini otomatikleştirme CMA_0026 - Hesap yönetimini otomatikleştirme El ile, Devre Dışı 1.1.0
Kimlik doğrulayıcıları korumaya yönelik eğitim uygulama CMA_0329 - Kimlik doğrulayıcıları korumaya yönelik eğitim uygulama El ile, Devre Dışı 1.1.0
Sistem ve yönetici hesaplarını yönetme CMA_0368 - Sistem ve yönetici hesaplarını yönetme El ile, Devre Dışı 1.1.0
Kuruluş genelinde erişimi izleme CMA_0376 - Kuruluş genelinde erişimi izleme El ile, Devre Dışı 1.1.0
Hesap gerekli olmadığında bilgilendir CMA_0383 - Hesap gerekli olmadığında bildir El ile, Devre Dışı 1.1.0

10

Görev Açısından Kritik Azure Kaynakları için Kaynak Kilitlerinin ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 10.1 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Değişiklik denetimi işlemlerini oluşturma ve belgele CMA_0265 - Değişiklik denetimi işlemlerini oluşturma ve belgele El ile, Devre Dışı 1.1.0

2.1

Sunucular için Microsoft Defender'ın 'Açık' olarak ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 2.1.1 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Sunucular için Azure Defender etkinleştirilmelidir Sunucular için Azure Defender, sunucu iş yükleri için gerçek zamanlı tehdit koruması sağlar ve sağlamlaştırma önerilerinin yanı sıra şüpheli etkinlikler hakkında uyarılar oluşturur. AuditIfNotExists, Devre Dışı 1.0.3
USB'den çalıştırılan güvenilmeyen ve imzalanmamış işlemleri engelleme CMA_0050 - USB'den çalışan güvenilmeyen ve imzalanmamış işlemleri engelleme El ile, Devre Dışı 1.1.0
Yetkilendirilmemiş veya onaylanmamış ağ hizmetlerini algılama CMA_C1700 - Yetkilendirilmemiş veya onaylanmamış ağ hizmetlerini algılama El ile, Devre Dışı 1.1.0
Ağ geçitlerini yönetme CMA_0363 - Ağ geçitlerini yönetme El ile, Devre Dışı 1.1.0
Tehditler üzerinde eğilim analizi gerçekleştirme CMA_0389 - Tehditler üzerinde eğilim analizi gerçekleştirme El ile, Devre Dışı 1.1.0
Güvenlik açığı taramaları gerçekleştirme CMA_0393 - Güvenlik açığı taramaları gerçekleştirme El ile, Devre Dışı 1.1.0
Kötü amaçlı yazılım algılamaları raporunu haftalık gözden geçirme CMA_0475 - Kötü amaçlı yazılım algılamaları raporunu haftalık olarak gözden geçirme El ile, Devre Dışı 1.1.0
Tehdit koruması durumunu haftalık olarak gözden geçirin CMA_0479 - Tehdit koruması durumunu haftalık olarak gözden geçirin El ile, Devre Dışı 1.1.0
Virüsten koruma tanımlarını güncelleştirme CMA_0517 - Virüsten koruma tanımlarını güncelleştirme El ile, Devre Dışı 1.1.0

Key Vault için Microsoft Defender'ın 'Açık' olarak ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 2.1.10 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Key Vault için Azure Defender etkinleştirilmelidir Key Vault için Azure Defender, anahtar kasası hesaplarına erişmeye veya bu hesaplardan yararlanmaya yönelik olağan dışı ve zararlı olabilecek girişimleri algılayarak ek bir koruma ve güvenlik zekası katmanı sağlar. AuditIfNotExists, Devre Dışı 1.0.3
USB'den çalıştırılan güvenilmeyen ve imzalanmamış işlemleri engelleme CMA_0050 - USB'den çalışan güvenilmeyen ve imzalanmamış işlemleri engelleme El ile, Devre Dışı 1.1.0
Yetkilendirilmemiş veya onaylanmamış ağ hizmetlerini algılama CMA_C1700 - Yetkilendirilmemiş veya onaylanmamış ağ hizmetlerini algılama El ile, Devre Dışı 1.1.0
Ağ geçitlerini yönetme CMA_0363 - Ağ geçitlerini yönetme El ile, Devre Dışı 1.1.0
Tehditler üzerinde eğilim analizi gerçekleştirme CMA_0389 - Tehditler üzerinde eğilim analizi gerçekleştirme El ile, Devre Dışı 1.1.0
Güvenlik açığı taramaları gerçekleştirme CMA_0393 - Güvenlik açığı taramaları gerçekleştirme El ile, Devre Dışı 1.1.0
Kötü amaçlı yazılım algılamaları raporunu haftalık gözden geçirme CMA_0475 - Kötü amaçlı yazılım algılamaları raporunu haftalık olarak gözden geçirme El ile, Devre Dışı 1.1.0
Tehdit koruması durumunu haftalık olarak gözden geçirin CMA_0479 - Tehdit koruması durumunu haftalık olarak gözden geçirin El ile, Devre Dışı 1.1.0
Virüsten koruma tanımlarını güncelleştirme CMA_0517 - Virüsten koruma tanımlarını güncelleştirme El ile, Devre Dışı 1.1.0

DNS için Microsoft Defender'ın 'Açık' olarak ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 2.1.11 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
[Kullanım dışı]: DNS için Azure Defender etkinleştirilmelidir DNS paketi kullanım dışı bırakıldığı için bu ilke tanımı artık amacına ulaşmanın önerilen yolu değildir. Bu ilkeyi kullanmaya devam etmek yerine, bu değiştirme ilkesini 4da35fc9-c9e7-4960-aec9-797fe7d9051d ilke kimliğiyle atamanızı öneririz. İlke tanımının kullanımdan kaldırılması hakkında daha fazla bilgi için aka.ms/policydefdeprecation AuditIfNotExists, Devre Dışı 1.1.0 kullanım dışı

Resource Manager için Microsoft Defender'ın 'Açık' olarak ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 2.1.12 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Resource Manager için Azure Defender etkinleştirilmelidir Resource Manager için Azure Defender, kuruluşunuzdaki kaynak yönetimi işlemlerini otomatik olarak izler. Azure Defender tehditleri algılar ve şüpheli etkinlikler hakkında sizi uyarır. Adresinde Resource Manager https://aka.ms/defender-for-resource-manager için Azure Defender'ın özellikleri hakkında daha fazla bilgi edinin. Bu Azure Defender planının etkinleştirilmesi ücrete neden olur. Güvenlik Merkezi'nin fiyatlandırma sayfasında bölge başına fiyatlandırma ayrıntıları hakkında bilgi edinin: https://aka.ms/pricing-security-center . AuditIfNotExists, Devre Dışı 1.0.0

'Sistem güncelleştirmelerini uygula' durumu için Microsoft Defender Önerisi'nin 'Tamamlandı' olduğundan emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 2.1.13 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Makineler, eksik sistem güncelleştirmelerini düzenli aralıklarla denetleyecek şekilde yapılandırılmalıdır Eksik sistem güncelleştirmeleri için düzenli değerlendirmelerin her 24 saatte bir otomatik olarak tetiklendiğinden emin olmak için AssessmentMode özelliği 'AutomaticByPlatform' olarak ayarlanmalıdır. Windows için AssessmentMode özelliği hakkında daha fazla bilgi edinin: https://aka.ms/computevm-windowspatchassessmentmodeLinux için :https://aka.ms/computevm-linuxpatchassessmentmode. Denetim, Reddetme, Devre Dışı 3.7.0

ASC Varsayılan İlke Ayarlarından Hiçbirinin 'Devre Dışı' Olarak Ayarlanmadığından Emin Olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 2.1.14 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Uyumsuz cihazlar için eylemleri yapılandırma CMA_0062 - Uyumsuz cihazlar için eylemleri yapılandırma El ile, Devre Dışı 1.1.0
Temel yapılandırmaları geliştirme ve koruma CMA_0153 - Temel yapılandırmaları geliştirme ve koruma El ile, Devre Dışı 1.1.0
Güvenlik yapılandırma ayarlarını zorunlu kılma CMA_0249 - Güvenlik yapılandırma ayarlarını zorunlu kılma El ile, Devre Dışı 1.1.0
Yapılandırma denetim panosu oluşturma CMA_0254 - Yapılandırma denetim panosu oluşturma El ile, Devre Dışı 1.1.0
Yapılandırma yönetim planı oluşturma ve belgele CMA_0264 - Yapılandırma yönetimi planı oluşturma ve belgele El ile, Devre Dışı 1.1.0
Otomatik yapılandırma yönetim aracı uygulama CMA_0311 - Otomatik yapılandırma yönetim aracı uygulama El ile, Devre Dışı 1.1.0

'Azure VM'leri için Log Analytics aracısının' otomatik olarak sağlanmasının 'Açık' olarak ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 2.1.15 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Aboneliğinizde Log Analytics aracısının otomatik olarak sağlanması etkinleştirilmelidir Güvenlik açıklarını ve tehditleri izlemek için Azure Güvenlik Merkezi Azure sanal makinelerinizden veri toplar. Veriler, daha önce Microsoft Monitoring Agent (MMA) olarak bilinen Log Analytics aracısı tarafından toplanır ve makineden güvenlikle ilgili çeşitli yapılandırmaları ve olay günlüklerini okur ve verileri analiz için Log Analytics çalışma alanınıza kopyalar. Aracıyı desteklenen tüm Azure VM'lerine ve oluşturulan yeni vm'lere otomatik olarak dağıtmak için otomatik sağlamayı etkinleştirmenizi öneririz. AuditIfNotExists, Devre Dışı 1.0.1
Belge güvenlik işlemleri CMA_0202 - Belge güvenlik işlemleri El ile, Devre Dışı 1.1.0
Uç nokta güvenlik çözümü için algılayıcıları açma CMA_0514 - Uç nokta güvenlik çözümü için algılayıcıları açma El ile, Devre Dışı 1.1.0

'Kapsayıcılar için Microsoft Defender bileşenleri' için Otomatik sağlamanın 'Açık' olarak ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 2.1.17 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
USB'den çalıştırılan güvenilmeyen ve imzalanmamış işlemleri engelleme CMA_0050 - USB'den çalışan güvenilmeyen ve imzalanmamış işlemleri engelleme El ile, Devre Dışı 1.1.0
Yetkilendirilmemiş veya onaylanmamış ağ hizmetlerini algılama CMA_C1700 - Yetkilendirilmemiş veya onaylanmamış ağ hizmetlerini algılama El ile, Devre Dışı 1.1.0
Ağ geçitlerini yönetme CMA_0363 - Ağ geçitlerini yönetme El ile, Devre Dışı 1.1.0
Kapsayıcılar için Microsoft Defender etkinleştirilmelidir Kapsayıcılar için Microsoft Defender, Azure, hibrit ve çok bulutlu Kubernetes ortamlarınız için sağlamlaştırma, güvenlik açığı değerlendirmesi ve çalışma zamanı korumaları sağlar. AuditIfNotExists, Devre Dışı 1.0.0
Tehditler üzerinde eğilim analizi gerçekleştirme CMA_0389 - Tehditler üzerinde eğilim analizi gerçekleştirme El ile, Devre Dışı 1.1.0
Güvenlik açığı taramaları gerçekleştirme CMA_0393 - Güvenlik açığı taramaları gerçekleştirme El ile, Devre Dışı 1.1.0
Kötü amaçlı yazılım algılamaları raporunu haftalık gözden geçirme CMA_0475 - Kötü amaçlı yazılım algılamaları raporunu haftalık olarak gözden geçirme El ile, Devre Dışı 1.1.0
Tehdit koruması durumunu haftalık olarak gözden geçirin CMA_0479 - Tehdit koruması durumunu haftalık olarak gözden geçirin El ile, Devre Dışı 1.1.0
Virüsten koruma tanımlarını güncelleştirme CMA_0517 - Virüsten koruma tanımlarını güncelleştirme El ile, Devre Dışı 1.1.0

'Ek e-posta adresleri'nin Güvenlik kişisi e-postası ile yapılandırıldığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 2.1.19 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Güvenlik sorunları için aboneliklerin bir kişi e-posta adresi olmalıdır Aboneliğinizden birinde olası bir güvenlik ihlali olduğunda kuruluşunuzdaki ilgili kişilere bildirim gönderildiğinden emin olmak için Güvenlik Merkezi'nden e-posta bildirimleri alacak bir güvenlik kişisi ayarlayın. AuditIfNotExists, Devre Dışı 1.0.1

Uygulama Hizmetleri için Microsoft Defender'ın 'Açık' olarak ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 2.1.2 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
App Service için Azure Defender etkinleştirilmelidir App Service için Azure Defender, yaygın web uygulaması saldırılarını izlemek için bulut ölçeğinden ve Azure'ın bulut sağlayıcısı olarak sahip olduğu görünürlüklerden yararlanıyor. AuditIfNotExists, Devre Dışı 1.0.3
USB'den çalıştırılan güvenilmeyen ve imzalanmamış işlemleri engelleme CMA_0050 - USB'den çalışan güvenilmeyen ve imzalanmamış işlemleri engelleme El ile, Devre Dışı 1.1.0
Yetkilendirilmemiş veya onaylanmamış ağ hizmetlerini algılama CMA_C1700 - Yetkilendirilmemiş veya onaylanmamış ağ hizmetlerini algılama El ile, Devre Dışı 1.1.0
Ağ geçitlerini yönetme CMA_0363 - Ağ geçitlerini yönetme El ile, Devre Dışı 1.1.0
Tehditler üzerinde eğilim analizi gerçekleştirme CMA_0389 - Tehditler üzerinde eğilim analizi gerçekleştirme El ile, Devre Dışı 1.1.0
Güvenlik açığı taramaları gerçekleştirme CMA_0393 - Güvenlik açığı taramaları gerçekleştirme El ile, Devre Dışı 1.1.0
Kötü amaçlı yazılım algılamaları raporunu haftalık gözden geçirme CMA_0475 - Kötü amaçlı yazılım algılamaları raporunu haftalık olarak gözden geçirme El ile, Devre Dışı 1.1.0
Tehdit koruması durumunu haftalık olarak gözden geçirin CMA_0479 - Tehdit koruması durumunu haftalık olarak gözden geçirin El ile, Devre Dışı 1.1.0
Virüsten koruma tanımlarını güncelleştirme CMA_0517 - Virüsten koruma tanımlarını güncelleştirme El ile, Devre Dışı 1.1.0

'Aşağıdaki önem derecesine sahip uyarılar hakkında bilgilendir' seçeneğinin 'Yüksek' olarak ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 2.1.20 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Yüksek önem derecesi uyarıları için e-posta bildirimi etkinleştirilmelidir Aboneliğinizden birinde olası bir güvenlik ihlali olduğunda kuruluşunuzdaki ilgili kişilerin bilgilendirildiğinden emin olmak için, Güvenlik Merkezi'nde yüksek önem derecesi uyarıları için e-posta bildirimlerini etkinleştirin. AuditIfNotExists, Devre Dışı 1.2.0

Bulut için Microsoft Defender ile Bulut için Microsoft Defender Uygulamaları tümleştirmenin Seçili olduğundan emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 2.1.21 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
USB'den çalıştırılan güvenilmeyen ve imzalanmamış işlemleri engelleme CMA_0050 - USB'den çalışan güvenilmeyen ve imzalanmamış işlemleri engelleme El ile, Devre Dışı 1.1.0
Yetkilendirilmemiş veya onaylanmamış ağ hizmetlerini algılama CMA_C1700 - Yetkilendirilmemiş veya onaylanmamış ağ hizmetlerini algılama El ile, Devre Dışı 1.1.0
Ağ geçitlerini yönetme CMA_0363 - Ağ geçitlerini yönetme El ile, Devre Dışı 1.1.0
Tehditler üzerinde eğilim analizi gerçekleştirme CMA_0389 - Tehditler üzerinde eğilim analizi gerçekleştirme El ile, Devre Dışı 1.1.0
Güvenlik açığı taramaları gerçekleştirme CMA_0393 - Güvenlik açığı taramaları gerçekleştirme El ile, Devre Dışı 1.1.0
Kötü amaçlı yazılım algılamaları raporunu haftalık gözden geçirme CMA_0475 - Kötü amaçlı yazılım algılamaları raporunu haftalık olarak gözden geçirme El ile, Devre Dışı 1.1.0
Tehdit koruması durumunu haftalık olarak gözden geçirin CMA_0479 - Tehdit koruması durumunu haftalık olarak gözden geçirin El ile, Devre Dışı 1.1.0
Virüsten koruma tanımlarını güncelleştirme CMA_0517 - Virüsten koruma tanımlarını güncelleştirme El ile, Devre Dışı 1.1.0

Bulut için Microsoft Defender ile Uç Nokta için Microsoft Defender tümleştirmenin seçili olduğundan emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 2.1.22 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
USB'den çalıştırılan güvenilmeyen ve imzalanmamış işlemleri engelleme CMA_0050 - USB'den çalışan güvenilmeyen ve imzalanmamış işlemleri engelleme El ile, Devre Dışı 1.1.0
Yetkilendirilmemiş veya onaylanmamış ağ hizmetlerini algılama CMA_C1700 - Yetkilendirilmemiş veya onaylanmamış ağ hizmetlerini algılama El ile, Devre Dışı 1.1.0
Ağ geçitlerini yönetme CMA_0363 - Ağ geçitlerini yönetme El ile, Devre Dışı 1.1.0
Tehditler üzerinde eğilim analizi gerçekleştirme CMA_0389 - Tehditler üzerinde eğilim analizi gerçekleştirme El ile, Devre Dışı 1.1.0
Güvenlik açığı taramaları gerçekleştirme CMA_0393 - Güvenlik açığı taramaları gerçekleştirme El ile, Devre Dışı 1.1.0
Kötü amaçlı yazılım algılamaları raporunu haftalık gözden geçirme CMA_0475 - Kötü amaçlı yazılım algılamaları raporunu haftalık olarak gözden geçirme El ile, Devre Dışı 1.1.0
Tehdit koruması durumunu haftalık olarak gözden geçirin CMA_0479 - Tehdit koruması durumunu haftalık olarak gözden geçirin El ile, Devre Dışı 1.1.0
Virüsten koruma tanımlarını güncelleştirme CMA_0517 - Virüsten koruma tanımlarını güncelleştirme El ile, Devre Dışı 1.1.0

Veritabanları için Microsoft Defender'ın 'Açık' olarak ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 2.1.3 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Azure SQL Veritabanı için Azure Defender sunucuları etkinleştirilmelidir SQL için Azure Defender, olası veritabanı güvenlik açıklarını ortaya çıkarmak ve azaltmak, SQL veritabanlarına yönelik tehditleri gösterebilecek anormal etkinlikleri algılamak ve hassas verileri bulmak ve sınıflandırmak için işlevsellik sağlar. AuditIfNotExists, Devre Dışı 1.0.2
Açık kaynak ilişkisel veritabanları için Azure Defender etkinleştirilmelidir Açık kaynak ilişkisel veritabanları için Azure Defender, veritabanlarına erişmeye veya veritabanlarını kötüye kullanmaya yönelik olağan dışı ve zararlı olabilecek girişimleri gösteren anormal etkinlikleri algılar. Açık kaynak ilişkisel veritabanları için Azure Defender'ın özellikleri hakkında daha fazla bilgi için adresine bakın https://aka.ms/AzDforOpenSourceDBsDocu. Önemli: Bu planın etkinleştirilmesi, açık kaynak ilişkisel veritabanlarınızı korumayla ilgili ücrete neden olur. Güvenlik Merkezi'nin fiyatlandırma sayfasında fiyatlandırma hakkında bilgi edinin: https://aka.ms/pricing-security-center AuditIfNotExists, Devre Dışı 1.0.0
Makinelerdeki SQL sunucuları için Azure Defender etkinleştirilmelidir SQL için Azure Defender, olası veritabanı güvenlik açıklarını ortaya çıkarmak ve azaltmak, SQL veritabanlarına yönelik tehditleri gösterebilecek anormal etkinlikleri algılamak ve hassas verileri bulmak ve sınıflandırmak için işlevsellik sağlar. AuditIfNotExists, Devre Dışı 1.0.2
Azure Cosmos DB için Microsoft Defender etkinleştirilmelidir Azure Cosmos DB için Microsoft Defender, Azure Cosmos DB hesaplarınızdaki veritabanlarından yararlanma girişimlerini algılayan, Azure'a özel bir güvenlik katmanıdır. Azure Cosmos DB için Defender, olası SQL eklemelerini, Microsoft Tehdit Bilgileri'ni temel alan bilinen kötü aktörleri, şüpheli erişim düzenlerini ve güvenliği aşılmış kimlikler veya kötü niyetli insider'lar aracılığıyla veritabanınızın olası kötüye kullanımlarını algılar. AuditIfNotExists, Devre Dışı 1.0.0

Azure SQL Veritabanı için Microsoft Defender'ın 'Açık' olarak ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 2.1.4 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Azure SQL Veritabanı için Azure Defender sunucuları etkinleştirilmelidir SQL için Azure Defender, olası veritabanı güvenlik açıklarını ortaya çıkarmak ve azaltmak, SQL veritabanlarına yönelik tehditleri gösterebilecek anormal etkinlikleri algılamak ve hassas verileri bulmak ve sınıflandırmak için işlevsellik sağlar. AuditIfNotExists, Devre Dışı 1.0.2
USB'den çalıştırılan güvenilmeyen ve imzalanmamış işlemleri engelleme CMA_0050 - USB'den çalışan güvenilmeyen ve imzalanmamış işlemleri engelleme El ile, Devre Dışı 1.1.0
Yetkilendirilmemiş veya onaylanmamış ağ hizmetlerini algılama CMA_C1700 - Yetkilendirilmemiş veya onaylanmamış ağ hizmetlerini algılama El ile, Devre Dışı 1.1.0
Ağ geçitlerini yönetme CMA_0363 - Ağ geçitlerini yönetme El ile, Devre Dışı 1.1.0
Tehditler üzerinde eğilim analizi gerçekleştirme CMA_0389 - Tehditler üzerinde eğilim analizi gerçekleştirme El ile, Devre Dışı 1.1.0
Güvenlik açığı taramaları gerçekleştirme CMA_0393 - Güvenlik açığı taramaları gerçekleştirme El ile, Devre Dışı 1.1.0
Kötü amaçlı yazılım algılamaları raporunu haftalık gözden geçirme CMA_0475 - Kötü amaçlı yazılım algılamaları raporunu haftalık olarak gözden geçirme El ile, Devre Dışı 1.1.0
Tehdit koruması durumunu haftalık olarak gözden geçirin CMA_0479 - Tehdit koruması durumunu haftalık olarak gözden geçirin El ile, Devre Dışı 1.1.0
Virüsten koruma tanımlarını güncelleştirme CMA_0517 - Virüsten koruma tanımlarını güncelleştirme El ile, Devre Dışı 1.1.0

Makinelerdeki SQL Sunucuları için Microsoft Defender'ın 'Açık' olarak ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 2.1.5 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Makinelerdeki SQL sunucuları için Azure Defender etkinleştirilmelidir SQL için Azure Defender, olası veritabanı güvenlik açıklarını ortaya çıkarmak ve azaltmak, SQL veritabanlarına yönelik tehditleri gösterebilecek anormal etkinlikleri algılamak ve hassas verileri bulmak ve sınıflandırmak için işlevsellik sağlar. AuditIfNotExists, Devre Dışı 1.0.2
USB'den çalıştırılan güvenilmeyen ve imzalanmamış işlemleri engelleme CMA_0050 - USB'den çalışan güvenilmeyen ve imzalanmamış işlemleri engelleme El ile, Devre Dışı 1.1.0
Yetkilendirilmemiş veya onaylanmamış ağ hizmetlerini algılama CMA_C1700 - Yetkilendirilmemiş veya onaylanmamış ağ hizmetlerini algılama El ile, Devre Dışı 1.1.0
Ağ geçitlerini yönetme CMA_0363 - Ağ geçitlerini yönetme El ile, Devre Dışı 1.1.0
Tehditler üzerinde eğilim analizi gerçekleştirme CMA_0389 - Tehditler üzerinde eğilim analizi gerçekleştirme El ile, Devre Dışı 1.1.0
Güvenlik açığı taramaları gerçekleştirme CMA_0393 - Güvenlik açığı taramaları gerçekleştirme El ile, Devre Dışı 1.1.0
Kötü amaçlı yazılım algılamaları raporunu haftalık gözden geçirme CMA_0475 - Kötü amaçlı yazılım algılamaları raporunu haftalık olarak gözden geçirme El ile, Devre Dışı 1.1.0
Tehdit koruması durumunu haftalık olarak gözden geçirin CMA_0479 - Tehdit koruması durumunu haftalık olarak gözden geçirin El ile, Devre Dışı 1.1.0
Virüsten koruma tanımlarını güncelleştirme CMA_0517 - Virüsten koruma tanımlarını güncelleştirme El ile, Devre Dışı 1.1.0

Açık kaynak ilişkisel veritabanları için Microsoft Defender'ın 'Açık' olarak ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 2.1.6 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Açık kaynak ilişkisel veritabanları için Azure Defender etkinleştirilmelidir Açık kaynak ilişkisel veritabanları için Azure Defender, veritabanlarına erişmeye veya veritabanlarını kötüye kullanmaya yönelik olağan dışı ve zararlı olabilecek girişimleri gösteren anormal etkinlikleri algılar. Açık kaynak ilişkisel veritabanları için Azure Defender'ın özellikleri hakkında daha fazla bilgi için adresine bakın https://aka.ms/AzDforOpenSourceDBsDocu. Önemli: Bu planın etkinleştirilmesi, açık kaynak ilişkisel veritabanlarınızı korumayla ilgili ücrete neden olur. Güvenlik Merkezi'nin fiyatlandırma sayfasında fiyatlandırma hakkında bilgi edinin: https://aka.ms/pricing-security-center AuditIfNotExists, Devre Dışı 1.0.0

Depolama için Microsoft Defender'ın 'Açık' olarak ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 2.1.7 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
USB'den çalıştırılan güvenilmeyen ve imzalanmamış işlemleri engelleme CMA_0050 - USB'den çalışan güvenilmeyen ve imzalanmamış işlemleri engelleme El ile, Devre Dışı 1.1.0
Yetkilendirilmemiş veya onaylanmamış ağ hizmetlerini algılama CMA_C1700 - Yetkilendirilmemiş veya onaylanmamış ağ hizmetlerini algılama El ile, Devre Dışı 1.1.0
Ağ geçitlerini yönetme CMA_0363 - Ağ geçitlerini yönetme El ile, Devre Dışı 1.1.0
Depolama için Microsoft Defender etkinleştirilmelidir Depolama için Microsoft Defender, depolama hesaplarınıza yönelik olası tehditleri algılar. Verileriniz ve iş yükünüz üzerindeki üç önemli etkiyi önlemeye yardımcı olur: kötü amaçlı dosya yüklemeleri, hassas veri sızdırma ve veri bozulması. Yeni Depolama için Defender planı Kötü Amaçlı Yazılım Tarama ve Hassas Veri Tehdit Algılama'yı içerir. Bu plan ayrıca kapsam ve maliyetler üzerinde denetim için tahmin edilebilir bir fiyatlandırma yapısı (depolama hesabı başına) sağlar. AuditIfNotExists, Devre Dışı 1.0.0
Tehditler üzerinde eğilim analizi gerçekleştirme CMA_0389 - Tehditler üzerinde eğilim analizi gerçekleştirme El ile, Devre Dışı 1.1.0
Güvenlik açığı taramaları gerçekleştirme CMA_0393 - Güvenlik açığı taramaları gerçekleştirme El ile, Devre Dışı 1.1.0
Kötü amaçlı yazılım algılamaları raporunu haftalık gözden geçirme CMA_0475 - Kötü amaçlı yazılım algılamaları raporunu haftalık olarak gözden geçirme El ile, Devre Dışı 1.1.0
Tehdit koruması durumunu haftalık olarak gözden geçirin CMA_0479 - Tehdit koruması durumunu haftalık olarak gözden geçirin El ile, Devre Dışı 1.1.0
Virüsten koruma tanımlarını güncelleştirme CMA_0517 - Virüsten koruma tanımlarını güncelleştirme El ile, Devre Dışı 1.1.0

Kapsayıcılar için Microsoft Defender'ın 'Açık' olarak ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 2.1.8 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
USB'den çalıştırılan güvenilmeyen ve imzalanmamış işlemleri engelleme CMA_0050 - USB'den çalışan güvenilmeyen ve imzalanmamış işlemleri engelleme El ile, Devre Dışı 1.1.0
Yetkilendirilmemiş veya onaylanmamış ağ hizmetlerini algılama CMA_C1700 - Yetkilendirilmemiş veya onaylanmamış ağ hizmetlerini algılama El ile, Devre Dışı 1.1.0
Ağ geçitlerini yönetme CMA_0363 - Ağ geçitlerini yönetme El ile, Devre Dışı 1.1.0
Kapsayıcılar için Microsoft Defender etkinleştirilmelidir Kapsayıcılar için Microsoft Defender, Azure, hibrit ve çok bulutlu Kubernetes ortamlarınız için sağlamlaştırma, güvenlik açığı değerlendirmesi ve çalışma zamanı korumaları sağlar. AuditIfNotExists, Devre Dışı 1.0.0
Tehditler üzerinde eğilim analizi gerçekleştirme CMA_0389 - Tehditler üzerinde eğilim analizi gerçekleştirme El ile, Devre Dışı 1.1.0
Güvenlik açığı taramaları gerçekleştirme CMA_0393 - Güvenlik açığı taramaları gerçekleştirme El ile, Devre Dışı 1.1.0
Kötü amaçlı yazılım algılamaları raporunu haftalık gözden geçirme CMA_0475 - Kötü amaçlı yazılım algılamaları raporunu haftalık olarak gözden geçirme El ile, Devre Dışı 1.1.0
Tehdit koruması durumunu haftalık olarak gözden geçirin CMA_0479 - Tehdit koruması durumunu haftalık olarak gözden geçirin El ile, Devre Dışı 1.1.0
Virüsten koruma tanımlarını güncelleştirme CMA_0517 - Virüsten koruma tanımlarını güncelleştirme El ile, Devre Dışı 1.1.0

Azure Cosmos DB için Microsoft Defender'ın 'Açık' olarak ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 2.1.9 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Azure Cosmos DB için Microsoft Defender etkinleştirilmelidir Azure Cosmos DB için Microsoft Defender, Azure Cosmos DB hesaplarınızdaki veritabanlarından yararlanma girişimlerini algılayan, Azure'a özel bir güvenlik katmanıdır. Azure Cosmos DB için Defender, olası SQL eklemelerini, Microsoft Tehdit Bilgileri'ni temel alan bilinen kötü aktörleri, şüpheli erişim düzenlerini ve güvenliği aşılmış kimlikler veya kötü niyetli insider'lar aracılığıyla veritabanınızın olası kötüye kullanımlarını algılar. AuditIfNotExists, Devre Dışı 1.0.0

3

'Güvenli aktarım gerekli' seçeneğinin 'Etkin' olarak ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 3.1 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
dijital sertifikaları denetlemek için iş istasyonlarını yapılandırma CMA_0073 - dijital sertifikaları denetlemek için iş istasyonlarını yapılandırma El ile, Devre Dışı 1.1.0
Şifreleme kullanarak aktarımdaki verileri koruma CMA_0403 - Şifreleme kullanarak aktarımdaki verileri koruma El ile, Devre Dışı 1.1.0
Şifreleme ile parolaları koruma CMA_0408 - Şifreleme ile parolaları koruma El ile, Devre Dışı 1.1.0
Depolama hesaplarına güvenli aktarım etkinleştirilmelidir Depolama hesabınızda güvenli aktarım denetimi gereksinimi. Güvenli aktarım, depolama hesabınızı yalnızca güvenli bağlantılardan (HTTPS) gelen istekleri kabul etmeye zorlayan bir seçenektir. HTTPS kullanımı sunucu ile hizmet arasında kimlik doğrulamasını sağlar ve aktarımdaki verileri ortadaki adam, gizlice dinleme ve oturum ele geçirme gibi ağ katmanı saldırılarından korur Denetim, Reddetme, Devre Dışı 2.0.0

Depolama Hesaplarına erişmek için Özel Uç Noktaların kullanıldığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 3.10 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Depolama hesapları özel bağlantı kullanmalıdır Azure Özel Bağlantı, sanal ağınızı kaynak veya hedefte genel IP adresi olmadan Azure hizmetlerine bağlamanıza olanak tanır. Özel Bağlantı platformu, Azure omurga ağı üzerinden tüketici ve hizmetler arasındaki bağlantıyı işler. Özel uç noktaları depolama hesabınıza eşleyerek veri sızıntısı riskleri azalır. Özel bağlantılar hakkında daha fazla bilgi için: https://aka.ms/azureprivatelinkoverview AuditIfNotExists, Devre Dışı 2.0.0

Kritik Veriler için Depolamanın Müşteri Tarafından Yönetilen Anahtarlarla Şifrelenmesini Sağlama

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 3.12 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Veri sızıntısı yönetim yordamı oluşturma CMA_0255 - Veri sızıntısı yönetim yordamı oluşturma El ile, Devre Dışı 1.1.0
Tüm medyanın güvenliğini sağlamak için denetimler uygulama CMA_0314 - Tüm medyanın güvenliğini sağlamak için denetimler uygulama El ile, Devre Dışı 1.1.0
Şifreleme kullanarak aktarımdaki verileri koruma CMA_0403 - Şifreleme kullanarak aktarımdaki verileri koruma El ile, Devre Dışı 1.1.0
Özel bilgileri koruma CMA_0409 - Özel bilgileri koruma El ile, Devre Dışı 1.1.0
Depolama hesapları şifreleme için müşteri tarafından yönetilen anahtar kullanmalıdır Müşteri tarafından yönetilen anahtarları kullanarak blob ve dosya depolama hesabınızın güvenliğini daha fazla esneklikle sağlayın. Müşteri tarafından yönetilen bir anahtar belirttiğinizde verilerinizi şifrelemek ve verilerinize erişimi denetlemek için bu anahtar kullanılır. Müşteri tarafından yönetilen anahtarların kullanılması, anahtar şifreleme anahtarının döndürmesini denetlemek veya verileri şifrelemek için ek özellikler sağlar. Denetim, Devre Dışı 1.0.3

'Okuma', 'Yazma' ve 'Sil' istekleri için Blob Hizmeti için Depolama günlüğünün Etkinleştirildiğinden emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 3.13 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Ayrıcalıklı işlevleri denetleme CMA_0019 - Ayrıcalıklı işlevleri denetleme El ile, Devre Dışı 1.1.0
Kullanıcı hesabı durumunu denetleme CMA_0020 - Kullanıcı hesabı durumunu denetleme El ile, Devre Dışı 1.1.0
Azure Denetim özelliklerini yapılandırma CMA_C1108 - Azure Denetim özelliklerini yapılandırma El ile, Devre Dışı 1.1.1
Denetlenebilir olayları belirleme CMA_0137 - Denetlenebilir olayları belirleme El ile, Devre Dışı 1.1.0
Denetim verilerini gözden geçirme CMA_0466 - Denetim verilerini gözden geçirme El ile, Devre Dışı 1.1.0

'Okuma', 'Yazma' ve 'Sil' İstekleri için Tablo Hizmeti için Depolama Günlüğünün Etkinleştirildiğinden Emin Olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 3.14 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Ayrıcalıklı işlevleri denetleme CMA_0019 - Ayrıcalıklı işlevleri denetleme El ile, Devre Dışı 1.1.0
Kullanıcı hesabı durumunu denetleme CMA_0020 - Kullanıcı hesabı durumunu denetleme El ile, Devre Dışı 1.1.0
Azure Denetim özelliklerini yapılandırma CMA_C1108 - Azure Denetim özelliklerini yapılandırma El ile, Devre Dışı 1.1.1
Denetlenebilir olayları belirleme CMA_0137 - Denetlenebilir olayları belirleme El ile, Devre Dışı 1.1.0
Denetim verilerini gözden geçirme CMA_0466 - Denetim verilerini gözden geçirme El ile, Devre Dışı 1.1.0

Depolama hesapları için "En düşük TLS sürümü" değerinin "Sürüm 1.2" olarak ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 3.15 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
dijital sertifikaları denetlemek için iş istasyonlarını yapılandırma CMA_0073 - dijital sertifikaları denetlemek için iş istasyonlarını yapılandırma El ile, Devre Dışı 1.1.0
Şifreleme kullanarak aktarımdaki verileri koruma CMA_0403 - Şifreleme kullanarak aktarımdaki verileri koruma El ile, Devre Dışı 1.1.0
Şifreleme ile parolaları koruma CMA_0408 - Şifreleme ile parolaları koruma El ile, Devre Dışı 1.1.0
Depolama hesapları belirtilen en düşük TLS sürümüne sahip olmalıdır İstemci uygulamasıyla depolama hesabı arasında güvenli iletişim için en düşük TLS sürümünü yapılandırın. Güvenlik riskini en aza indirmek için önerilen en düşük TLS sürümü, şu anda TLS 1.2 olan en son sürümdür. Denetim, Reddetme, Devre Dışı 1.0.0

Azure Depolama'daki Her Depolama Hesabı için 'Altyapı Şifrelemesini Etkinleştir' ayarının 'etkin' olarak ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 3.2 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Depolama hesaplarında altyapı şifrelemesi olmalıdır Verilerin güvenli olduğundan daha yüksek düzeyde güvence sağlamak için altyapı şifrelemesini etkinleştirin. Altyapı şifrelemesi etkinleştirildiğinde, depolama hesabındaki veriler iki kez şifrelenir. Denetim, Reddetme, Devre Dışı 1.0.0

Depolama Hesabı Erişim Anahtarlarının Düzenli Aralıklarla Yeniden Üretildiğinden emin olun

Kimlik: CIS Microsoft Azure Foundations Karşılaştırma önerisi 3.4 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Fiziksel anahtar yönetimi işlemi tanımlama CMA_0115 - Fiziksel anahtar yönetimi işlemi tanımlama El ile, Devre Dışı 1.1.0
Şifreleme kullanımını tanımlama CMA_0120 - Şifreleme kullanımını tanımlama El ile, Devre Dışı 1.1.0
Şifreleme anahtarı yönetimi için kuruluş gereksinimlerini tanımlama CMA_0123 - Şifreleme anahtarı yönetimi için kuruluş gereksinimlerini tanımlama El ile, Devre Dışı 1.1.0
Onay gereksinimlerini belirleme CMA_0136 - Onay gereksinimlerini belirleme El ile, Devre Dışı 1.1.0
Ortak anahtar sertifikaları verme CMA_0347 - Ortak anahtar sertifikaları verme El ile, Devre Dışı 1.1.0
Simetrik şifreleme anahtarlarını yönetme CMA_0367 - Simetrik şifreleme anahtarlarını yönetme El ile, Devre Dışı 1.1.0
Özel anahtarlara erişimi kısıtlama CMA_0445 - Özel anahtarlara erişimi kısıtlama El ile, Devre Dışı 1.1.0

'Okuma', 'Yazma' ve 'Sil' istekleri için Kuyruk Hizmeti için Depolama Günlüğünün Etkinleştirildiğinden emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 3.5 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Ayrıcalıklı işlevleri denetleme CMA_0019 - Ayrıcalıklı işlevleri denetleme El ile, Devre Dışı 1.1.0
Kullanıcı hesabı durumunu denetleme CMA_0020 - Kullanıcı hesabı durumunu denetleme El ile, Devre Dışı 1.1.0
Azure Denetim özelliklerini yapılandırma CMA_C1108 - Azure Denetim özelliklerini yapılandırma El ile, Devre Dışı 1.1.1
Denetlenebilir olayları belirleme CMA_0137 - Denetlenebilir olayları belirleme El ile, Devre Dışı 1.1.0
Denetim verilerini gözden geçirme CMA_0466 - Denetim verilerini gözden geçirme El ile, Devre Dışı 1.1.0

Paylaşılan Erişim İmzası Belirteçlerinin Süresinin Bir Saat İçinde Dolduğundan Emin Olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 3.6 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Sonlandırma sırasında kimlik doğrulayıcıları devre dışı bırakma CMA_0169 - Sonlandırma sırasında kimlik doğrulayıcıları devre dışı bırakma El ile, Devre Dışı 1.1.0
Ayrıcalıklı rolleri uygun şekilde iptal etme CMA_0483 - Ayrıcalıklı rolleri uygun şekilde iptal etme El ile, Devre Dışı 1.1.0
Kullanıcı oturumlarını otomatik olarak sonlandır CMA_C1054 - Kullanıcı oturumlarını otomatik olarak sonlandır El ile, Devre Dışı 1.1.0

Blob kapsayıcıları olan depolama hesapları için 'Genel erişim düzeyi'nin devre dışı bırakıldığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 3.7 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
[Önizleme]: Depolama hesabı genel erişimine izin verilmemelidir Azure Depolama'da kapsayıcılara ve bloblara anonim genel okuma erişimi, verileri paylaşmanın kolay bir yoludur ancak güvenlik riskleri sunabilir. İstenmeyen anonim erişimin neden olduğu veri ihlallerini önlemek için Microsoft, senaryonuz gerektirmediği sürece bir depolama hesabına genel erişimin engellenmesini önerir. denetim, Denetim, reddetme, Reddetme, devre dışı, Devre Dışı 3.1.0-önizleme
Güvenlik işlevlerine ve bilgilerine erişimi yetkilendirme CMA_0022 - Güvenlik işlevlerine ve bilgilerine erişimi yetkilendirme El ile, Devre Dışı 1.1.0
Erişimi yetkilendirme ve yönetme CMA_0023 - Erişimi yetkilendirme ve yönetme El ile, Devre Dışı 1.1.0
Mantıksal erişimi zorunlu kılma CMA_0245 - Mantıksal erişimi zorunlu kılma El ile, Devre Dışı 1.1.0
Zorunlu ve isteğe bağlı erişim denetimi ilkelerini zorunlu kılma CMA_0246 - Zorunlu ve isteğe bağlı erişim denetimi ilkelerini zorunlu kılma El ile, Devre Dışı 1.1.0
Hesap oluşturma için onay iste CMA_0431 - Hesap oluşturma için onay iste El ile, Devre Dışı 1.1.0
Hassas verilere erişimi olan kullanıcı gruplarını ve uygulamaları gözden geçirme CMA_0481 - Hassas verilere erişimi olan kullanıcı gruplarını ve uygulamaları gözden geçirme El ile, Devre Dışı 1.1.0

Depolama Hesapları için Varsayılan Ağ Erişim Kuralının Reddet Olarak Ayarlandığından Emin Olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 3.8 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Depolama hesapları ağ erişimini kısıtlamalıdır Depolama hesaplarına ağ erişimi kısıtlanmalıdır. Yalnızca izin verilen ağlardan gelen uygulamaların depolama hesabına erişebilmesi için ağ kurallarını yapılandırın. Belirli İnternet veya şirket içi istemcilerden gelen bağlantılara izin vermek için, belirli Azure sanal ağlarından veya genel İnternet IP adresi aralıklarından gelen trafiğe erişim verilebilir Denetim, Reddetme, Devre Dışı 1.1.1
Depolama hesapları sanal ağ kurallarını kullanarak ağ erişimini kısıtlamalıdır IP tabanlı filtreleme yerine tercih edilen bir yöntem olarak sanal ağ kurallarını kullanarak depolama hesaplarınızı olası tehditlerden koruyun. IP tabanlı filtrelemeyi devre dışı bırakmak, genel IP'lerin depolama hesaplarınıza erişmesini engeller. Denetim, Reddetme, Devre Dışı 1.0.1

Depolama Hesabı Erişimi için 'Güvenilen hizmetler listesindeki Azure hizmetlerinin bu depolama hesabına erişmesine izin ver' seçeneğinin Etkinleştirildiğinden emin olun

Kimlik: CIS Microsoft Azure Foundations Karşılaştırma önerisi 3.9 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Denetim bilgileri akışı CMA_0079 - Denetim bilgileri akışı El ile, Devre Dışı 1.1.0
Şifrelenmiş bilgilerin akış denetim mekanizmalarını kullanma CMA_0211 - Şifrelenmiş bilgilerin akış denetim mekanizmalarını kullanma El ile, Devre Dışı 1.1.0
Güvenlik duvarı ve yönlendirici yapılandırma standartlarını oluşturma CMA_0272 - Güvenlik duvarı ve yönlendirici yapılandırma standartlarını oluşturma El ile, Devre Dışı 1.1.0
Kart sahibi veri ortamı için ağ segmentasyonu oluşturma CMA_0273 - Kart sahibi veri ortamı için ağ segmentasyonu oluşturma El ile, Devre Dışı 1.1.0
Aşağı akış bilgi alışverişlerini tanımlama ve yönetme CMA_0298 - Aşağı akış bilgi değişimlerini tanımlama ve yönetme El ile, Devre Dışı 1.1.0
Depolama hesapları güvenilen Microsoft hizmetleri erişime izin vermelidir Depolama hesaplarıyla etkileşim kuran bazı Microsoft hizmetleri, ağ kuralları aracılığıyla erişim verilmeyen ağlardan çalışır. Bu hizmet türünün amaçlandığı gibi çalışmasına yardımcı olmak için, güvenilen Microsoft hizmetleri kümesinin ağ kurallarını atlamasına izin verin. Bu hizmetler daha sonra depolama hesabına erişmek için güçlü kimlik doğrulaması kullanır. Denetim, Reddetme, Devre Dışı 1.0.0

4.1

'Denetim'in 'Açık' olarak ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 4.1.1 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Ayrıcalıklı işlevleri denetleme CMA_0019 - Ayrıcalıklı işlevleri denetleme El ile, Devre Dışı 1.1.0
Kullanıcı hesabı durumunu denetleme CMA_0020 - Kullanıcı hesabı durumunu denetleme El ile, Devre Dışı 1.1.0
SQL server'da denetim etkinleştirilmelidir Sql Server'ınızdaki denetim, sunucudaki tüm veritabanlarındaki veritabanı etkinliklerini izlemek ve bunları bir denetim günlüğüne kaydetmek için etkinleştirilmelidir. AuditIfNotExists, Devre Dışı 2.0.0
Denetlenebilir olayları belirleme CMA_0137 - Denetlenebilir olayları belirleme El ile, Devre Dışı 1.1.0
Denetim verilerini gözden geçirme CMA_0466 - Denetim verilerini gözden geçirme El ile, Devre Dışı 1.1.0

0.0.0.0/0'dan Azure SQL Veritabanı girişe izin vermediğinden emin olun (HERHANGİ Bİr IP)

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 4.1.2 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Denetim bilgileri akışı CMA_0079 - Denetim bilgileri akışı El ile, Devre Dışı 1.1.0
Şifrelenmiş bilgilerin akış denetim mekanizmalarını kullanma CMA_0211 - Şifrelenmiş bilgilerin akış denetim mekanizmalarını kullanma El ile, Devre Dışı 1.1.0
Azure SQL Veritabanı genel ağ erişimi devre dışı bırakılmalıdır Genel ağ erişim özelliğinin devre dışı bırakılması, Azure SQL Veritabanı yalnızca özel bir uç noktadan erişilebildiğinden emin olarak güvenliği artırır. Bu yapılandırma, IP veya sanal ağ tabanlı güvenlik duvarı kurallarıyla eşleşen tüm oturum açma bilgilerini reddeder. Denetim, Reddetme, Devre Dışı 1.1.0

SQL Server'ın Saydam Veri Şifrelemesi (TDE) koruyucus un Müşteri tarafından yönetilen anahtarla şifrelendiğinden emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 4.1.3 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Veri sızıntısı yönetim yordamı oluşturma CMA_0255 - Veri sızıntısı yönetim yordamı oluşturma El ile, Devre Dışı 1.1.0
Tüm medyanın güvenliğini sağlamak için denetimler uygulama CMA_0314 - Tüm medyanın güvenliğini sağlamak için denetimler uygulama El ile, Devre Dışı 1.1.0
Şifreleme kullanarak aktarımdaki verileri koruma CMA_0403 - Şifreleme kullanarak aktarımdaki verileri koruma El ile, Devre Dışı 1.1.0
Özel bilgileri koruma CMA_0409 - Özel bilgileri koruma El ile, Devre Dışı 1.1.0
SQL yönetilen örnekleri bekleyen verileri şifrelemek için müşteri tarafından yönetilen anahtarları kullanmalıdır Saydam Veri Şifrelemesi (TDE) kendi anahtarınız ile uygulamak, TDE Koruyucusu üzerinde daha fazla saydamlık ve denetim, HSM destekli dış hizmet ile artırılmış güvenlik ve görev ayrımının yükseltilmesi sağlar. Bu öneri, ilgili uyumluluk gereksinimi olan kuruluşlar için geçerlidir. Denetim, Reddetme, Devre Dışı 2.0.0
SQL sunucuları bekleyen verileri şifrelemek için müşteri tarafından yönetilen anahtarları kullanmalıdır Saydam Veri Şifrelemesi (TDE) kendi anahtarınız ile uygulamak, TDE Koruyucusu üzerinde daha fazla saydamlık ve denetim, HSM destekli dış hizmet ile daha fazla güvenlik ve görev ayrımının yükseltilmesi sağlar. Bu öneri, ilgili uyumluluk gereksinimi olan kuruluşlar için geçerlidir. Denetim, Reddetme, Devre Dışı 2.0.1

Azure Active Directory Yöneticisi'nin SQL Sunucuları için Yapılandırıldığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 4.1.4 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
SQL sunucuları için bir Azure Active Directory yöneticisi sağlanmalıdır Azure AD kimlik doğrulamasını etkinleştirmek için SQL sunucunuz için Bir Azure Active Directory yöneticisinin sağlanmasını denetleyin. Azure AD kimlik doğrulaması, veritabanı kullanıcılarının ve diğer Microsoft hizmetleri basitleştirilmiş izin yönetimi ve merkezi kimlik yönetimi sağlar AuditIfNotExists, Devre Dışı 1.0.0
Hesap yönetimini otomatikleştirme CMA_0026 - Hesap yönetimini otomatikleştirme El ile, Devre Dışı 1.1.0
Sistem ve yönetici hesaplarını yönetme CMA_0368 - Sistem ve yönetici hesaplarını yönetme El ile, Devre Dışı 1.1.0
Kuruluş genelinde erişimi izleme CMA_0376 - Kuruluş genelinde erişimi izleme El ile, Devre Dışı 1.1.0
Hesap gerekli olmadığında bilgilendir CMA_0383 - Hesap gerekli olmadığında bildir El ile, Devre Dışı 1.1.0

Bir SQL Veritabanı 'Veri şifrelemesi'nin 'Açık' olarak ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 4.1.5 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Veri sızıntısı yönetim yordamı oluşturma CMA_0255 - Veri sızıntısı yönetim yordamı oluşturma El ile, Devre Dışı 1.1.0
Tüm medyanın güvenliğini sağlamak için denetimler uygulama CMA_0314 - Tüm medyanın güvenliğini sağlamak için denetimler uygulama El ile, Devre Dışı 1.1.0
Şifreleme kullanarak aktarımdaki verileri koruma CMA_0403 - Şifreleme kullanarak aktarımdaki verileri koruma El ile, Devre Dışı 1.1.0
Özel bilgileri koruma CMA_0409 - Özel bilgileri koruma El ile, Devre Dışı 1.1.0
SQL veritabanlarında Saydam Veri Şifrelemesi etkinleştirilmelidir Bekleyen verileri korumak ve uyumluluk gereksinimlerini karşılamak için saydam veri şifreleme etkinleştirilmelidir AuditIfNotExists, Devre Dışı 2.0.0

'Denetim' Bekletme'nin '90 günden uzun' olduğundan emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 4.1.6 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Tanımlanan saklama sürelerine uyma CMA_0004 - Tanımlanan saklama sürelerine bağlı kalma El ile, Devre Dışı 1.1.0
Denetim işleme etkinliklerini yönetme ve izleme CMA_0289 - Denetim işleme etkinliklerini yönetme ve izleme El ile, Devre Dışı 1.1.0
Güvenlik ilkelerini ve yordamlarını koruma CMA_0454 - Güvenlik ilkelerini ve yordamlarını koruma El ile, Devre Dışı 1.1.0
Sonlandırılan kullanıcı verilerini saklama CMA_0455 - Sonlandırılan kullanıcı verilerini saklama El ile, Devre Dışı 1.1.0
Depolama hesabı hedefine denetime sahip SQL sunucuları 90 gün veya daha uzun saklama ile yapılandırılmalıdır Olay araştırma amacıyla, SQL Server'ınızın denetimi için veri saklamayı depolama hesabı hedefine en az 90 güne ayarlamanızı öneririz. İşletim yaptığınız bölgeler için gerekli saklama kurallarını karşıladığınızdan emin olun. Bu bazen mevzuat standartlarına uyumluluk için gereklidir. AuditIfNotExists, Devre Dışı 3.0.0

4.2

SQL için Microsoft Defender'ın kritik SQL Sunucuları için 'Açık' olarak ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 4.2.1 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Korumasız Azure SQL sunucuları için SQL için Azure Defender etkinleştirilmelidir Gelişmiş Veri Güvenliği olmadan SQL sunucularını denetleme AuditIfNotExists, Devre Dışı 2.0.1
KORUMASız SQL Yönetilen Örneği için SQL için Azure Defender etkinleştirilmelidir Gelişmiş veri güvenliği olmadan her SQL Yönetilen Örneği denetleme. AuditIfNotExists, Devre Dışı 1.0.2
Tehditler üzerinde eğilim analizi gerçekleştirme CMA_0389 - Tehditler üzerinde eğilim analizi gerçekleştirme El ile, Devre Dışı 1.1.0

Depolama Hesabı ayarlayarak SQL sunucusunda Güvenlik Açığı Değerlendirmesi'nin (VA) etkinleştirildiğinden emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 4.2.2 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Güvenlik açığı taramaları gerçekleştirme CMA_0393 - Güvenlik açığı taramaları gerçekleştirme El ile, Devre Dışı 1.1.0
Bilgi sistemi kusurlarını düzeltme CMA_0427 - Bilgi sistemi kusurlarını düzeltme El ile, Devre Dışı 1.1.0
Güvenlik açığı değerlendirmesi SQL Yönetilen Örneği etkinleştirilmelidir Yinelenen güvenlik açığı değerlendirmesi taramalarının etkinleştirilmediği her SQL Yönetilen Örneği denetleyin. Güvenlik açığı değerlendirmesi olası veritabanı güvenlik açıklarını bulabilir, izleyebilir ve düzeltmenize yardımcı olabilir. AuditIfNotExists, Devre Dışı 1.0.1
SQL sunucularınızda güvenlik açığı değerlendirmesi etkinleştirilmelidir Güvenlik açığı değerlendirmesi düzgün yapılandırılmamış Azure SQL sunucularını denetleyin. Güvenlik açığı değerlendirmesi olası veritabanı güvenlik açıklarını bulabilir, izleyebilir ve düzeltmenize yardımcı olabilir. AuditIfNotExists, Devre Dışı 3.0.0

Güvenlik Açığı Değerlendirmesi (VA) ayarının 'Düzenli yinelenen taramalar' ayarının her SQL sunucusu için 'açık' olarak ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 4.2.3 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Güvenlik açığı taramaları gerçekleştirme CMA_0393 - Güvenlik açığı taramaları gerçekleştirme El ile, Devre Dışı 1.1.0
Bilgi sistemi kusurlarını düzeltme CMA_0427 - Bilgi sistemi kusurlarını düzeltme El ile, Devre Dışı 1.1.0
Güvenlik açığı değerlendirmesi SQL Yönetilen Örneği etkinleştirilmelidir Yinelenen güvenlik açığı değerlendirmesi taramalarının etkinleştirilmediği her SQL Yönetilen Örneği denetleyin. Güvenlik açığı değerlendirmesi olası veritabanı güvenlik açıklarını bulabilir, izleyebilir ve düzeltmenize yardımcı olabilir. AuditIfNotExists, Devre Dışı 1.0.1

Sql server için 'Tarama raporlarını gönder' Güvenlik Açığı Değerlendirmesi (VA) ayarının yapılandırıldığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 4.2.4 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Güvenlik açığı tarama bilgilerini ilişkilendirme CMA_C1558 - Güvenlik Açığı tarama bilgilerini ilişkilendirme El ile, Devre Dışı 1.1.1
Güvenlik açığı taramaları gerçekleştirme CMA_0393 - Güvenlik açığı taramaları gerçekleştirme El ile, Devre Dışı 1.1.0
Bilgi sistemi kusurlarını düzeltme CMA_0427 - Bilgi sistemi kusurlarını düzeltme El ile, Devre Dışı 1.1.0
SQL sunucularınızda güvenlik açığı değerlendirmesi etkinleştirilmelidir Güvenlik açığı değerlendirmesi düzgün yapılandırılmamış Azure SQL sunucularını denetleyin. Güvenlik açığı değerlendirmesi olası veritabanı güvenlik açıklarını bulabilir, izleyebilir ve düzeltmenize yardımcı olabilir. AuditIfNotExists, Devre Dışı 3.0.0

Her SQL Server için 'Yöneticilere ve abonelik sahiplerine de e-posta bildirimleri gönder' Güvenlik Açığı Değerlendirmesi (VA) ayarının ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 4.2.5 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Güvenlik açığı tarama bilgilerini ilişkilendirme CMA_C1558 - Güvenlik Açığı tarama bilgilerini ilişkilendirme El ile, Devre Dışı 1.1.1
Güvenlik açığı taramaları gerçekleştirme CMA_0393 - Güvenlik açığı taramaları gerçekleştirme El ile, Devre Dışı 1.1.0
Bilgi sistemi kusurlarını düzeltme CMA_0427 - Bilgi sistemi kusurlarını düzeltme El ile, Devre Dışı 1.1.0
SQL veritabanlarında güvenlik açığı bulguları çözümlenmelidir Veritabanı güvenlik açıklarını düzeltmeye yönelik güvenlik açığı değerlendirmesi tarama sonuçlarını ve önerilerini izleyin. AuditIfNotExists, Devre Dışı 4.1.0
SQL sunucularınızda güvenlik açığı değerlendirmesi etkinleştirilmelidir Güvenlik açığı değerlendirmesi düzgün yapılandırılmamış Azure SQL sunucularını denetleyin. Güvenlik açığı değerlendirmesi olası veritabanı güvenlik açıklarını bulabilir, izleyebilir ve düzeltmenize yardımcı olabilir. AuditIfNotExists, Devre Dışı 3.0.0

4.3

Postgre SQL Veritabanı Sunucusu için 'SSL bağlantısını zorla' ayarının 'ENABLED' olarak ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 4.3.1 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
dijital sertifikaları denetlemek için iş istasyonlarını yapılandırma CMA_0073 - dijital sertifikaları denetlemek için iş istasyonlarını yapılandırma El ile, Devre Dışı 1.1.0
PostgreSQL veritabanı sunucuları için SSL bağlantısını zorunlu kılma etkinleştirilmelidir PostgreSQL için Azure Veritabanı, güvenli yuva katmanı (SSL) kullanarak PostgreSQL için Azure Veritabanı sunucunuzu istemci uygulamalarına bağlamayı destekler. Veritabanı sunucunuzla istemci uygulamalarınız arasında SSL bağlantılarını zorunlu tutma, sunucu ile uygulamanız arasındaki veri akışını şifreleyerek 'ortadaki adam' saldırılarına karşı korumaya yardımcı olur. Bu yapılandırma, VERITABANı sunucunuza erişmek için SSL'nin her zaman etkin olduğunu zorlar. Denetim, Devre Dışı 1.0.1
Şifreleme kullanarak aktarımdaki verileri koruma CMA_0403 - Şifreleme kullanarak aktarımdaki verileri koruma El ile, Devre Dışı 1.1.0
Şifreleme ile parolaları koruma CMA_0408 - Şifreleme ile parolaları koruma El ile, Devre Dışı 1.1.0

Postgre SQL Veritabanı Server için 'log_checkpoints' Sunucu Parametresinin 'ON' olarak ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 4.3.2 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Ayrıcalıklı işlevleri denetleme CMA_0019 - Ayrıcalıklı işlevleri denetleme El ile, Devre Dışı 1.1.0
Kullanıcı hesabı durumunu denetleme CMA_0020 - Kullanıcı hesabı durumunu denetleme El ile, Devre Dışı 1.1.0
Denetlenebilir olayları belirleme CMA_0137 - Denetlenebilir olayları belirleme El ile, Devre Dışı 1.1.0
PostgreSQL veritabanı sunucuları için günlük denetim noktaları etkinleştirilmelidir Bu ilke, log_checkpoints ayarı etkinleştirilmeden ortamınızdaki tüm PostgreSQL veritabanlarını denetlemenize yardımcı olur. AuditIfNotExists, Devre Dışı 1.0.0
Denetim verilerini gözden geçirme CMA_0466 - Denetim verilerini gözden geçirme El ile, Devre Dışı 1.1.0

Postgre SQL Veritabanı Server için 'log_connections' sunucu parametresinin 'ON' olarak ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 4.3.3 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Ayrıcalıklı işlevleri denetleme CMA_0019 - Ayrıcalıklı işlevleri denetleme El ile, Devre Dışı 1.1.0
Kullanıcı hesabı durumunu denetleme CMA_0020 - Kullanıcı hesabı durumunu denetleme El ile, Devre Dışı 1.1.0
Denetlenebilir olayları belirleme CMA_0137 - Denetlenebilir olayları belirleme El ile, Devre Dışı 1.1.0
PostgreSQL veritabanı sunucuları için günlük bağlantıları etkinleştirilmelidir Bu ilke, log_connections ayarı etkinleştirilmeden ortamınızdaki tüm PostgreSQL veritabanlarını denetlemenize yardımcı olur. AuditIfNotExists, Devre Dışı 1.0.0
Denetim verilerini gözden geçirme CMA_0466 - Denetim verilerini gözden geçirme El ile, Devre Dışı 1.1.0

Postgre SQL Veritabanı Server için 'log_disconnections' sunucu parametresinin 'ON' olarak ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 4.3.4 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Ayrıcalıklı işlevleri denetleme CMA_0019 - Ayrıcalıklı işlevleri denetleme El ile, Devre Dışı 1.1.0
Kullanıcı hesabı durumunu denetleme CMA_0020 - Kullanıcı hesabı durumunu denetleme El ile, Devre Dışı 1.1.0
Denetlenebilir olayları belirleme CMA_0137 - Denetlenebilir olayları belirleme El ile, Devre Dışı 1.1.0
PostgreSQL veritabanı sunucuları için bağlantı kesilmeleri günlüğe kaydedilmelidir. Bu ilke, ortamınızdaki postgreSQL veritabanlarını log_disconnections etkinleştirilmeden denetlemenize yardımcı olur. AuditIfNotExists, Devre Dışı 1.0.0
Denetim verilerini gözden geçirme CMA_0466 - Denetim verilerini gözden geçirme El ile, Devre Dışı 1.1.0

Postgre SQL Veritabanı Sunucusu için 'connection_throttling' sunucu parametresinin 'ON' olarak ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 4.3.5 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Ayrıcalıklı işlevleri denetleme CMA_0019 - Ayrıcalıklı işlevleri denetleme El ile, Devre Dışı 1.1.0
Kullanıcı hesabı durumunu denetleme CMA_0020 - Kullanıcı hesabı durumunu denetleme El ile, Devre Dışı 1.1.0
PostgreSQL veritabanı sunucuları için bağlantı azaltma etkinleştirilmelidir Bu ilke, Ortamınızdaki PostgreSQL veritabanlarını Bağlantı azaltma etkinleştirilmeden denetlemenize yardımcı olur. Bu ayar, çok fazla geçersiz parola oturum açma hatası için IP başına geçici bağlantı azaltmayı etkinleştirir. AuditIfNotExists, Devre Dışı 1.0.0
Denetlenebilir olayları belirleme CMA_0137 - Denetlenebilir olayları belirleme El ile, Devre Dışı 1.1.0
Denetim verilerini gözden geçirme CMA_0466 - Denetim verilerini gözden geçirme El ile, Devre Dışı 1.1.0

Postgre SQL Veritabanı Server için 'log_retention_days' Sunucu Parametresinin 3 günden uzun olduğundan emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 4.3.6 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Tanımlanan saklama sürelerine uyma CMA_0004 - Tanımlanan saklama sürelerine bağlı kalma El ile, Devre Dışı 1.1.0
Denetim işleme etkinliklerini yönetme ve izleme CMA_0289 - Denetim işleme etkinliklerini yönetme ve izleme El ile, Devre Dışı 1.1.0
Güvenlik ilkelerini ve yordamlarını koruma CMA_0454 - Güvenlik ilkelerini ve yordamlarını koruma El ile, Devre Dışı 1.1.0
Sonlandırılan kullanıcı verilerini saklama CMA_0455 - Sonlandırılan kullanıcı verilerini saklama El ile, Devre Dışı 1.1.0

Postgre SQL Veritabanı Sunucusu için "Azure hizmetlerine erişime izin ver" ifadesinin devre dışı bırakıldığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 4.3.7 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Denetim bilgileri akışı CMA_0079 - Denetim bilgileri akışı El ile, Devre Dışı 1.1.0
Şifrelenmiş bilgilerin akış denetim mekanizmalarını kullanma CMA_0211 - Şifrelenmiş bilgilerin akış denetim mekanizmalarını kullanma El ile, Devre Dışı 1.1.0
Güvenlik duvarı ve yönlendirici yapılandırma standartlarını oluşturma CMA_0272 - Güvenlik duvarı ve yönlendirici yapılandırma standartlarını oluşturma El ile, Devre Dışı 1.1.0
Kart sahibi veri ortamı için ağ segmentasyonu oluşturma CMA_0273 - Kart sahibi veri ortamı için ağ segmentasyonu oluşturma El ile, Devre Dışı 1.1.0
Aşağı akış bilgi alışverişlerini tanımlama ve yönetme CMA_0298 - Aşağı akış bilgi değişimlerini tanımlama ve yönetme El ile, Devre Dışı 1.1.0
PostgreSQL esnek sunucuları için genel ağ erişimi devre dışı bırakılmalıdır Genel ağ erişim özelliğini devre dışı bırakmak, PostgreSQL için Azure Veritabanı esnek sunucularınıza yalnızca özel bir uç noktadan erişilmesini sağlayarak güvenliği artırır. Bu yapılandırma, Azure IP aralığının dışındaki herhangi bir genel adres alanından erişimi kesinlikle devre dışı bırakır ve IP tabanlı güvenlik duvarı kurallarıyla eşleşen tüm oturum açma bilgilerini reddeder. Denetim, Reddetme, Devre Dışı 3.1.0
PostgreSQL sunucuları için genel ağ erişimi devre dışı bırakılmalıdır Güvenliği artırmak ve PostgreSQL için Azure Veritabanı yalnızca özel bir uç noktadan erişilebildiğinden emin olmak için genel ağ erişim özelliğini devre dışı bırakın. Bu yapılandırma, Azure IP aralığının dışındaki tüm genel adres alanından erişimi devre dışı bırakır ve IP veya sanal ağ tabanlı güvenlik duvarı kurallarıyla eşleşen tüm oturum açma bilgilerini reddeder. Denetim, Reddetme, Devre Dışı 2.0.1

Postgre için 'Altyapı çift şifrelemesi' SQL Veritabanı Sunucusu'nun 'Etkin' olduğundan emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 4.3.8 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Veri sızıntısı yönetim yordamı oluşturma CMA_0255 - Veri sızıntısı yönetim yordamı oluşturma El ile, Devre Dışı 1.1.0
Tüm medyanın güvenliğini sağlamak için denetimler uygulama CMA_0314 - Tüm medyanın güvenliğini sağlamak için denetimler uygulama El ile, Devre Dışı 1.1.0
PostgreSQL için Azure Veritabanı sunucuları için altyapı şifrelemesi etkinleştirilmelidir verilerin güvenli olduğundan daha yüksek düzeyde güvenceye sahip olmak için PostgreSQL için Azure Veritabanı sunucuları için altyapı şifrelemesini etkinleştirin. Altyapı şifreleme etkinleştirildiğinde bekleyen veriler FIPS 140-2 uyumlu Microsoft tarafından yönetilen anahtarlar kullanılarak iki kez şifrelenir Denetim, Reddetme, Devre Dışı 1.0.0
Şifreleme kullanarak aktarımdaki verileri koruma CMA_0403 - Şifreleme kullanarak aktarımdaki verileri koruma El ile, Devre Dışı 1.1.0
Özel bilgileri koruma CMA_0409 - Özel bilgileri koruma El ile, Devre Dışı 1.1.0

4.4

Standart My SQL Veritabanı Sunucusu için 'SSL bağlantısını zorla' ayarının 'Etkin' olarak ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 4.4.1 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
dijital sertifikaları denetlemek için iş istasyonlarını yapılandırma CMA_0073 - dijital sertifikaları denetlemek için iş istasyonlarını yapılandırma El ile, Devre Dışı 1.1.0
MySQL veritabanı sunucuları için SSL bağlantısını zorunlu kılma etkinleştirilmelidir MySQL için Azure Veritabanı, güvenli yuva katmanı (SSL) kullanarak MySQL için Azure Veritabanı sunucunuzu istemci uygulamalarına bağlamayı destekler. Veritabanı sunucunuzla istemci uygulamalarınız arasında SSL bağlantılarını zorunlu tutma, sunucu ile uygulamanız arasındaki veri akışını şifreleyerek 'ortadaki adam' saldırılarına karşı korumaya yardımcı olur. Bu yapılandırma, VERITABANı sunucunuza erişmek için SSL'nin her zaman etkin olduğunu zorlar. Denetim, Devre Dışı 1.0.1
Şifreleme kullanarak aktarımdaki verileri koruma CMA_0403 - Şifreleme kullanarak aktarımdaki verileri koruma El ile, Devre Dışı 1.1.0
Şifreleme ile parolaları koruma CMA_0408 - Şifreleme ile parolaları koruma El ile, Devre Dışı 1.1.0

MySQL esnek Veritabanı Sunucusu için 'TLSV1.2' olarak ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 4.4.2 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
dijital sertifikaları denetlemek için iş istasyonlarını yapılandırma CMA_0073 - dijital sertifikaları denetlemek için iş istasyonlarını yapılandırma El ile, Devre Dışı 1.1.0
Şifreleme kullanarak aktarımdaki verileri koruma CMA_0403 - Şifreleme kullanarak aktarımdaki verileri koruma El ile, Devre Dışı 1.1.0
Şifreleme ile parolaları koruma CMA_0408 - Şifreleme ile parolaları koruma El ile, Devre Dışı 1.1.0

4,5

'Güvenlik Duvarları ve Ağlar'ın Tüm Ağlar Yerine Seçili Ağları Kullanmakla Sınırlı Olduğundan Emin Olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 4.5.1 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Azure Cosmos DB hesaplarında güvenlik duvarı kuralları olmalıdır Yetkisiz kaynaklardan gelen trafiği önlemek için Azure Cosmos DB hesaplarınızda güvenlik duvarı kuralları tanımlanmalıdır. Sanal ağ filtresi etkin olarak tanımlanmış en az bir IP kuralı olan hesaplar uyumlu kabul edilir. Genel erişimi devre dışı bırakma hesapları da uyumlu kabul edilir. Denetim, Reddetme, Devre Dışı 2.1.0

Özel uç noktaların mümkün olduğunca kullanıldığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 4.5.2 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
CosmosDB hesapları özel bağlantı kullanmalıdır Azure Özel Bağlantı, sanal ağınızı kaynak veya hedefte genel IP adresi olmadan Azure hizmetlerine bağlamanıza olanak tanır. Özel Bağlantı platformu, Azure omurga ağı üzerinden tüketici ve hizmetler arasındaki bağlantıyı işler. Özel uç noktaları CosmosDB hesabınıza eşleyerek veri sızıntısı riskleri azalır. Özel bağlantılar hakkında daha fazla bilgi için bkz. . https://docs.microsoft.com/azure/cosmos-db/how-to-configure-private-endpoints Denetim, Devre Dışı 1.0.0

Mümkün olduğunda Azure Active Directory (AAD) İstemci Kimlik Doğrulaması ve Azure RBAC kullanın.

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 4.5.3 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Cosmos DB veritabanı hesaplarında yerel kimlik doğrulama yöntemleri devre dışı bırakılmalıdır Yerel kimlik doğrulama yöntemlerini devre dışı bırakmak, Cosmos DB veritabanı hesaplarının yalnızca kimlik doğrulaması için Azure Active Directory kimlikleri gerektirdiğini güvence altına alarak güvenliği artırır. Daha fazla bilgi için: https://docs.microsoft.com/azure/cosmos-db/how-to-setup-rbac#disable-local-auth. Denetim, Reddetme, Devre Dışı 1.1.0

5.1

'Tanılama Ayarı' olduğundan emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 5.1.1 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Denetlenebilir olayları belirleme CMA_0137 - Denetlenebilir olayları belirleme El ile, Devre Dışı 1.1.0

Tanılama Ayarı'nın uygun kategorileri yakaladığına emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 5.1.2 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Belirli Yönetim işlemleri için bir etkinlik günlüğü uyarısı bulunmalıdır Bu ilke, etkinlik günlüğü uyarısı yapılandırılmamış belirli Yönetim işlemlerini denetler. AuditIfNotExists, Devre Dışı 1.0.0
Belirli İlke işlemleri için etkinlik günlüğü uyarısı bulunmalıdır Bu ilke, etkinlik günlüğü uyarısı yapılandırılmamış belirli İlke işlemlerini denetler. AuditIfNotExists, Devre Dışı 3.0.0
Belirli Güvenlik işlemleri için etkinlik günlüğü uyarısı bulunmalıdır Bu ilke, etkinlik günlüğü uyarısı yapılandırılmamış belirli Güvenlik işlemlerini denetler. AuditIfNotExists, Devre Dışı 1.0.0
Ayrıcalıklı işlevleri denetleme CMA_0019 - Ayrıcalıklı işlevleri denetleme El ile, Devre Dışı 1.1.0
Kullanıcı hesabı durumunu denetleme CMA_0020 - Kullanıcı hesabı durumunu denetleme El ile, Devre Dışı 1.1.0
Azure Denetim özelliklerini yapılandırma CMA_C1108 - Azure Denetim özelliklerini yapılandırma El ile, Devre Dışı 1.1.1
Denetlenebilir olayları belirleme CMA_0137 - Denetlenebilir olayları belirleme El ile, Devre Dışı 1.1.0
Denetim verilerini gözden geçirme CMA_0466 - Denetim verilerini gözden geçirme El ile, Devre Dışı 1.1.0

Depolama Kapsayıcısının Etkinlik Günlüklerini Depolamasının Genel Olarak Erişilebilir Olmadığından Emin Olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 5.1.3 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
[Önizleme]: Depolama hesabı genel erişimine izin verilmemelidir Azure Depolama'da kapsayıcılara ve bloblara anonim genel okuma erişimi, verileri paylaşmanın kolay bir yoludur ancak güvenlik riskleri sunabilir. İstenmeyen anonim erişimin neden olduğu veri ihlallerini önlemek için Microsoft, senaryonuz gerektirmediği sürece bir depolama hesabına genel erişimin engellenmesini önerir. denetim, Denetim, reddetme, Reddetme, devre dışı, Devre Dışı 3.1.0-önizleme
çift veya ortak yetkilendirmeyi etkinleştirme CMA_0226 - çift veya ortak yetkilendirmeyi etkinleştirme El ile, Devre Dışı 1.1.0
Denetim bilgilerini koruma CMA_0401 - Denetim bilgilerini koruma El ile, Devre Dışı 1.1.0

Etkinlik günlüklerine sahip kapsayıcıyı içeren depolama hesabının Müşteri Tarafından Yönetilen Anahtar ile şifrelendiğinden emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 5.1.4 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
çift veya ortak yetkilendirmeyi etkinleştirme CMA_0226 - çift veya ortak yetkilendirmeyi etkinleştirme El ile, Devre Dışı 1.1.0
Denetim sisteminin bütünlüğünü koruma CMA_C1133 - Denetim sisteminin bütünlüğünü koruma El ile, Devre Dışı 1.1.0
Denetim bilgilerini koruma CMA_0401 - Denetim bilgilerini koruma El ile, Devre Dışı 1.1.0
Etkinlik günlüklerine sahip kapsayıcıyı içeren depolama hesabı BYOK ile şifrelenmelidir Bu ilke, etkinlik günlüklerine sahip kapsayıcıyı içeren Depolama hesabının KAG ile şifrelenip şifrelenmediğini denetler. İlke yalnızca depolama hesabı tasarım gereği etkinlik günlükleri ile aynı abonelikte yer alırsa çalışır. Bekleyen Azure Depolama şifrelemesi hakkında daha fazla bilgiyi burada https://aka.ms/azurestoragebyokbulabilirsiniz. AuditIfNotExists, Devre Dışı 1.0.0

Azure Key Vault için günlüğe kaydetmenin 'Etkin' olduğundan emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 5.1.5 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Ayrıcalıklı işlevleri denetleme CMA_0019 - Ayrıcalıklı işlevleri denetleme El ile, Devre Dışı 1.1.0
Kullanıcı hesabı durumunu denetleme CMA_0020 - Kullanıcı hesabı durumunu denetleme El ile, Devre Dışı 1.1.0
Denetlenebilir olayları belirleme CMA_0137 - Denetlenebilir olayları belirleme El ile, Devre Dışı 1.1.0
Key Vault'taki kaynak günlükleri etkinleştirilmelidir Kaynak günlüklerinin etkinleştirilmesini denetleyin. Bu, güvenlik olayı oluştuğunda veya ağınız tehlikeye atıldığında araştırma amacıyla kullanmak üzere etkinlik izlerini yeniden oluşturmanıza olanak tanır AuditIfNotExists, Devre Dışı 5.0.0
Denetim verilerini gözden geçirme CMA_0466 - Denetim verilerini gözden geçirme El ile, Devre Dışı 1.1.0

Ağ Güvenlik Grubu Akış günlüklerinin yakalandığından ve Log Analytics'e gönderildiğinden emin olun

Kimlik: CIS Microsoft Azure Foundations Karşılaştırma önerisi 5.1.6 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Tüm akış günlüğü kaynakları etkin durumda olmalıdır Akış günlüğü durumunun etkinleştirilip etkinleştirilmediğini doğrulamak için akış günlüğü kaynaklarını denetleyin. Akış günlüklerinin etkinleştirilmesi, IP trafiği akışı hakkındaki bilgilerin günlüğe kaydedilmesine olanak tanır. Ağ akışlarını iyileştirmek, aktarım hızını izlemek, uyumluluğu doğrulamak, yetkisiz girişleri algılamak ve daha fazlası için kullanılabilir. Denetim, Devre Dışı 1.0.1
Her sanal ağ için denetim akışı günlükleri yapılandırması Akış günlüklerinin yapılandırılıp yapılandırılmadığını doğrulamak için sanal ağ denetimi. Akış günlüklerinin etkinleştirilmesi, sanal ağ üzerinden akan IP trafiği hakkındaki bilgilerin günlüğe kaydedilmesine olanak tanır. Ağ akışlarını iyileştirmek, aktarım hızını izlemek, uyumluluğu doğrulamak, yetkisiz girişleri algılamak ve daha fazlası için kullanılabilir. Denetim, Devre Dışı 1.0.1
Akış günlükleri her ağ güvenlik grubu için yapılandırılmalıdır Akış günlüklerinin yapılandırılıp yapılandırılmadığını doğrulamak için ağ güvenlik gruplarını denetleyin. Akış günlüklerinin etkinleştirilmesi, ağ güvenlik grubu üzerinden akan IP trafiği hakkındaki bilgilerin günlüğe kaydedilmesine olanak tanır. Ağ akışlarını iyileştirmek, aktarım hızını izlemek, uyumluluğu doğrulamak, yetkisiz girişleri algılamak ve daha fazlası için kullanılabilir. Denetim, Devre Dışı 1.1.0

5.2

İlke Oluşturma Ataması için Etkinlik Günlüğü Uyarısı'nın mevcut olduğundan emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 5.2.1 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Personeli bilgi sızıntısı konusunda uyar CMA_0007 - Bilgi taşması konusunda personeli uyarın El ile, Devre Dışı 1.1.0
Belirli İlke işlemleri için etkinlik günlüğü uyarısı bulunmalıdır Bu ilke, etkinlik günlüğü uyarısı yapılandırılmamış belirli İlke işlemlerini denetler. AuditIfNotExists, Devre Dışı 3.0.0
Olay yanıt planı geliştirme CMA_0145 - Olay yanıt planı geliştirme El ile, Devre Dışı 1.1.0
Kuruluşunuzdaki yeni ve popüler bulut uygulamaları için otomatik bildirimler ayarlama CMA_0495 - Kuruluşunuzdaki yeni ve popüler bulut uygulamaları için otomatik bildirimler ayarlama El ile, Devre Dışı 1.1.0

İlkeYi Sil Ataması için Etkinlik Günlüğü Uyarısı'nın mevcut olduğundan emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 5.2.2 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Personeli bilgi sızıntısı konusunda uyar CMA_0007 - Bilgi taşması konusunda personeli uyarın El ile, Devre Dışı 1.1.0
Belirli İlke işlemleri için etkinlik günlüğü uyarısı bulunmalıdır Bu ilke, etkinlik günlüğü uyarısı yapılandırılmamış belirli İlke işlemlerini denetler. AuditIfNotExists, Devre Dışı 3.0.0
Olay yanıt planı geliştirme CMA_0145 - Olay yanıt planı geliştirme El ile, Devre Dışı 1.1.0
Kuruluşunuzdaki yeni ve popüler bulut uygulamaları için otomatik bildirimler ayarlama CMA_0495 - Kuruluşunuzdaki yeni ve popüler bulut uygulamaları için otomatik bildirimler ayarlama El ile, Devre Dışı 1.1.0

Ağ Güvenlik Grubu Oluştur veya Güncelleştir için Etkinlik Günlüğü Uyarısı'nın mevcut olduğundan emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 5.2.3 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Personeli bilgi sızıntısı konusunda uyar CMA_0007 - Bilgi taşması konusunda personeli uyarın El ile, Devre Dışı 1.1.0
Belirli Yönetim işlemleri için bir etkinlik günlüğü uyarısı bulunmalıdır Bu ilke, etkinlik günlüğü uyarısı yapılandırılmamış belirli Yönetim işlemlerini denetler. AuditIfNotExists, Devre Dışı 1.0.0
Olay yanıt planı geliştirme CMA_0145 - Olay yanıt planı geliştirme El ile, Devre Dışı 1.1.0
Kuruluşunuzdaki yeni ve popüler bulut uygulamaları için otomatik bildirimler ayarlama CMA_0495 - Kuruluşunuzdaki yeni ve popüler bulut uygulamaları için otomatik bildirimler ayarlama El ile, Devre Dışı 1.1.0

Ağ Güvenlik Grubunu Sil için Etkinlik Günlüğü Uyarısı'nın mevcut olduğundan emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 5.2.4 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Personeli bilgi sızıntısı konusunda uyar CMA_0007 - Bilgi taşması konusunda personeli uyarın El ile, Devre Dışı 1.1.0
Belirli Yönetim işlemleri için bir etkinlik günlüğü uyarısı bulunmalıdır Bu ilke, etkinlik günlüğü uyarısı yapılandırılmamış belirli Yönetim işlemlerini denetler. AuditIfNotExists, Devre Dışı 1.0.0
Olay yanıt planı geliştirme CMA_0145 - Olay yanıt planı geliştirme El ile, Devre Dışı 1.1.0
Kuruluşunuzdaki yeni ve popüler bulut uygulamaları için otomatik bildirimler ayarlama CMA_0495 - Kuruluşunuzdaki yeni ve popüler bulut uygulamaları için otomatik bildirimler ayarlama El ile, Devre Dışı 1.1.0

Güvenlik Çözümü Oluştur veya Güncelleştir için Etkinlik Günlüğü Uyarısı'nın mevcut olduğundan emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 5.2.5 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Personeli bilgi sızıntısı konusunda uyar CMA_0007 - Bilgi taşması konusunda personeli uyarın El ile, Devre Dışı 1.1.0
Belirli Yönetim işlemleri için bir etkinlik günlüğü uyarısı bulunmalıdır Bu ilke, etkinlik günlüğü uyarısı yapılandırılmamış belirli Yönetim işlemlerini denetler. AuditIfNotExists, Devre Dışı 1.0.0
Olay yanıt planı geliştirme CMA_0145 - Olay yanıt planı geliştirme El ile, Devre Dışı 1.1.0
Kuruluşunuzdaki yeni ve popüler bulut uygulamaları için otomatik bildirimler ayarlama CMA_0495 - Kuruluşunuzdaki yeni ve popüler bulut uygulamaları için otomatik bildirimler ayarlama El ile, Devre Dışı 1.1.0

Güvenlik Çözümünü Sil için Etkinlik Günlüğü Uyarısı'nın mevcut olduğundan emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 5.2.6 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Personeli bilgi sızıntısı konusunda uyar CMA_0007 - Bilgi taşması konusunda personeli uyarın El ile, Devre Dışı 1.1.0
Belirli Yönetim işlemleri için bir etkinlik günlüğü uyarısı bulunmalıdır Bu ilke, etkinlik günlüğü uyarısı yapılandırılmamış belirli Yönetim işlemlerini denetler. AuditIfNotExists, Devre Dışı 1.0.0
Olay yanıt planı geliştirme CMA_0145 - Olay yanıt planı geliştirme El ile, Devre Dışı 1.1.0
Kuruluşunuzdaki yeni ve popüler bulut uygulamaları için otomatik bildirimler ayarlama CMA_0495 - Kuruluşunuzdaki yeni ve popüler bulut uygulamaları için otomatik bildirimler ayarlama El ile, Devre Dışı 1.1.0

SQL Server Güvenlik Duvarı Kuralı Oluşturma veya Güncelleştirme için Etkinlik Günlüğü Uyarısı'nın mevcut olduğundan emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 5.2.7 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Personeli bilgi sızıntısı konusunda uyar CMA_0007 - Bilgi taşması konusunda personeli uyarın El ile, Devre Dışı 1.1.0
Belirli Yönetim işlemleri için bir etkinlik günlüğü uyarısı bulunmalıdır Bu ilke, etkinlik günlüğü uyarısı yapılandırılmamış belirli Yönetim işlemlerini denetler. AuditIfNotExists, Devre Dışı 1.0.0
Olay yanıt planı geliştirme CMA_0145 - Olay yanıt planı geliştirme El ile, Devre Dışı 1.1.0
Kuruluşunuzdaki yeni ve popüler bulut uygulamaları için otomatik bildirimler ayarlama CMA_0495 - Kuruluşunuzdaki yeni ve popüler bulut uygulamaları için otomatik bildirimler ayarlama El ile, Devre Dışı 1.1.0

SQL Server Güvenlik Duvarı Kuralını Sil için Etkinlik Günlüğü Uyarısı'nın mevcut olduğundan emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 5.2.8 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Personeli bilgi sızıntısı konusunda uyar CMA_0007 - Bilgi taşması konusunda personeli uyarın El ile, Devre Dışı 1.1.0
Belirli Yönetim işlemleri için bir etkinlik günlüğü uyarısı bulunmalıdır Bu ilke, etkinlik günlüğü uyarısı yapılandırılmamış belirli Yönetim işlemlerini denetler. AuditIfNotExists, Devre Dışı 1.0.0
Olay yanıt planı geliştirme CMA_0145 - Olay yanıt planı geliştirme El ile, Devre Dışı 1.1.0
Kuruluşunuzdaki yeni ve popüler bulut uygulamaları için otomatik bildirimler ayarlama CMA_0495 - Kuruluşunuzdaki yeni ve popüler bulut uygulamaları için otomatik bildirimler ayarlama El ile, Devre Dışı 1.1.0

5

Azure İzleyici Kaynak Günlüğünün Onu Destekleyen Tüm Hizmetler için Etkinleştirildiğinden emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 5.4 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Tanımlanan saklama sürelerine uyma CMA_0004 - Tanımlanan saklama sürelerine bağlı kalma El ile, Devre Dışı 1.1.0
App Service uygulamalarında kaynak günlükleri etkinleştirilmelidir Uygulamada kaynak günlüklerinin etkinleştirilmesini denetleyin. Bu, bir güvenlik olayı oluşursa veya ağınız tehlikeye atılırsa araştırma amacıyla etkinlik izlerini yeniden oluşturmanıza olanak tanır. AuditIfNotExists, Devre Dışı 2.0.1
Ayrıcalıklı işlevleri denetleme CMA_0019 - Ayrıcalıklı işlevleri denetleme El ile, Devre Dışı 1.1.0
Kullanıcı hesabı durumunu denetleme CMA_0020 - Kullanıcı hesabı durumunu denetleme El ile, Devre Dışı 1.1.0
Azure Denetim özelliklerini yapılandırma CMA_C1108 - Azure Denetim özelliklerini yapılandırma El ile, Devre Dışı 1.1.1
Denetlenebilir olayları belirleme CMA_0137 - Denetlenebilir olayları belirleme El ile, Devre Dışı 1.1.0
Denetim işleme etkinliklerini yönetme ve izleme CMA_0289 - Denetim işleme etkinliklerini yönetme ve izleme El ile, Devre Dışı 1.1.0
Azure Data Lake Store'daki kaynak günlükleri etkinleştirilmelidir Kaynak günlüklerinin etkinleştirilmesini denetleyin. Bu, araştırma amacıyla kullanmak üzere etkinlik izlerini yeniden oluşturmanıza olanak tanır; bir güvenlik olayı oluştuğunda veya ağınız tehlikeye atıldığında AuditIfNotExists, Devre Dışı 5.0.0
Azure Stream Analytics'teki kaynak günlükleri etkinleştirilmelidir Kaynak günlüklerinin etkinleştirilmesini denetleyin. Bu, araştırma amacıyla kullanmak üzere etkinlik izlerini yeniden oluşturmanıza olanak tanır; bir güvenlik olayı oluştuğunda veya ağınız tehlikeye atıldığında AuditIfNotExists, Devre Dışı 5.0.0
Batch hesaplarındaki kaynak günlükleri etkinleştirilmelidir Kaynak günlüklerinin etkinleştirilmesini denetleyin. Bu, araştırma amacıyla kullanmak üzere etkinlik izlerini yeniden oluşturmanıza olanak tanır; bir güvenlik olayı oluştuğunda veya ağınız tehlikeye atıldığında AuditIfNotExists, Devre Dışı 5.0.0
Data Lake Analytics'teki kaynak günlükleri etkinleştirilmelidir Kaynak günlüklerinin etkinleştirilmesini denetleyin. Bu, araştırma amacıyla kullanmak üzere etkinlik izlerini yeniden oluşturmanıza olanak tanır; bir güvenlik olayı oluştuğunda veya ağınız tehlikeye atıldığında AuditIfNotExists, Devre Dışı 5.0.0
Olay Hub'ında kaynak günlükleri etkinleştirilmelidir Kaynak günlüklerinin etkinleştirilmesini denetleyin. Bu, araştırma amacıyla kullanmak üzere etkinlik izlerini yeniden oluşturmanıza olanak tanır; bir güvenlik olayı oluştuğunda veya ağınız tehlikeye atıldığında AuditIfNotExists, Devre Dışı 5.0.0
IoT Hub'daki kaynak günlükleri etkinleştirilmelidir Kaynak günlüklerinin etkinleştirilmesini denetleyin. Bu, araştırma amacıyla kullanmak üzere etkinlik izlerini yeniden oluşturmanıza olanak tanır; bir güvenlik olayı oluştuğunda veya ağınız tehlikeye atıldığında AuditIfNotExists, Devre Dışı 3.1.0
Key Vault'taki kaynak günlükleri etkinleştirilmelidir Kaynak günlüklerinin etkinleştirilmesini denetleyin. Bu, güvenlik olayı oluştuğunda veya ağınız tehlikeye atıldığında araştırma amacıyla kullanmak üzere etkinlik izlerini yeniden oluşturmanıza olanak tanır AuditIfNotExists, Devre Dışı 5.0.0
Logic Apps'teki kaynak günlükleri etkinleştirilmelidir Kaynak günlüklerinin etkinleştirilmesini denetleyin. Bu, araştırma amacıyla kullanmak üzere etkinlik izlerini yeniden oluşturmanıza olanak tanır; bir güvenlik olayı oluştuğunda veya ağınız tehlikeye atıldığında AuditIfNotExists, Devre Dışı 5.1.0
Arama hizmeti'lerdeki kaynak günlükleri etkinleştirilmelidir Kaynak günlüklerinin etkinleştirilmesini denetleyin. Bu, araştırma amacıyla kullanmak üzere etkinlik izlerini yeniden oluşturmanıza olanak tanır; bir güvenlik olayı oluştuğunda veya ağınız tehlikeye atıldığında AuditIfNotExists, Devre Dışı 5.0.0
Service Bus'taki kaynak günlükleri etkinleştirilmelidir Kaynak günlüklerinin etkinleştirilmesini denetleyin. Bu, araştırma amacıyla kullanmak üzere etkinlik izlerini yeniden oluşturmanıza olanak tanır; bir güvenlik olayı oluştuğunda veya ağınız tehlikeye atıldığında AuditIfNotExists, Devre Dışı 5.0.0
Güvenlik ilkelerini ve yordamlarını koruma CMA_0454 - Güvenlik ilkelerini ve yordamlarını koruma El ile, Devre Dışı 1.1.0
Sonlandırılan kullanıcı verilerini saklama CMA_0455 - Sonlandırılan kullanıcı verilerini saklama El ile, Devre Dışı 1.1.0
Denetim verilerini gözden geçirme CMA_0466 - Denetim verilerini gözden geçirme El ile, Devre Dışı 1.1.0

6

İnternet'ten RDP erişiminin değerlendirildiğinden ve kısıtlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 6.1 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Sanal makinelerinizde yönetim bağlantı noktaları kapatılmalıdır Açık uzaktan yönetim bağlantı noktaları VM'nizi İnternet tabanlı saldırılardan kaynaklanan yüksek risk düzeyine maruz geçiriyor. Bu saldırılar, makineye yönetici erişimi elde etmek için kimlik bilgilerini deneme yanılma girişiminde bulunur. AuditIfNotExists, Devre Dışı 3.0.0

İnternet'ten SSH erişiminin değerlendirildiğinden ve kısıtlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 6.2 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Sanal makinelerinizde yönetim bağlantı noktaları kapatılmalıdır Açık uzaktan yönetim bağlantı noktaları VM'nizi İnternet tabanlı saldırılardan kaynaklanan yüksek risk düzeyine maruz geçiriyor. Bu saldırılar, makineye yönetici erişimi elde etmek için kimlik bilgilerini deneme yanılma girişiminde bulunur. AuditIfNotExists, Devre Dışı 3.0.0

Ağ Güvenlik Grubu Akış Günlüğü saklama süresinin '90 günden uzun' olduğundan emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 6.5 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Tanımlanan saklama sürelerine uyma CMA_0004 - Tanımlanan saklama sürelerine bağlı kalma El ile, Devre Dışı 1.1.0
Güvenlik ilkelerini ve yordamlarını koruma CMA_0454 - Güvenlik ilkelerini ve yordamlarını koruma El ile, Devre Dışı 1.1.0
Sonlandırılan kullanıcı verilerini saklama CMA_0455 - Sonlandırılan kullanıcı verilerini saklama El ile, Devre Dışı 1.1.0

Ağ İzleyicisi 'Etkin' olduğundan emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 6.6 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Ağ İzleyicisi etkinleştirilmelidir Ağ İzleyicisi, Azure'da, azureda ve Azure'dan ağ senaryosu düzeyinde koşulları izlemenize ve tanılamanıza olanak tanıyan bölgesel bir hizmettir. Senaryo düzeyinde izleme, sorunları uçtan uca ağ düzeyi görünümünde tanılamanıza olanak tanır. Sanal ağın bulunduğu her bölgede oluşturulacak bir ağ izleyicisi kaynak grubunun olması gerekir. Bir ağ izleyicisi kaynak grubu belirli bir bölgede kullanılamıyorsa bir uyarı etkinleştirilir. AuditIfNotExists, Devre Dışı 3.0.0
Güvenlik işlevlerini doğrulama CMA_C1708 - Güvenlik işlevlerini doğrulama El ile, Devre Dışı 1.1.0

7

Sanal Makineler Yönetilen Diskler

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 7.2 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Yönetilen disk kullanmayan VM'leri denetleme Bu ilke yönetilen diskleri kullanmayan VM’leri denetler denetim 1.0.0
Fiziksel erişimi denetleme CMA_0081 - Fiziksel erişimi denetleme El ile, Devre Dışı 1.1.0
Verilerin girişini, çıkışını, işlenmesini ve depolanmasını yönetme CMA_0369 - Verilerin girişini, çıkışını, işlenmesini ve depolanmasını yönetme El ile, Devre Dışı 1.1.0
Etiket etkinliğini ve analizini gözden geçirme CMA_0474 - Etiket etkinliğini ve analizini gözden geçirme El ile, Devre Dışı 1.1.0

'İşletim Sistemi ve Veri' disklerinin Müşteri Tarafından Yönetilen Anahtar (CMK) ile şifrelenmesini sağlayın

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 7.3 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Veri sızıntısı yönetim yordamı oluşturma CMA_0255 - Veri sızıntısı yönetim yordamı oluşturma El ile, Devre Dışı 1.1.0
Tüm medyanın güvenliğini sağlamak için denetimler uygulama CMA_0314 - Tüm medyanın güvenliğini sağlamak için denetimler uygulama El ile, Devre Dışı 1.1.0
Şifreleme kullanarak aktarımdaki verileri koruma CMA_0403 - Şifreleme kullanarak aktarımdaki verileri koruma El ile, Devre Dışı 1.1.0
Özel bilgileri koruma CMA_0409 - Özel bilgileri koruma El ile, Devre Dışı 1.1.0

'Eklenmemiş disklerin' 'Müşteri Tarafından Yönetilen Anahtar' (CMK) ile şifrelenmesini sağlayın

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 7.4 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Veri sızıntısı yönetim yordamı oluşturma CMA_0255 - Veri sızıntısı yönetim yordamı oluşturma El ile, Devre Dışı 1.1.0
Tüm medyanın güvenliğini sağlamak için denetimler uygulama CMA_0314 - Tüm medyanın güvenliğini sağlamak için denetimler uygulama El ile, Devre Dışı 1.1.0
Yönetilen diskler hem platform tarafından yönetilen hem de müşteri tarafından yönetilen anahtarlarla çift şifrelenmelidir Belirli bir şifreleme algoritması, uygulama veya anahtarın tehlikeye girme riskiyle ilgilenen yüksek güvenlik duyarlı müşteriler, platform tarafından yönetilen şifreleme anahtarlarını kullanarak altyapı katmanında farklı bir şifreleme algoritması/modu kullanarak ek şifreleme katmanını tercih edebilir. Çift şifreleme kullanmak için disk şifreleme kümeleri gereklidir. https://aka.ms/disks-doubleEncryption adresinden daha fazla bilgi edinin. Denetim, Reddetme, Devre Dışı 1.0.0
Şifreleme kullanarak aktarımdaki verileri koruma CMA_0403 - Şifreleme kullanarak aktarımdaki verileri koruma El ile, Devre Dışı 1.1.0
Özel bilgileri koruma CMA_0409 - Özel bilgileri koruma El ile, Devre Dışı 1.1.0

Yalnızca Onaylı Uzantıların Yüklendiğinden Emin Olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 7.5 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Yalnızca onaylı VM uzantıları yüklenmelidir Bu ilke, onaylanmamış sanal makine uzantılarını yönetir. Denetim, Reddetme, Devre Dışı 1.0.0

Tüm Sanal Makineler için Endpoint Protection'ın yüklü olduğundan emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 7.6 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
USB'den çalıştırılan güvenilmeyen ve imzalanmamış işlemleri engelleme CMA_0050 - USB'den çalışan güvenilmeyen ve imzalanmamış işlemleri engelleme El ile, Devre Dışı 1.1.0
Belge güvenlik işlemleri CMA_0202 - Belge güvenlik işlemleri El ile, Devre Dışı 1.1.0
Uç nokta koruması makinelerinize yüklenmelidir Makinelerinizi tehditlere ve güvenlik açıklarına karşı korumak için desteklenen bir uç nokta koruma çözümü yükleyin. AuditIfNotExists, Devre Dışı 1.0.0
Ağ geçitlerini yönetme CMA_0363 - Ağ geçitlerini yönetme El ile, Devre Dışı 1.1.0
Tehditler üzerinde eğilim analizi gerçekleştirme CMA_0389 - Tehditler üzerinde eğilim analizi gerçekleştirme El ile, Devre Dışı 1.1.0
Güvenlik açığı taramaları gerçekleştirme CMA_0393 - Güvenlik açığı taramaları gerçekleştirme El ile, Devre Dışı 1.1.0
Kötü amaçlı yazılım algılamaları raporunu haftalık gözden geçirme CMA_0475 - Kötü amaçlı yazılım algılamaları raporunu haftalık olarak gözden geçirme El ile, Devre Dışı 1.1.0
Tehdit koruması durumunu haftalık olarak gözden geçirin CMA_0479 - Tehdit koruması durumunu haftalık olarak gözden geçirin El ile, Devre Dışı 1.1.0
Uç nokta güvenlik çözümü için algılayıcıları açma CMA_0514 - Uç nokta güvenlik çözümü için algılayıcıları açma El ile, Devre Dışı 1.1.0
Virüsten koruma tanımlarını güncelleştirme CMA_0517 - Virüsten koruma tanımlarını güncelleştirme El ile, Devre Dışı 1.1.0
Yazılım, üretici yazılımı ve bilgi bütünlüğünü doğrulama CMA_0542 - Yazılım, üretici yazılımı ve bilgi bütünlüğünü doğrulama El ile, Devre Dışı 1.1.0

[Eski] VHD'lerin Şifrelenmiş olduğundan emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 7.7 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Veri sızıntısı yönetim yordamı oluşturma CMA_0255 - Veri sızıntısı yönetim yordamı oluşturma El ile, Devre Dışı 1.1.0
Tüm medyanın güvenliğini sağlamak için denetimler uygulama CMA_0314 - Tüm medyanın güvenliğini sağlamak için denetimler uygulama El ile, Devre Dışı 1.1.0
Şifreleme kullanarak aktarımdaki verileri koruma CMA_0403 - Şifreleme kullanarak aktarımdaki verileri koruma El ile, Devre Dışı 1.1.0
Özel bilgileri koruma CMA_0409 - Özel bilgileri koruma El ile, Devre Dışı 1.1.0

8

RBAC Anahtar Kasalarındaki tüm Anahtarlar için Sona Erme Tarihi'nin ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 8.1 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Fiziksel anahtar yönetimi işlemi tanımlama CMA_0115 - Fiziksel anahtar yönetimi işlemi tanımlama El ile, Devre Dışı 1.1.0
Şifreleme kullanımını tanımlama CMA_0120 - Şifreleme kullanımını tanımlama El ile, Devre Dışı 1.1.0
Şifreleme anahtarı yönetimi için kuruluş gereksinimlerini tanımlama CMA_0123 - Şifreleme anahtarı yönetimi için kuruluş gereksinimlerini tanımlama El ile, Devre Dışı 1.1.0
Onay gereksinimlerini belirleme CMA_0136 - Onay gereksinimlerini belirleme El ile, Devre Dışı 1.1.0
Ortak anahtar sertifikaları verme CMA_0347 - Ortak anahtar sertifikaları verme El ile, Devre Dışı 1.1.0
Key Vault anahtarlarının son kullanma tarihi olmalıdır Şifreleme anahtarlarının tanımlı bir son kullanma tarihi olmalıdır ve kalıcı olmamalıdır. Sonsuza kadar geçerli olan anahtarlar, potansiyel bir saldırgana anahtarın güvenliğini aşması için daha fazla zaman sağlar. Şifreleme anahtarlarında son kullanma tarihlerini ayarlamak önerilen bir güvenlik uygulamasıdır. Denetim, Reddetme, Devre Dışı 1.0.2
Simetrik şifreleme anahtarlarını yönetme CMA_0367 - Simetrik şifreleme anahtarlarını yönetme El ile, Devre Dışı 1.1.0
Özel anahtarlara erişimi kısıtlama CMA_0445 - Özel anahtarlara erişimi kısıtlama El ile, Devre Dışı 1.1.0

RBAC Olmayan Anahtar Kasalarındaki tüm Anahtarlar için Sona Erme Tarihi'nin ayarlandığından emin olun.

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 8.2 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Fiziksel anahtar yönetimi işlemi tanımlama CMA_0115 - Fiziksel anahtar yönetimi işlemi tanımlama El ile, Devre Dışı 1.1.0
Şifreleme kullanımını tanımlama CMA_0120 - Şifreleme kullanımını tanımlama El ile, Devre Dışı 1.1.0
Şifreleme anahtarı yönetimi için kuruluş gereksinimlerini tanımlama CMA_0123 - Şifreleme anahtarı yönetimi için kuruluş gereksinimlerini tanımlama El ile, Devre Dışı 1.1.0
Onay gereksinimlerini belirleme CMA_0136 - Onay gereksinimlerini belirleme El ile, Devre Dışı 1.1.0
Ortak anahtar sertifikaları verme CMA_0347 - Ortak anahtar sertifikaları verme El ile, Devre Dışı 1.1.0
Key Vault anahtarlarının son kullanma tarihi olmalıdır Şifreleme anahtarlarının tanımlı bir son kullanma tarihi olmalıdır ve kalıcı olmamalıdır. Sonsuza kadar geçerli olan anahtarlar, potansiyel bir saldırgana anahtarın güvenliğini aşması için daha fazla zaman sağlar. Şifreleme anahtarlarında son kullanma tarihlerini ayarlamak önerilen bir güvenlik uygulamasıdır. Denetim, Reddetme, Devre Dışı 1.0.2
Simetrik şifreleme anahtarlarını yönetme CMA_0367 - Simetrik şifreleme anahtarlarını yönetme El ile, Devre Dışı 1.1.0
Özel anahtarlara erişimi kısıtlama CMA_0445 - Özel anahtarlara erişimi kısıtlama El ile, Devre Dışı 1.1.0

RBAC Anahtar Kasalarındaki tüm Gizli Diziler için Sona Erme Tarihi'nin ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 8.3 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Fiziksel anahtar yönetimi işlemi tanımlama CMA_0115 - Fiziksel anahtar yönetimi işlemi tanımlama El ile, Devre Dışı 1.1.0
Şifreleme kullanımını tanımlama CMA_0120 - Şifreleme kullanımını tanımlama El ile, Devre Dışı 1.1.0
Şifreleme anahtarı yönetimi için kuruluş gereksinimlerini tanımlama CMA_0123 - Şifreleme anahtarı yönetimi için kuruluş gereksinimlerini tanımlama El ile, Devre Dışı 1.1.0
Onay gereksinimlerini belirleme CMA_0136 - Onay gereksinimlerini belirleme El ile, Devre Dışı 1.1.0
Ortak anahtar sertifikaları verme CMA_0347 - Ortak anahtar sertifikaları verme El ile, Devre Dışı 1.1.0
Key Vault gizli dizilerinin son kullanma tarihi olmalıdır Gizli dizilerin tanımlı bir son kullanma tarihi olmalıdır ve kalıcı olmamalıdır. Sonsuza kadar geçerli olan gizli diziler, potansiyel bir saldırgana bunları ele geçirebilecek daha fazla zaman sağlar. Gizli dizilerde son kullanma tarihlerini ayarlamak önerilen bir güvenlik uygulamasıdır. Denetim, Reddetme, Devre Dışı 1.0.2
Simetrik şifreleme anahtarlarını yönetme CMA_0367 - Simetrik şifreleme anahtarlarını yönetme El ile, Devre Dışı 1.1.0
Özel anahtarlara erişimi kısıtlama CMA_0445 - Özel anahtarlara erişimi kısıtlama El ile, Devre Dışı 1.1.0

RBAC Olmayan Anahtar Kasalarındaki tüm Gizli Diziler için Sona Erme Tarihi'nin ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 8.4 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Fiziksel anahtar yönetimi işlemi tanımlama CMA_0115 - Fiziksel anahtar yönetimi işlemi tanımlama El ile, Devre Dışı 1.1.0
Şifreleme kullanımını tanımlama CMA_0120 - Şifreleme kullanımını tanımlama El ile, Devre Dışı 1.1.0
Şifreleme anahtarı yönetimi için kuruluş gereksinimlerini tanımlama CMA_0123 - Şifreleme anahtarı yönetimi için kuruluş gereksinimlerini tanımlama El ile, Devre Dışı 1.1.0
Onay gereksinimlerini belirleme CMA_0136 - Onay gereksinimlerini belirleme El ile, Devre Dışı 1.1.0
Ortak anahtar sertifikaları verme CMA_0347 - Ortak anahtar sertifikaları verme El ile, Devre Dışı 1.1.0
Key Vault gizli dizilerinin son kullanma tarihi olmalıdır Gizli dizilerin tanımlı bir son kullanma tarihi olmalıdır ve kalıcı olmamalıdır. Sonsuza kadar geçerli olan gizli diziler, potansiyel bir saldırgana bunları ele geçirebilecek daha fazla zaman sağlar. Gizli dizilerde son kullanma tarihlerini ayarlamak önerilen bir güvenlik uygulamasıdır. Denetim, Reddetme, Devre Dışı 1.0.2
Simetrik şifreleme anahtarlarını yönetme CMA_0367 - Simetrik şifreleme anahtarlarını yönetme El ile, Devre Dışı 1.1.0
Özel anahtarlara erişimi kısıtlama CMA_0445 - Özel anahtarlara erişimi kısıtlama El ile, Devre Dışı 1.1.0

Key Vault'un Kurtarılabilir olduğundan emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 8.5 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Anahtar kasalarında silme koruması etkinleştirilmelidir Bir anahtar kasasının kötü amaçlı silinmesi kalıcı veri kaybına neden olabilir. Temizleme korumasını ve geçici silmeyi etkinleştirerek kalıcı veri kaybını önleyebilirsiniz. Temizleme koruması, geçici olarak silinen anahtar kasaları için zorunlu saklama süresi zorunlu tutularak sizi içeriden gelen saldırılara karşı korur. Geçici silme saklama süresi boyunca kuruluşunuzdaki veya Microsoft'un içindeki hiç kimse anahtar kasalarınızı temizleyemez. 1 Eylül 2019'dan sonra oluşturulan anahtar kasalarında varsayılan olarak geçici silme özelliğinin etkinleştirildiğini unutmayın. Denetim, Reddetme, Devre Dışı 2.1.0
Anahtar kasalarında geçici silme etkinleştirilmelidir Geçici silme etkinleştirilmeden bir anahtar kasası silindiğinde anahtar kasasında depolanan tüm gizli diziler, anahtarlar ve sertifikalar kalıcı olarak silinir. Anahtar kasasının yanlışlıkla silinmesi kalıcı veri kaybına neden olabilir. Geçici silme, yapılandırılabilir saklama süresi için yanlışlıkla silinen bir anahtar kasasını kurtarmanıza olanak tanır. Denetim, Reddetme, Devre Dışı 3.0.0

Azure Key Vault için Rol Tabanlı Erişim Denetimini Etkinleştirme

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 8.6 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Azure Key Vault RBAC izin modelini kullanmalıdır Key Vault'lar arasında RBAC izin modelini etkinleştirin. Daha fazla bilgi için: https://learn.microsoft.com/en-us/azure/key-vault/general/rbac-migration Denetim, Reddetme, Devre Dışı 1.0.1

Azure Key Vault için Özel Uç Noktaların Kullanıldığından Emin Olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 8.7 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Azure Key Vault'lar özel bağlantı kullanmalıdır Azure Özel Bağlantı, sanal ağlarınızı kaynak veya hedefte genel IP adresi olmadan Azure hizmetlerine bağlamanıza olanak tanır. Özel Bağlantı platformu, Azure omurga ağı üzerinden tüketici ve hizmetler arasındaki bağlantıyı işler. Özel uç noktaları anahtar kasasına eşleyerek veri sızıntısı risklerini azaltabilirsiniz. Özel bağlantılar hakkında daha fazla bilgi için bkz. . https://aka.ms/akvprivatelink [parameters('audit_effect')] 1.2.1

Desteklenen Hizmetler için Azure Key Vault'ta Otomatik Anahtar Döndürmenin Etkinleştirildiğinden Emin Olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 8.8 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Anahtarlar, döndürmelerinin oluşturulduktan sonraki belirtilen gün sayısı içinde zamanlandığından emin olan bir döndürme ilkesine sahip olmalıdır. Anahtar oluşturma işleminden sonra döndürülecek en fazla gün sayısını belirterek kuruluş uyumluluk gereksinimlerinizi yönetin. Denetim, Devre Dışı 1.0.0

9

App Service Kimlik Doğrulaması'nın Azure Uygulaması Hizmeti'ndeki uygulamalar için ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 9.1 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
App Service uygulamalarında kimlik doğrulaması etkinleştirilmelidir Azure Uygulaması Hizmet Kimlik Doğrulaması, anonim HTTP isteklerinin web uygulamasına ulaşmasını engelleyebilen veya belirteçleri olan kişilerin kimliğini web uygulamasına ulaşmadan önce doğrulayan bir özelliktir. AuditIfNotExists, Devre Dışı 2.0.1
Şifreleme modülünde kimlik doğrulaması CMA_0021 - Şifreleme modülünde kimlik doğrulaması El ile, Devre Dışı 1.1.0
Kullanıcı benzersizliğini zorunlu kılma CMA_0250 - Kullanıcı benzersizliğini zorunlu kılma El ile, Devre Dışı 1.1.0
İşlev uygulamalarında kimlik doğrulaması etkinleştirilmelidir Azure Uygulaması Hizmet Kimlik Doğrulaması, anonim HTTP isteklerinin İşlev uygulamasına ulaşmasını engelleyebilen veya İşlev uygulamasına ulaşmadan önce belirteçleri olan kişilerin kimliğini doğrulayan bir özelliktir. AuditIfNotExists, Devre Dışı 3.0.0
Yasal makamlar tarafından verilen kişisel doğrulama kimlik bilgilerini destekleme CMA_0507 - Yasal makamlar tarafından verilen kişisel doğrulama kimlik bilgilerini destekleme El ile, Devre Dışı 1.1.0

FTP dağıtımlarının Devre Dışı olduğundan emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 9.10 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
App Service uygulamaları yalnızca FTPS gerektirmelidir Gelişmiş güvenlik için FTPS zorlamasını etkinleştirin. AuditIfNotExists, Devre Dışı 3.0.0
dijital sertifikaları denetlemek için iş istasyonlarını yapılandırma CMA_0073 - dijital sertifikaları denetlemek için iş istasyonlarını yapılandırma El ile, Devre Dışı 1.1.0
İşlev uygulamaları yalnızca FTPS gerektirmelidir Gelişmiş güvenlik için FTPS zorlamasını etkinleştirin. AuditIfNotExists, Devre Dışı 3.0.0
Şifreleme kullanarak aktarımdaki verileri koruma CMA_0403 - Şifreleme kullanarak aktarımdaki verileri koruma El ile, Devre Dışı 1.1.0
Şifreleme ile parolaları koruma CMA_0408 - Şifreleme ile parolaları koruma El ile, Devre Dışı 1.1.0

Azure Key Vault'ların Gizli Dizileri Depolamak için Kullanıldığından Emin Olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 9.11 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Fiziksel anahtar yönetimi işlemi tanımlama CMA_0115 - Fiziksel anahtar yönetimi işlemi tanımlama El ile, Devre Dışı 1.1.0
Şifreleme kullanımını tanımlama CMA_0120 - Şifreleme kullanımını tanımlama El ile, Devre Dışı 1.1.0
Şifreleme anahtarı yönetimi için kuruluş gereksinimlerini tanımlama CMA_0123 - Şifreleme anahtarı yönetimi için kuruluş gereksinimlerini tanımlama El ile, Devre Dışı 1.1.0
Onay gereksinimlerini belirleme CMA_0136 - Onay gereksinimlerini belirleme El ile, Devre Dışı 1.1.0
Şifreleme mekanizmalarının yapılandırma yönetimi altında olduğundan emin olun CMA_C1199 - Şifreleme mekanizmalarının yapılandırma yönetimi altında olduğundan emin olun El ile, Devre Dışı 1.1.0
Ortak anahtar sertifikaları verme CMA_0347 - Ortak anahtar sertifikaları verme El ile, Devre Dışı 1.1.0
Bilgilerin kullanılabilirliğini koruma CMA_C1644 - Bilgilerin kullanılabilirliğini koruma El ile, Devre Dışı 1.1.0
Simetrik şifreleme anahtarlarını yönetme CMA_0367 - Simetrik şifreleme anahtarlarını yönetme El ile, Devre Dışı 1.1.0
Özel anahtarlara erişimi kısıtlama CMA_0445 - Özel anahtarlara erişimi kısıtlama El ile, Devre Dışı 1.1.0

Web Uygulamasının tüm HTTP trafiğini Azure Uygulaması Hizmeti'nde HTTPS'ye yönlendirdiğinden emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 9.2 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
App Service uygulamalarına yalnızca HTTPS üzerinden erişilebilir olmalıdır HTTPS kullanımı, sunucu/hizmet kimlik doğrulaması sağlar ve aktarımdaki verileri ağ katmanı dinleme saldırılarından korur. Denetim, Devre Dışı, Reddet 4.0.0
dijital sertifikaları denetlemek için iş istasyonlarını yapılandırma CMA_0073 - dijital sertifikaları denetlemek için iş istasyonlarını yapılandırma El ile, Devre Dışı 1.1.0
Şifreleme kullanarak aktarımdaki verileri koruma CMA_0403 - Şifreleme kullanarak aktarımdaki verileri koruma El ile, Devre Dışı 1.1.0
Şifreleme ile parolaları koruma CMA_0408 - Şifreleme ile parolaları koruma El ile, Devre Dışı 1.1.0

Web App'in TLS şifrelemesinin en son sürümünü kullandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 9.3 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
App Service uygulamaları en son TLS sürümünü kullanmalıdır Düzenli aralıklarla, güvenlik açıkları nedeniyle TLS için daha yeni sürümler yayınlanıyor, ek işlevler içeriyor ve hızı artırıyor. Varsa, en son sürümün güvenlik düzeltmelerinden ve/veya yeni işlevlerden yararlanmak için App Service uygulamalarının en son TLS sürümüne yükseltin. AuditIfNotExists, Devre Dışı 2.0.1
dijital sertifikaları denetlemek için iş istasyonlarını yapılandırma CMA_0073 - dijital sertifikaları denetlemek için iş istasyonlarını yapılandırma El ile, Devre Dışı 1.1.0
İşlev uygulamaları en son TLS sürümünü kullanmalıdır Düzenli aralıklarla, güvenlik açıkları nedeniyle TLS için daha yeni sürümler yayınlanıyor, ek işlevler içeriyor ve hızı artırıyor. Varsa güvenlik düzeltmelerinden ve/veya en son sürümün yeni işlevlerinden yararlanmak için İşlev uygulamaları için en son TLS sürümüne yükseltin. AuditIfNotExists, Devre Dışı 2.0.1
Şifreleme kullanarak aktarımdaki verileri koruma CMA_0403 - Şifreleme kullanarak aktarımdaki verileri koruma El ile, Devre Dışı 1.1.0
Şifreleme ile parolaları koruma CMA_0408 - Şifreleme ile parolaları koruma El ile, Devre Dışı 1.1.0

Web uygulamasında 'İstemci Sertifikaları (Gelen istemci sertifikaları)' öğesinin 'Açık' olarak ayarlandığından emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 9.4 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
[Kullanım dışı]: App Service uygulamalarında 'İstemci Sertifikaları (Gelen istemci sertifikaları)' etkinleştirilmelidir İstemci sertifikaları, uygulamanın gelen istekler için bir sertifika istemesine olanak sağlar. Yalnızca geçerli bir sertifikası olan istemciler uygulamaya ulaşabilir. Http 2.0 istemci sertifikalarını desteklemediğinden bu ilke aynı ada sahip yeni bir ilkeyle değiştirildi. Denetim, Devre Dışı 3.1.0 kullanım dışı
[Kullanım dışı]: İşlev uygulamalarında 'İstemci Sertifikaları (Gelen istemci sertifikaları)' etkinleştirilmelidir İstemci sertifikaları, uygulamanın gelen istekler için bir sertifika istemesine olanak sağlar. Yalnızca geçerli sertifikalara sahip istemciler uygulamaya ulaşabilir. Http 2.0 istemci sertifikalarını desteklemediğinden bu ilke aynı ada sahip yeni bir ilkeyle değiştirildi. Denetim, Devre Dışı 3.1.0 kullanım dışı
Şifreleme modülünde kimlik doğrulaması CMA_0021 - Şifreleme modülünde kimlik doğrulaması El ile, Devre Dışı 1.1.0

App Service'te Azure Active Directory ile Kaydet'in etkinleştirildiğinden emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 9.5 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
App Service uygulamaları yönetilen kimlik kullanmalıdır Gelişmiş kimlik doğrulaması güvenliği için yönetilen kimlik kullanma AuditIfNotExists, Devre Dışı 3.0.0
Hesap yönetimini otomatikleştirme CMA_0026 - Hesap yönetimini otomatikleştirme El ile, Devre Dışı 1.1.0
İşlev uygulamaları yönetilen kimlik kullanmalıdır Gelişmiş kimlik doğrulaması güvenliği için yönetilen kimlik kullanma AuditIfNotExists, Devre Dışı 3.0.0
Sistem ve yönetici hesaplarını yönetme CMA_0368 - Sistem ve yönetici hesaplarını yönetme El ile, Devre Dışı 1.1.0
Kuruluş genelinde erişimi izleme CMA_0376 - Kuruluş genelinde erişimi izleme El ile, Devre Dışı 1.1.0
Hesap gerekli olmadığında bilgilendir CMA_0383 - Hesap gerekli olmadığında bildir El ile, Devre Dışı 1.1.0

Web Uygulamasını Çalıştırmak için Kullanılırsa 'PHP sürümünün' En Son Olduğundan Emin Olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 9.6 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
PHP kullanan App Service uygulama yuvaları belirtilen bir 'PHP sürümü' kullanmalıdır Düzenli aralıklarla, güvenlik açıkları nedeniyle veya ek işlevler eklemek amacıyla PHP yazılımı için daha yeni sürümler yayınlanıyor. Varsa güvenlik düzeltmelerinden ve/veya en son sürümün yeni işlevlerinden yararlanmak için App Service uygulamaları için en son PHP sürümünü kullanmanız önerilir. Bu ilke yalnızca Linux uygulamaları için geçerlidir. Bu ilke gereksinimlerinizi karşılayan bir PHP sürümü belirtmenizi gerektirir. AuditIfNotExists, Devre Dışı 1.0.0
PHP kullanan App Service uygulamaları belirtilen bir 'PHP sürümü' kullanmalıdır Düzenli aralıklarla, güvenlik açıkları nedeniyle veya ek işlevler eklemek amacıyla PHP yazılımı için daha yeni sürümler yayınlanıyor. Varsa güvenlik düzeltmelerinden ve/veya en son sürümün yeni işlevlerinden yararlanmak için App Service uygulamaları için en son PHP sürümünü kullanmanız önerilir. Bu ilke yalnızca Linux uygulamaları için geçerlidir. Bu ilke gereksinimlerinizi karşılayan bir PHP sürümü belirtmenizi gerektirir. AuditIfNotExists, Devre Dışı 3.2.0
Bilgi sistemi kusurlarını düzeltme CMA_0427 - Bilgi sistemi kusurlarını düzeltme El ile, Devre Dışı 1.1.0

Web Uygulamasını Çalıştırmak için Kullanılırsa 'Python sürümünün' En Son Kararlı Sürüm olduğundan emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 9.7 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Python kullanan App Service uygulama yuvaları belirtilen bir 'Python sürümü' kullanmalıdır Düzenli aralıklarla, güvenlik açıkları nedeniyle veya ek işlevler eklemek amacıyla Python yazılımı için daha yeni sürümler yayınlanıyor. Varsa, en son sürümün güvenlik düzeltmelerinden ve/veya yeni işlevlerden yararlanmak için App Service uygulamaları için en son Python sürümünü kullanmanız önerilir. Bu ilke yalnızca Linux uygulamaları için geçerlidir. Bu ilke gereksinimlerinizi karşılayan bir Python sürümü belirtmenizi gerektirir. AuditIfNotExists, Devre Dışı 1.0.0
Python kullanan App Service uygulamaları belirtilen bir 'Python sürümü' kullanmalıdır Düzenli aralıklarla, güvenlik açıkları nedeniyle veya ek işlevler eklemek amacıyla Python yazılımı için daha yeni sürümler yayınlanıyor. Varsa, en son sürümün güvenlik düzeltmelerinden ve/veya yeni işlevlerden yararlanmak için App Service uygulamaları için en son Python sürümünü kullanmanız önerilir. Bu ilke yalnızca Linux uygulamaları için geçerlidir. Bu ilke gereksinimlerinizi karşılayan bir Python sürümü belirtmenizi gerektirir. AuditIfNotExists, Devre Dışı 4.1.0
Bilgi sistemi kusurlarını düzeltme CMA_0427 - Bilgi sistemi kusurlarını düzeltme El ile, Devre Dışı 1.1.0

Web Uygulamasını çalıştırmak için kullanılırsa 'Java sürümünün' en son sürüm olduğundan emin olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 9.8 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
Java kullanan işlev uygulaması yuvaları belirtilen bir 'Java sürümü' kullanmalıdır Güvenlik açıkları nedeniyle veya ek işlevler eklemek amacıyla Java yazılımı için düzenli aralıklarla daha yeni sürümler yayınlanıyor. Varsa güvenlik düzeltmelerinden ve/veya en son sürümün yeni işlevlerinden yararlanmak için İşlev uygulamaları için en son Java sürümünü kullanmanız önerilir. Bu ilke yalnızca Linux uygulamaları için geçerlidir. Bu ilke, gereksinimlerinizi karşılayan bir Java sürümü belirtmenizi gerektirir. AuditIfNotExists, Devre Dışı 1.0.0
Java kullanan işlev uygulamaları belirtilen bir 'Java sürümü' kullanmalıdır Güvenlik açıkları nedeniyle veya ek işlevler eklemek amacıyla Java yazılımı için düzenli aralıklarla daha yeni sürümler yayınlanıyor. Varsa güvenlik düzeltmelerinden ve/veya en son sürümün yeni işlevlerinden yararlanmak için İşlev uygulamaları için en son Java sürümünü kullanmanız önerilir. Bu ilke yalnızca Linux uygulamaları için geçerlidir. Bu ilke, gereksinimlerinizi karşılayan bir Java sürümü belirtmenizi gerektirir. AuditIfNotExists, Devre Dışı 3.1.0
Bilgi sistemi kusurlarını düzeltme CMA_0427 - Bilgi sistemi kusurlarını düzeltme El ile, Devre Dışı 1.1.0

Web Uygulamasını Çalıştırmak için Kullanılırsa 'HTTP Sürümü'nin En Son Olduğundan Emin Olun

Kimlik: CIS Microsoft Azure Foundations Benchmark önerisi 9.9 Sahiplik: Paylaşılan

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
App Service uygulamaları en son 'HTTP Sürümü' kullanmalıdır Düzenli aralıklarla, güvenlik açıkları nedeniyle veya ek işlevler eklemek amacıyla HTTP için daha yeni sürümler yayınlanıyor. Varsa güvenlik düzeltmelerinden ve/veya yeni sürümün yeni işlevlerinden yararlanmak için web uygulamaları için en son HTTP sürümünü kullanma. AuditIfNotExists, Devre Dışı 4.0.0
İşlev uygulamaları en son 'HTTP Sürümü' kullanmalıdır Düzenli aralıklarla, güvenlik açıkları nedeniyle veya ek işlevler eklemek amacıyla HTTP için daha yeni sürümler yayınlanıyor. Varsa güvenlik düzeltmelerinden ve/veya yeni sürümün yeni işlevlerinden yararlanmak için web uygulamaları için en son HTTP sürümünü kullanma. AuditIfNotExists, Devre Dışı 4.0.0
Bilgi sistemi kusurlarını düzeltme CMA_0427 - Bilgi sistemi kusurlarını düzeltme El ile, Devre Dışı 1.1.0

Sonraki adımlar

Azure İlkesi hakkında ek makaleler: