Azure Resource Graph 的 Azure 安全基线

此安全基线将 Microsoft 云安全基准版本 1.0 中的指南应用于 Azure Resource Graph。 Microsoft Cloud 安全基准提供有关如何在 Azure 上保护云解决方案的建议。 内容按 Microsoft 云安全基准定义的安全控制措施和适用于 Azure Resource Graph的相关指南进行分组。

可以使用 Microsoft Defender for Cloud 监视此安全基线及其建议。 Azure Policy定义将在“Microsoft Defender云门户”页的“法规符合性”部分列出。

当某个功能具有相关的Azure Policy定义时,这些定义将列在此基线中,以帮助你衡量对 Microsoft 云安全基准控制和建议的合规性。 某些建议可能需要付费Microsoft Defender计划来实现某些安全方案。

注意

不适用于 Azure Resource Graph的功能已被排除。 若要查看 Azure Resource Graph如何完全映射到 Microsoft 云安全基准,请参阅完整的 Azure Resource Graph安全基线映射文件

安全配置文件

安全配置文件汇总了 Azure Resource Graph的高影响行为,这可能会导致安全注意事项增加。

服务行为属性
产品类别 MGMT/治理
客户可以访问主机/OS 无访问权限
可将服务部署到客户的虚拟网络中 False
存储客户静态内容 正确

身份管理

有关详细信息,请参阅 Microsoft 云安全基准:标识管理

IM-3:安全且自动地管理应用程序标识

功能

服务主体

说明:数据平面支持使用服务主体进行身份验证。 了解详细信息

支持 默认启用 配置责任
正确 False 客户

功能说明:Azure Resource Graph仅接受 AAD 令牌,并且仅提供服务主体有权访问的结果。

配置指南:此功能配置目前没有 Microsoft 指南。 请查看并确定组织是否要配置此安全功能。

后续步骤