Share via


適用于 Azure Resource Graph 的 Azure 安全性基準

此安全性基準會將Microsoft 雲端安全性基準 1.0版的指引套用至 Azure Resource Graph。 Microsoft 雲端安全性基準提供如何在 Azure 上保護雲端解決方案的建議。 內容會依 Microsoft 雲端安全性效能評定所定義的安全性控制項,以及適用于 Azure Resource Graph的相關指引分組。

您可以使用 Microsoft Defender for Cloud 來監視此安全性基準及其建議。 Azure 原則定義將會列在 Cloud 入口網站Microsoft Defender頁面的法規合規性一節中。

當功能有相關的Azure 原則定義時,這些定義會列在此基準中,以協助您測量 Microsoft 雲端安全性基準控制措施和建議的合規性。 某些建議可能需要付費Microsoft Defender方案,才能啟用特定安全性案例。

注意

已排除不適用於 Azure Resource Graph的功能。 若要查看 Azure Resource Graph如何完全對應至 Microsoft 雲端安全性效能評定,請參閱完整的 Azure Resource Graph安全性基準對應檔案

安全性設定檔

安全性設定檔摘要說明 Azure Resource Graph的高影響行為,這可能會導致安全性考慮增加。

服務行為屬性
產品類別 MGMT/控管
客戶可以存取 HOST / OS 無存取權
服務可以部署到客戶的虛擬網路 False
儲存待用客戶內容

身分識別管理

如需詳細資訊,請參閱 Microsoft 雲端安全性效能評定:身分識別管理

IM-3:安全且自動地管理應用程式身分識別

功能

服務主體

描述:資料平面支援使用服務主體進行驗證。 深入瞭解

支援 預設為啟用 設定責任
False 客戶

功能注意事項:Azure Resource Graph只接受 AAD 權杖,並且只提供服務主體可存取的結果。

設定指引:這項功能設定沒有目前的 Microsoft 指引。 請檢閱並判斷您的組織是否想要設定此安全性功能。

後續步驟