コンテンツにスキップ

サービス固有の公開設定

各サービスが持つ固有のパブリックアクセス設定をチェックするコントロール群。リソースポリシーによるパブリックアクセス許可、セキュリティグループのポート開放、サービス固有の BPA 設定、VPC 外サービスのパブリックエンドポイントなど、性質が多岐にわたる。

対象コントロール(13 件)

コントロール重大度タイトルデフォルト保護IAM Access Analyzer記事
Lambda.1CRITICALLambda 関数ポリシーがパブリックアクセスを許可していないこと保護済み(要検証: リソースポリシー未設定ならパブリックではない)対象検証予定
KMS.5CRITICALKMS キーがパブリックにアクセス可能でないこと保護済み(要検証: デフォルトキーポリシーはアカウント内のみ)対象検証予定
SNS.4CRITICALSNS トピックアクセスポリシーがパブリックアクセスを許可していないこと未保護(要検証)対象検証予定
SQS.3CRITICALSQS キューアクセスポリシーがパブリックアクセスを許可していないこと未保護(要検証)対象検証予定
EC2.19CRITICALSG がハイリスクポートへの無制限インバウンドアクセスを許可していないこと未保護(要検証)対象外検証予定
ES.2CRITICALElasticsearch ドメインがパブリックにアクセス可能でないこと未保護(要検証)対象外検証予定
Opensearch.2CRITICALOpenSearch ドメインがパブリックにアクセス可能でないこと未保護(要検証)対象外検証予定
SSM.4CRITICALSSM ドキュメントがパブリックでないこと保護済み(要検証: デフォルトではプライベート)対象外検証予定
SSM.7CRITICALSSM ドキュメントのパブリック共有ブロック設定が有効であること未保護(要検証)対象外検証予定
EMR.2CRITICALEMR の BPA 設定が有効であること保護済み(要検証: 2019 年以降、新規アカウントでデフォルト有効)対象外検証予定
MSK.4CRITICALMSK クラスターのパブリックアクセスが無効であること保護済み(要検証: デフォルトではパブリックアクセス無効)対象外検証予定
EKS.1HIGHEKS クラスターエンドポイントがパブリックにアクセス可能でないこと未保護(要検証)対象外検証予定
Redshift.15HIGHRedshift SG がクラスターポートへのアクセスを制限していること未保護(要検証)対象外検証予定