安全云脑 SECMASTER-内置检查项:护网检查—账号加固

时间:2024-11-19 19:07:17

护网检查—账号加固

表8 账号加固风险项检查项目

检查项目

检查内容

管理员账号AK/SK启用检查

访问密钥(AK/SK,Access Key ID/Secret Access Key)是账号的长期身份凭证。

由于管理员具有 IAM 用户管理权限,且具有大范围的操作权限。为了避免因AK/SK泄露带来的安全隐患,建议管理员账号不启用AK/SK身份凭证。

检查管理员账户是否启用访问密钥。

主机弱密码检查

HSS提供基线检查功能,主动检测主机中口令复杂度策略,给出修改建议,帮助用户提升口令安全性检测账口令是否属于常用的弱口令,针对弱口令提示用户修改,防止账户口令被轻易猜解。

检查主机是否存在弱口令。

委托账号检查

通过创建委托,可以将资源共享给其他账号,或委托更专业的人或团队来代为管理资源。被委托方使用自己的账号登录后,切换到委托方账号,即可管理委托方委托的资源,避免委托方共享自己的安全凭证(密码/密钥)给他人,确保账号安全。

在云服务环境中,如果创建委托给个人账号,可能会导致不可信,因此不建议委托给个人账号。

检查是否存在个人委托账号。

全局服务中的委托权限配置检查

检查全局服务中的委托权限是否存在Security Administrator,Tenant Administrator。

项目服务中的委托权限配置检查

检查项目服务中的委托权限是否存在Security Administrator,Tenant Administrator。

support.huaweicloud.com/usermanual-secmaster/secmaster_01_0021.html