安全云脑 SECMASTER-内置检查项:护网检查—账号加固
护网检查—账号加固
检查项目 |
检查内容 |
---|---|
管理员账号AK/SK启用检查 |
访问密钥(AK/SK,Access Key ID/Secret Access Key)是账号的长期身份凭证。 由于管理员具有 IAM 用户管理权限,且具有大范围的操作权限。为了避免因AK/SK泄露带来的安全隐患,建议管理员账号不启用AK/SK身份凭证。 检查管理员账户是否启用访问密钥。 |
主机弱密码检查 |
HSS提供基线检查功能,主动检测主机中口令复杂度策略,给出修改建议,帮助用户提升口令安全性检测账口令是否属于常用的弱口令,针对弱口令提示用户修改,防止账户口令被轻易猜解。 检查主机是否存在弱口令。 |
委托账号检查 |
通过创建委托,可以将资源共享给其他账号,或委托更专业的人或团队来代为管理资源。被委托方使用自己的账号登录后,切换到委托方账号,即可管理委托方委托的资源,避免委托方共享自己的安全凭证(密码/密钥)给他人,确保账号安全。 在云服务环境中,如果创建委托给个人账号,可能会导致不可信,因此不建议委托给个人账号。 检查是否存在个人委托账号。 |
全局服务中的委托权限配置检查 |
检查全局服务中的委托权限是否存在Security Administrator,Tenant Administrator。 |
项目服务中的委托权限配置检查 |
检查项目服务中的委托权限是否存在Security Administrator,Tenant Administrator。 |