Guide sur les sept erreurs de configuration Azure et AWS
| Fournisseur de cloud | Erreur de configuration | Risque de sécurité | Mesure corrective |
|---|---|---|---|
| Azure Front Door sans stratégie WAF | Sans stratégie WAF, des attaques par injection SQL, XSS et CSRF peuvent frapper des services principaux, entraînant des violations de données. |
| |
| Instance AWS EC2 pas configurée avec IMDSv2 (Instance Metadata Service v2) | Les instances EC2 sans IMDSv2 sont vulnérables aux attaques de service de métadonnées, comme les identifiants IAM. |
| |
| Azure Key Vault autorisant le trafic de tous les réseaux | **** | **** | |
| **** | **** | **** | |
| **** | **** | **** | |
| **** | **** | **** |
Zoho Corporation Pvt. Ltd. Tous droits réservés
