Zum Hauptinhalt springen

MongoDB-Whitelist Internet-Einschränkung

ID: rule:aliyun:mongodb-public-access-check
Schweregrad: high

Beschreibung

Stellt sicher, dass MongoDB-Sicherheits-IP-Whitelists 0.0.0.0/0 nicht enthalten.

Grund für die Verletzung

Eine offene MongoDB-Whitelist erlaubt uneingeschränkten Zugriff auf sensible Daten über das Internet.

Empfehlung

Beschränken Sie die MongoDB-Whitelist auf vertrauenswürdige IP-Bereiche.

Ressourcentypen

  • ALIYUN::MONGODB::Instance

Dieses Dokument wird automatisch aus den Richtlinien-Metadaten generiert.