Saltar al contenido principal

MFA de Usuario RAM Habilitado

ID: rule:aliyun:ram-user-mfa-check
Severidad: high

Descripción

Los usuarios RAM con acceso a la consola deben tener habilitada la autenticación multifactor (MFA).

Razón de la Violación

Los usuarios RAM sin MFA son vulnerables al compromiso de contraseñas, lo que plantea un riesgo de seguridad significativo.

Recomendación

Habilite MFA para el usuario RAM estableciendo LoginProfile.MFABindRequired en true.

Tipos de Recurso

  • ALIYUN::RAM::User

Este documento se genera automáticamente a partir de los metadatos de la política.