Saltar al contenido principal

Verificación de Acceso Público y de Cualquier IP de Redis

ID: rule:aliyun:redis-public-and-any-ip-access-check
Severidad: high

Descripción

Garantiza que las instancias Redis no tengan acceso público habilitado o una lista blanca abierta.

Razón de la Violación

El acceso público a Redis es un riesgo de seguridad severo, ya que a menudo es objetivo de ataques de fuerza bruta y robo de datos.

Recomendación

Deshabilite la conexión pública para la instancia Redis y restrinja el acceso mediante listas blancas de IP.

Tipos de Recurso

  • ALIYUN::REDIS::Instance

Este documento se genera automáticamente a partir de los metadatos de la política.