Ingress de Grupo de Seguridad Válido
ID: rule:aliyun:sg-public-access-check
Severidad: high
Tipos de IaC: ROS, Terraform
Descripción
Las reglas de ingreso del grupo de seguridad no deben permitir todos los puertos (-1/-1) desde todas las fuentes (0.0.0.0/0) simultáneamente.
Razón de la Violación
El grupo de seguridad tiene una regla de ingreso que permite todos los puertos desde todas las fuentes (0.0.0.0/0 con rango de puertos -1/-1), lo que plantea un riesgo de seguridad crítico.
Recomendación
Restrinja el rango de IP de origen a bloques CIDR específicos o limite el rango de puertos a puertos específicos según los requisitos comerciales reales.
Tipos de Recurso
- ROS:
ALIYUN::ECS::SecurityGroup - ROS:
ALIYUN::ECS::SecurityGroupIngress - ROS:
ALIYUN::ECS::SecurityGroupIngresses - Terraform:
alicloud_security_group - Terraform:
alicloud_security_group_rule - Terraform:
alicloud_security_group_rules
Este documento se genera automáticamente a partir de los metadatos de la política.