Aller au contenu principal

Le Groupe de Sécurité N'ouvre Pas de Ports à Risque à 0.0.0.0/0

ID: rule:aliyun:sg-risky-ports-check
Gravité: high

Description

Lorsque la source de la règle d'entrée du groupe de sécurité est définie sur 0.0.0.0/0, la plage de ports ne doit pas inclure de ports à risque spécifiés, considéré comme conforme. Si la source n'est pas 0.0.0.0/0, c'est conforme même si des ports à risque sont inclus.

Raison de la Violation

Le groupe de sécurité ouvre des ports à risque à toutes les adresses IP (0.0.0.0/0)

Recommandation

Supprimez les règles de ports à risque des règles d'entrée du groupe de sécurité ou restreignez la plage d'IP source

Types de Ressources

  • ALIYUN::ECS::SecurityGroup

Ce document est généré automatiquement à partir des métadonnées de la politique.