Azure Misconfiguration

Detects common Azure security misconfigurations including public blob storage, overprivileged managed identities, and insecure ARM templates.

zakirkun d8ed892 2 files · 3.3 KB Updated

File contents

Azure Misconfiguration

Overview

Common Azure security misconfigurations:

  1. Public blob containers: Storage containers with anonymous read access
  2. Hardcoded connection strings: Storage/database connection strings with keys in code
  3. Overprivileged managed identity: Subscription-level contributor role
  4. No MFA for admin accounts: Admin accounts without MFA requirement
  5. NSG allowing all inbound: Network Security Groups open to internet
  6. Key Vault access policies too broad: Full access granted to many principals

Remediation

  • Set Storage Account containers to private
  • Use Managed Identity instead of hardcoded connection strings
  • Apply Azure Policy to enforce security baselines
  • Enable Microsoft Defender for Cloud

zakirkun/ice-tea/tree/main/skills/cloud/azure-misconfiguration commit d8ed892d97

Frequently asked questions

npx skillmds@latest add zakirkun/azure-misconfiguration