Periksa apakah otentikasi keamanan API di API Gateway dikonfigurasi ke Alibaba Cloud APP atau menggunakan jenis plugin tertentu.
Skenario
Konfigurasikan metode otentikasi keamanan API yang sesuai di API Gateway untuk mengurangi risiko keamanan bisnis.
Tingkat risiko
Tingkat risiko default: Sedang.
Anda dapat menyesuaikan tingkat risiko sesuai kebutuhan saat menerapkan aturan ini.
Logika deteksi
-
API dianggap compliant jika otentikasi keamanannya di API Gateway dikonfigurasi ke Alibaba Cloud APP atau menggunakan jenis plugin tertentu.
-
API dianggap non-compliant jika otentikasi keamanannya di API Gateway tidak dikonfigurasi ke Alibaba Cloud APP dan tidak menggunakan jenis plugin tertentu.
Detail aturan
|
Parameter |
Deskripsi |
|
Rule name |
Konfigurasikan otentikasi keamanan API di API Gateway |
|
Rule identifier |
api-gateway-api-auth-required |
|
Tags |
API, ApiGateway |
|
Automatic remediation |
Not supported |
|
Rule trigger mechanism |
Periodic execution |
|
Trigger frequency |
24 hours |
|
Supported resource types |
API resources |
|
Input parameters |
|