Memeriksa apakah bucket OSS telah mengaktifkan Transport Layer Security (TLS) dan menggunakan versi TLS dalam rentang yang ditentukan oleh parameter input.
Scenarios
Untuk transmisi data yang aman, kami merekomendasikan agar Anda mengaktifkan HTTPS (enkripsi TLS) pada bucket OSS Anda serta menggunakan TLSv1.2 atau TLSv1.3.
Risk level
Tingkat risiko default: Medium.
Anda dapat menyesuaikan tingkat risiko sesuai kebutuhan.
Detection logic
-
Bucket OSS dianggap compliant jika TLS diaktifkan dan versi TLS-nya termasuk dalam rentang yang ditentukan oleh parameter. Versi compliant default adalah TLSv1.2 dan TLSv1.3.
Rule details
|
Parameter |
Description |
|
Rule name |
Periksa versi TLS bucket OSS |
|
Rule identifier |
|
|
Tags |
OSS,TLS |
|
Automatic remediation |
Not supported |
|
Rule trigger |
Periodic |
|
Trigger frequency |
24 hours |
|
Supported resource types |
OSS bucket |
|
Rule input parameters |
tlsVersion |
Remediation
Untuk memperbaiki resource yang tidak compliant, lihat Set the TLS version.