指定のポリシーがアタッチされている各 RAM ユーザーで、多要素認証 (MFA) が有効になっているかを確認します。
シナリオ
RAM ユーザーに高リスクポリシーをアタッチする場合、その RAM ユーザーの MFA を有効にする必要があります。MFA によって、アカウントのセキュリティが強化されます。アカウントの乗っ取りが発生した場合、MFA は、悪意のある操作やビジネス上の損失リスクを軽減します。
リスクレベル
デフォルトのリスクレベル:低。
このルールを適用する際に、必要に応じてリスクレベルを変更できます。
コンプライアンス評価ロジック
- 指定のポリシーがアタッチされている各 RAM ユーザーで MFA が有効になっている場合、評価結果は「準拠」です。
- 指定のポリシーがアタッチされている RAM ユーザーで MFA が無効になっている場合、評価結果は「非準拠」です。非準拠の設定を修正する方法の詳細については、非準拠の修正をご参照ください。
ルールの詳細
| 項目 | 説明 |
| ルール名 | 指定ポリシーがアタッチされた RAM ユーザーの MFA の有効化 |
| ルール ID | ram-risky-policy-user-mfa-check |
| タグ | RAM とユーザー |
| 自動修復 | 非対応 |
| トリガータイプ | 定期実行 |
| 時間間隔 | 24 時間 |
| サポートされるリソースタイプ | RAM ユーザー |
| 入力パラメーター | policyName |
非準拠の修正
指定のポリシーをアタッチする RAM ユーザーで MFA を有効にしてください。詳細については、「RAM ユーザーの MFA デバイスの有効化」をご参照ください。