在我们的 SQL 托管实例数据库中,我们创建了一个用户定义的数据库角色并向其中添加了 20 个用户。现在,在Microsoft Defender for Cloud扫描期间,我们收到以下错误/警告:
规则 ID | 规则标题 | 严重性 | 规则说明 |
---|---|---|---|
VA1281 | 用户定义角色的所有成员资格都应该是预期的 | 中等的 | 用户定义角色是用户定义的安全主体,用于对主体进行分组以轻松管理权限。监控这些角色对于避免拥有过多权限很重要。创建一个基线,为每个用户定义的角色定义预期的成员资格。此规则检查用户定义角色的所有成员资格是否与基线中定义的一样。 |
有人可以解释错误以及需要做什么来补救(解决)问题吗?
参考:漏洞评估规则