重大度の分類
クラウド診断機能によって検出された問題点には、以下の基準で重大度(Severity)が付与されています。
重大度 | 説明 |
---|---|
Critical | 直ちに攻撃可能であり、既にインシデントが顕在化しているおそれのある場合。 |
High | 設定不備のあるリソースに対する多層防御が実装されておらず、状況によっては攻撃可能であるおそれのある場合。 |
Medium | 設定不備のあるリソースが存在するものの、当該リソースに対する多層防御が一部実装されている場合。あるいは、インシデント発生時の調査を困難にしたり、その影響を拡大させるおそれのある問題点。 |
Low | 設定不備のあるリソースが存在するものの、当該リソースに対する多層防御が充分に実装されている場合。あるいは、インシデント発生時の調査を困難にしたり、その影響を拡大させるおそれのある軽微な問題点。 |
Info | パブリッククラウドをより安全に利用するためのプラクティスに関する情報。 |