0034-ssh-keys-authorized_keys公開鍵の差異変更¶
ルールID¶
- 0034-ssh-keys
カテゴリ¶
- system
レベル¶
- warn
互換バージョン¶
- Linux
説明¶
- ホストの authorized_keys 公開鍵の差異変更を監視します。
スキャン頻度¶
- 0 */30 * * *
理論的根拠¶
- authorized_keys は SSH パスワードなしログインの重要なファイルです。悪意を持ってキーが追加された場合、データ漏洩やハッキング侵入を引き起こす可能性があります。
リスク項目¶
- ハッキング侵入
- データ漏洩
- ネットワークセキュリティ
- マイニングリスク
- 踏み台リスク
監査方法¶
- ホストの authorized_keys が不正に変更されていないか確認します。以下のコマンドを実行して検証できます:
対策¶
- ホストの authorized_keys が不正に変更された場合、必ずホスト環境が不正侵入されていないか詳細に確認し、ホストユーザーのパスワードを変更してください。
影響¶
- なし
デフォルト値¶
- なし
参考資料¶
CIS コントロール¶
- なし