Issue del repository
prowler-cloud/prowler
Prowler is an Open Source Security tool for AWS, Azure and GCP to perform Cloud Security best practices assessments, audits, incident response, compliance, continuous monitoring, hardening and forensics readiness. Includes CIS, NIST 800, NIST CSF, CISA, FedRAMP, PCI-DSS, GDPR, HIPAA, FFIEC, SOC2, GXP, Well-Architected Security, ENS and more.
Issue
Chiusa
[New Check]: Service principals with privileged Entra directory roles must not have owners
feature-requestgood first issuenew-checkprovider/m365
Nessun assegnatarioHa una label adatta ai principiantiGuida alla contribuzione disponibile
3 commenti0 reazioni0 assegnatari
Chiusa
[New Check]: Mailbox primary SMTP address must use a verified custom domain (not .onmicrosoft.com)
feature-requestgood first issuenew-checkprovider/m365
Perché consigliataHa una label adatta ai principianti · Guida alla contribuzione disponibile
Ha una label adatta ai principiantiGuida alla contribuzione disponibile
3 commenti0 reazioni1 assegnatario
Chiusa
[New Check]: Microsoft Entra directory sync must block object takeover (soft- and hard-matching)
feature-requestgood first issuenew-checkprovider/m365
Perché consigliataNessun assegnatario · Ha una label adatta ai principianti
Nessun assegnatarioHa una label adatta ai principiantiGuida alla contribuzione disponibile
1 commento0 reazioni0 assegnatari
Chiusa
[New Check]: At least one Conditional Access policy must explicitly target Azure DevOps
feature-requestgood first issuenew-checkprovider/m365
Perché consigliataNessun assegnatario · Ha una label adatta ai principianti
Nessun assegnatarioHa una label adatta ai principiantiGuida alla contribuzione disponibile
1 commento0 reazioni0 assegnatari
Chiusa
[New Check]: Apps with Exchange mailbox permissions must be scoped via Application Access Policy
feature-requestgood first issuenew-checkprovider/m365
Perché consigliataHa una label adatta ai principianti · Guida alla contribuzione disponibile
Ha una label adatta ai principiantiGuida alla contribuzione disponibile
1 commento0 reazioni1 assegnatario
Chiusa
[New Check]: Conditional Access policies must not reference deleted users, groups, or roles
feature-requestgood first issuenew-checkprovider/m365
Perché consigliataHa una label adatta ai principianti · Guida alla contribuzione disponibile
Ha una label adatta ai principiantiGuida alla contribuzione disponibile
1 commento0 reazioni1 assegnatario
Chiusa
[New Check]: Conditional Access excluded objects must be covered by another policy (no exclusion gaps)
feature-requestgood first issuenew-checkprovider/m365
Perché consigliataNessun assegnatario · Nessun commento
Nessun assegnatarioNessun commentoHa una label adatta ai principiantiGuida alla contribuzione disponibile
0 commenti0 reazioni0 assegnatari
Chiusa
[New Check]: Conditional Access groups must be protected by RMAU or role-assignable groups
feature-requestgood first issuenew-checkprovider/m365
Perché consigliataHa una label adatta ai principianti · Guida alla contribuzione disponibile
Ha una label adatta ai principiantiGuida alla contribuzione disponibile
2 commenti0 reazioni1 assegnatario
Chiusa
[New Check]: SageMaker model monitoring schedules are active
feature-requestgood first issuenew-checkprovider/aws
Perché consigliataHa una label adatta ai principianti · Guida alla contribuzione disponibile
Ha una label adatta ai principiantiGuida alla contribuzione disponibile
2 commenti0 reazioni1 assegnatario
Chiusa
[New Check]: SageMaker Clarify processing jobs exist
feature-requestgood first issuenew-checkprovider/aws
Perché consigliataHa una label adatta ai principianti · Guida alla contribuzione disponibile
Ha una label adatta ai principiantiGuida alla contribuzione disponibile
2 commenti0 reazioni1 assegnatario
Chiusa
[New Check]: Bedrock agent execution roles follow least privilege
feature-requestgood first issuenew-checkprovider/aws
Perché consigliataHa una label adatta ai principianti · Guida alla contribuzione disponibile
Ha una label adatta ai principiantiGuida alla contribuzione disponibile
2 commenti0 reazioni1 assegnatario
Aperta
Support OpenStack Application Credentials for authentication
feature-requesthelp wantednot-plannedprovider/openstack
Perché consigliataNessun assegnatario · Ha una label adatta ai principianti
Nessun assegnatarioHa una label adatta ai principiantiGuida alla contribuzione disponibile
1 commento0 reazioni0 assegnatari
Aperta
New Check: Ensure Continuous Access Evaluation (CAE) is enabled in Conditional Access policies
blockedfeature-requestgood first issuenew-checknot-plannedprovider/m365
Perché consigliataHa una label adatta ai principianti · Guida alla contribuzione disponibile
Ha una label adatta ai principiantiGuida alla contribuzione disponibile
6 commenti0 reazioni1 assegnatario
Aperta
Azure - filtering scans by Resource Groups
feature-requesthelp wantednot-plannedprovider/azure
Perché consigliataHa una label adatta ai principianti · Guida alla contribuzione disponibile
Ha una label adatta ai principiantiGuida alla contribuzione disponibile
21 commenti0 reazioni1 assegnatario
Chiusa
Org-aware checks for GuardDuty / Security Hub / AWS Config (Delegated Admin + all opted-in Regions)
feature-requesthelp wanted
Perché consigliataHa una label adatta ai principianti · Guida alla contribuzione disponibile
Ha una label adatta ai principiantiGuida alla contribuzione disponibile
7 commenti0 reazioni1 assegnatario
Chiusa
Unable to run a scan in AzureChinaCloud region
ai-issue-reviewbugcan't reproducehelp wantedprovider/azureseverity/critical
Perché consigliataHa una label adatta ai principianti · Guida alla contribuzione disponibile
Ha una label adatta ai principiantiGuida alla contribuzione disponibile
3 commenti0 reazioni1 assegnatario
Aperta
Add additional M365 compliance framework support for CISA M365 Secure Configuration Baselines
compliancefeature-requesthelp wanted
Perché consigliataNessun assegnatario · Ha una label adatta ai principianti
Nessun assegnatarioHa una label adatta ai principiantiGuida alla contribuzione disponibile
3 commenti0 reazioni0 assegnatari
Chiusa
Add Support for Google Workspace admin settings
feature-requesthelp wantedplannedsource/slack
Perché consigliataNessun assegnatario · Ha una label adatta ai principianti
Nessun assegnatarioHa una label adatta ai principiantiGuida alla contribuzione disponibile
3 commenti3 reazioni0 assegnatari
Aperta
Issues getting remediation data into compliance CSV outputs
feature-requesthelp wanted
Perché consigliataHa una label adatta ai principianti · Guida alla contribuzione disponibile
Ha una label adatta ai principiantiGuida alla contribuzione disponibile
4 commenti1 reazione1 assegnatario
Aperta
Include Kubernetes Cluster Name in Compliance Report Output
feature-requesthelp wanted
Perché consigliataNessun assegnatario · Ha una label adatta ai principianti
Nessun assegnatarioHa una label adatta ai principiantiGuida alla contribuzione disponibile
1 commento0 reazioni0 assegnatari