| Zwei-Faktor-Anmeldung | A.8.5 Secure authentication | ein aktiver Nutzer sie nicht eingerichtet hat (offene Einladungen zählen gesondert) |
|---|
| Administratoren | A.8.2 Privileged access rights | sich ein Administrator 90 Tage nicht angemeldet hat |
|---|
| API-Tokens | A.5.17 Authentication information | ein Token nie abläuft oder 90 Tage nicht benutzt wurde |
|---|
| Zugriffsprüfung | A.5.18 Access rights | noch keine unterschrieben ist, die nächste in 14 Tagen fällig wird oder sie überfällig ist |
|---|
| Anmeldeschutz und Sitzungen | A.8.5 Secure authentication | Sitzungen länger als 4 Stunden ohne Aktivität offen bleiben oder mehr als 10 Fehlversuche erlaubt sind |
|---|
| Bucket-Backups | A.8.13 Information backup | Buckets ohne Backup-Ziel existieren, das Ziel nicht bereit ist oder ein Bucket 36 Stunden kein gutes Backup hatte |
|---|
| Wiederherstellungstests | A.8.13 Information backup | der letzte Test fehlschlug oder ein gesicherter Bucket diesen Monat noch nicht getestet wurde |
|---|
| Datenbank-Backups | A.8.13 Information backup | nur zur Information – Scaleway sichert jede Instanz nach ihrem eigenen Zeitplan |
|---|
| Audit-Log | A.8.15 Logging | es kürzer als 365 Tage aufbewahrt wird |
|---|
| Sicherheitsbenachrichtigungen | A.8.16 Monitoring activities | Anmelde-, Backup- und Zertifikatsereignisse keinen Kanal erreichen |
|---|
| IP-Allowlist | A.8.20 Networks security | nur zur Information – ob das Cockpit jede Adresse annimmt |
|---|
| Isolierte Umgebungen | A.8.22 Segregation of networks | eine Umgebung, in der Isolation angeboten wird, nicht isoliert ist |
|---|
| Zertifikate | A.8.24 Use of cryptography | ein Wildcard-Zertifikat in 14 Tagen abläuft oder nicht bereit ist |
|---|
| Cluster-Add-ons | A.8.8 Management of technical vulnerabilities | ein Upgrade bereitsteht oder ein Add-on nicht mehr zu seiner Kubernetes-Version passt |
|---|
| Konfigurationsprüfung | A.8.9 Configuration management | die letzte Prüfung Abweichungen fand oder älter als 7 Tage ist |
|---|