Introdução ao Trust Center¶
Você pode usar o Trust Center para verificar se há riscos de segurança comuns em sua conta Snowflake e obter recomendações sobre como remediar esses riscos.
Habilitar o pacote de verificadores CIS Benchmarks¶
Conclua as etapas a seguir para ativar o Pacote de verificadores de Benchmarks CIS:
Faça login na Snowsight.
Mudar para uma função com os requisitos para acessar o Trust Center
No menu de navegação, selecione Monitoring » Trust Center.
Selecione um warehouse.
Selecione Scanner Packages.
Selecione CIS Benchmarks.
Selecione Enable e depois Continue.
Depois de ativar o pacote de verificadores, você pode ativar ou desativar verificadores individuais no pacote de verificadores. Você também pode alterar o cronograma de verificadores individuais no pacote de verificadores.
Habilitar o pacote de verificadores Threat Intelligence¶
Conclua as etapas a seguir para ativar o Pacote de verificadores Threat Intelligence:
Faça login na Snowsight.
Mudar para uma função com os requisitos para acessar o Trust Center.
No menu de navegação, selecione Monitoring » Trust Center.
Selecione um warehouse.
Selecione Scanner Packages.
Selecione Threat Intelligence.
Selecione Enable e depois Continue.
Depois de ativar o pacote de verificadores, você pode ativar ou desativar verificadores individuais no pacote de verificadores. Você também pode alterar o cronograma de verificadores individuais no pacote de verificadores.
Garantir que a autenticação multifator (MFA) seja aplicada a todos os usuários humanos que usam autenticação baseada em senha¶
Faça login na Snowsight.
Mudar para uma função com os requisitos para acessar o Trust Center
No menu de navegação, selecione Monitoring » Trust Center.
Certifique-se de ter habilitado o pacote de verificadores CIS Benchmarks.
Selecione Findings.
Selecione Search.
Procure
multi-factor authentication
.Na coluna Violation, selecione
Ensure multi-factor authentication (MFA) is turned on for all human users with password-based authentication
.Um painel lateral é aberto.
No painel lateral, em Remediation, siga o guia.
Encontrar funções superprivilegiadas¶
Faça login na Snowsight.
Mudar para uma função com os requisitos para acessar o Trust Center
No menu de navegação, selecione Monitoring » Trust Center.
Certifique-se de ter habilitado o pacote de verificadores CIS Benchmarks.
Selecione Findings.
Selecione Search.
Procure
snowflake tasks
.Na coluna Violation, selecione
Ensure that Snowflake tasks do not run with the ACCOUNTADMIN or SECURITYADMIN role privileges
.Um painel lateral é aberto.
No painel lateral, em Remediation, siga o guia.
Garantir que a quantidade de usuários com as funções do sistema ACCOUNTADMIN e SECURITYADMIN seja limitada¶
Faça login na Snowsight.
Mudar para uma função com os requisitos para acessar o Trust Center
No menu de navegação, selecione Monitoring » Trust Center.
Certifique-se de ter habilitado o pacote de verificadores CIS Benchmarks.
Selecione Findings.
Selecione Search.
Procure
limit the number of users
.Na coluna Violation, selecione
Limit the number of users with ACCOUNTADMIN and SECURITYADMIN
.Um painel lateral é aberto.
No painel lateral, em Remediation, siga o guia.
Encontrar usuários que não efetuaram login por 90 dias¶
Faça login na Snowsight.
Mudar para uma função com os requisitos para acessar o Trust Center
No menu de navegação, selecione Monitoring » Trust Center.
Certifique-se de ter habilitado o pacote de verificadores CIS Benchmarks.
Selecione Findings.
Selecione Search.
Procure
did not log in
.Na coluna Violation, selecione
Ensure that users who did not log in for 90 days are disabled
.Um painel lateral é aberto.
No painel lateral, em Remediation, siga o guia.
Encontrar usuários de risco e reduzir os riscos de autenticação¶
Faça login na Snowsight.
Mudar para uma função com os requisitos para acessar o Trust Center.
No menu de navegação, selecione Monitoring » Trust Center.
Confira se habilitou o pacote de verificadores Threat Intelligence.
Procure
enforced for all human users
.Na coluna Violation, selecione
Ensure MFA is enforced for all human users, and network policies are set on all users
.Um painel lateral é aberto.
No painel lateral, em Remediation, siga o guia.
Para obter mais informações, consulte os seguintes recursos: