Introdução ao Trust Center¶
Você pode usar o Trust Center para verificar se há riscos de segurança comuns em sua conta Snowflake e obter recomendações sobre como remediar esses riscos.
Habilitar o pacote de verificadores CIS Benchmarks¶
Conclua as etapas a seguir para ativar o Pacote de verificadores de Benchmarks CIS:
Faça login na Snowsight.
Mudar para uma função com os requisitos para acessar o Trust Center
No menu de navegação, selecione Monitoring » Trust Center.
Selecione um warehouse.
Selecione Scanner Packages.
Selecione CIS Benchmarks.
Selecione Enable e depois Continue.
Depois de ativar o pacote de verificadores, você pode ativar ou desativar verificadores individuais no pacote de verificadores. Você também pode alterar o cronograma de verificadores individuais no pacote de verificadores.
Habilitar o pacote de verificadores Threat Intelligence¶
Conclua as etapas a seguir para ativar o Pacote de verificadores Threat Intelligence:
Faça login na Snowsight.
Mudar para uma função com os requisitos para acessar o Trust Center.
No menu de navegação, selecione Monitoring » Trust Center.
Selecione um warehouse.
Selecione Scanner Packages.
Selecione Threat Intelligence.
Selecione Enable e depois Continue.
Depois de ativar o pacote de verificadores, você pode ativar ou desativar verificadores individuais no pacote de verificadores. Você também pode alterar o cronograma de verificadores individuais no pacote de verificadores.
Garantir que a autenticação multifator (MFA) seja aplicada a todos os usuários humanos que usam autenticação baseada em senha¶
Faça login na Snowsight.
Mudar para uma função com os requisitos para acessar o Trust Center
No menu de navegação, selecione Monitoring » Trust Center.
Certifique-se de ter habilitado o pacote de verificadores CIS Benchmarks.
Selecione Findings.
Acima da lista de violações, selecione Search.
Na caixa Search, insira
multi-factor authentication
.Na coluna Violation, selecione
Ensure multi-factor authentication (MFA) is turned on for all human users with password-based authentication
.Um painel lateral é aberto.
No painel lateral, selecione :ui:`Remediation`e siga as orientações.
Encontrar funções superprivilegiadas¶
Faça login na Snowsight.
Mudar para uma função com os requisitos para acessar o Trust Center
No menu de navegação, selecione Monitoring » Trust Center.
Certifique-se de ter habilitado o pacote de verificadores CIS Benchmarks.
Selecione Findings.
Acima da lista de violações, selecione Search.
Na caixa Search, insira
snowflake tasks
.Na coluna Violation, selecione
Ensure that Snowflake tasks do not run with the ACCOUNTADMIN or SECURITYADMIN role privileges
.Um painel lateral é aberto.
No painel lateral, selecione :ui:`Remediation`e siga as orientações.
Garantir que a quantidade de usuários com as funções do sistema ACCOUNTADMIN e SECURITYADMIN seja limitada¶
Faça login na Snowsight.
Mudar para uma função com os requisitos para acessar o Trust Center
No menu de navegação, selecione Monitoring » Trust Center.
Certifique-se de ter habilitado o pacote de verificadores CIS Benchmarks.
Selecione Findings.
Acima da lista de violações, selecione Search.
Na caixa Search, insira
limit the number of users
.Na coluna Violation, selecione
Limit the number of users with ACCOUNTADMIN and SECURITYADMIN
.Um painel lateral é aberto.
No painel lateral, selecione :ui:`Remediation`e siga as orientações.
Encontrar usuários que não efetuaram login por 90 dias¶
Faça login na Snowsight.
Mudar para uma função com os requisitos para acessar o Trust Center
No menu de navegação, selecione Monitoring » Trust Center.
Certifique-se de ter habilitado o pacote de verificadores CIS Benchmarks.
Selecione Findings.
Acima da lista de violações, selecione Search.
Na caixa Search, insira
did not log in
.Na coluna Violation, selecione
Ensure that users who did not log in for 90 days are disabled
.Um painel lateral é aberto.
No painel lateral, selecione :ui:`Remediation`e siga as orientações.
Encontrar usuários de risco e reduzir os riscos de autenticação¶
Faça login na Snowsight.
Mudar para uma função com os requisitos para acessar o Trust Center.
No menu de navegação, selecione Monitoring » Trust Center.
Confira se habilitou o pacote de verificadores Threat Intelligence.
Selecione Findings.
Acima da lista de violações, selecione Search.
Na caixa Search, insira
Ensure that every user is subject to an authentication policy
.Na coluna Violation, selecione
Ensure that every user is subject to an authentication policy that requires MFA enrollment
.Um painel lateral é aberto.
No painel lateral, selecione :ui:`Remediation`e siga as orientações.
Para obter mais informações, consulte os seguintes recursos: