Introdução ao Trust Center¶
Este tópico descreve como você pode usar o Trust Center para verificar riscos de segurança comuns na sua conta Snowflake e obter recomendações sobre como corrigir esses riscos.
Habilitar o pacote de verificadores CIS Benchmarks¶
Faça login no Snowsight.
Mudar para uma função com os requisitos para acessar o Trust Center
No menu de navegação, selecione Monitoring » Trust Center.
Selecione um warehouse.
Selecione Scanner Packages.
Selecione CIS Benchmarks.
Selecione Enable e depois Continue.
Habilitar o pacote de verificadores Threat Intelligence¶
Faça login no Snowsight.
Mudar para uma função com os requisitos para acessar o Trust Center.
No menu de navegação, selecione Monitoring » Trust Center.
Selecione um warehouse.
Selecione Scanner Packages.
Selecione Threat Intelligence.
Selecione Enable e depois Continue.
Garantir que a autenticação multifator (MFA) seja aplicada a todos os usuários humanos que usam autenticação baseada em senha¶
Faça login no Snowsight.
Mudar para uma função com os requisitos para acessar o Trust Center
No menu de navegação, selecione Monitoring » Trust Center.
Certifique-se de ter habilitado o pacote de verificadores CIS Benchmarks.
Selecione Findings.
Selecione Search.
Procure
multi-factor authentication
.Na coluna Violation, selecione
Ensure multi-factor authentication (MFA) is turned on for all human users with password-based authentication
.Um painel lateral é aberto.
No painel lateral, em Remediation, siga o guia.
Encontrar funções superprivilegiadas¶
Faça login no Snowsight.
Mudar para uma função com os requisitos para acessar o Trust Center
No menu de navegação, selecione Monitoring » Trust Center.
Certifique-se de ter habilitado o pacote de verificadores CIS Benchmarks.
Selecione Findings.
Selecione Search.
Procure
snowflake tasks
.Na coluna Violation, selecione
Ensure that Snowflake tasks do not run with the ACCOUNTADMIN or SECURITYADMIN role privileges
.Um painel lateral é aberto.
No painel lateral, em Remediation, siga o guia.
Garantir que a quantidade de usuários com as funções do sistema ACCOUNTADMIN e SECURITYADMIN seja limitada¶
Faça login no Snowsight.
Mudar para uma função com os requisitos para acessar o Trust Center
No menu de navegação, selecione Monitoring » Trust Center.
Certifique-se de ter habilitado o pacote de verificadores CIS Benchmarks.
Selecione Findings.
Selecione Search.
Procure
limit the number of users
.Na coluna Violation, selecione
Limit the number of users with ACCOUNTADMIN and SECURITYADMIN
.Um painel lateral é aberto.
No painel lateral, em Remediation, siga o guia.
Encontrar usuários que não efetuaram login por 90 dias¶
Faça login no Snowsight.
Mudar para uma função com os requisitos para acessar o Trust Center
No menu de navegação, selecione Monitoring » Trust Center.
Certifique-se de ter habilitado o pacote de verificadores CIS Benchmarks.
Selecione Findings.
Selecione Search.
Procure
did not log in
.Na coluna Violation, selecione
Ensure that users who did not log in for 90 days are disabled
.Um painel lateral é aberto.
No painel lateral, em Remediation, siga o guia.
Encontrar usuários de risco e reduzir os riscos de autenticação¶
Faça login no Snowsight.
Mudar para uma função com os requisitos para acessar o Trust Center.
No menu de navegação, selecione Monitoring » Trust Center.
Confira se habilitou o pacote de verificadores Threat Intelligence.
Procure
enforced for all human users
.Na coluna Violation, selecione
Ensures MFA is enforced for all human users, and network policies are set on all users
.Um painel lateral é aberto.
No painel lateral, em Remediation, siga o guia.
Para obter mais informações, consulte os seguintes recursos: