Source |
Repository Azure Landing Zones (ALZ) GitHub JSON Deny-Storage-CorsRules |
|||||||||||||||||||||||||||||||||||
Display name | Storage Accounts should restrict CORS rules | |||||||||||||||||||||||||||||||||||
Id | Deny-Storage-CorsRules | |||||||||||||||||||||||||||||||||||
Version | 1.0.0 Details on versioning |
|||||||||||||||||||||||||||||||||||
Category | Storage | |||||||||||||||||||||||||||||||||||
Description | Deny CORS rules for storage account for increased data exfiltration protection and endpoint protection. | |||||||||||||||||||||||||||||||||||
Mode | All | |||||||||||||||||||||||||||||||||||
Type | Custom Azure Landing Zones (ALZ) | |||||||||||||||||||||||||||||||||||
Preview | False | |||||||||||||||||||||||||||||||||||
Deprecated | False | |||||||||||||||||||||||||||||||||||
Effect | Default Deny Allowed Audit, Deny, Disabled |
|||||||||||||||||||||||||||||||||||
RBAC role(s) | none | |||||||||||||||||||||||||||||||||||
Rule aliases | IF (4)
|
|||||||||||||||||||||||||||||||||||
Rule resource types | IF (4) Microsoft.Storage/storageAccounts/blobServices Microsoft.Storage/storageAccounts/fileServices Microsoft.Storage/storageAccounts/queueServices Microsoft.Storage/storageAccounts/tableServices |
|||||||||||||||||||||||||||||||||||
Initiatives usage |
|
|||||||||||||||||||||||||||||||||||
History |
|
|||||||||||||||||||||||||||||||||||
JSON compare | n/a | |||||||||||||||||||||||||||||||||||
JSON |
|