| Source |
Repository Azure Landing Zones (ALZ) GitHub JSON Deny-Storage-CorsRules |
|||||||||||||||||||||||||||||||||||
| Display name | Storage Accounts should restrict CORS rules | |||||||||||||||||||||||||||||||||||
| Id | Deny-Storage-CorsRules | |||||||||||||||||||||||||||||||||||
| Version | 1.0.0 Details on versioning |
|||||||||||||||||||||||||||||||||||
| Category | Storage | |||||||||||||||||||||||||||||||||||
| Description | Deny CORS rules for storage account for increased data exfiltration protection and endpoint protection. | |||||||||||||||||||||||||||||||||||
| Cloud environments | AzureChinaCloud AzureCloud AzureUSGovernment |
|||||||||||||||||||||||||||||||||||
| Mode | All | |||||||||||||||||||||||||||||||||||
| Type | Custom Azure Landing Zones (ALZ) | |||||||||||||||||||||||||||||||||||
| Preview | False | |||||||||||||||||||||||||||||||||||
| Deprecated | False | |||||||||||||||||||||||||||||||||||
| Effect | Default Deny Allowed Audit, Deny, Disabled |
|||||||||||||||||||||||||||||||||||
| RBAC role(s) | none | |||||||||||||||||||||||||||||||||||
| Rule aliases | IF (4)
|
|||||||||||||||||||||||||||||||||||
| Rule resource types | IF (4) Microsoft.Storage/storageAccounts/blobServices Microsoft.Storage/storageAccounts/fileServices Microsoft.Storage/storageAccounts/queueServices Microsoft.Storage/storageAccounts/tableServices |
|||||||||||||||||||||||||||||||||||
| Initiatives usage |
|
|||||||||||||||||||||||||||||||||||
| History |
|
|||||||||||||||||||||||||||||||||||
| JSON compare | n/a | |||||||||||||||||||||||||||||||||||
| JSON |
|