阿里云-账号安全体检

简介: 作为一名运维工程师,我主要负责公司云资源的开通与安全运维。本文分享了在个人账号上体验阿里云安全体检功能的过程:通过进入安全管理页面运行体检,发现异常风险并查看详细信息。针对检测出的风险漏洞,依据提供的修复文档完成处理,例如绑定虚拟MFA以提升账号安全性。此过程展示了阿里云安全体检的实用性和易用性。

我是一名运维工程师,平常使用公司账号比较多,在阿里云上也有很多格式各样的资源,负责云资源的开通和安全运维,今天在自己账号上体验一下阿里云的安全体检功能
体检使用及结果
进入体检页面,除了点击活动里的链接进入安全体检,还可以鼠标放在账号上,点击下拉菜单的《安全管理》
image.png

运行体检,点击安全体检设置,打开开关运行体检
image.png
体检结果可以看到体检概览有一个异常风险
image.png

点击待处理的风险漏洞可以进入详情页
image.png

风险处理

点击查看详情,进入详细的风险页面,会有对应的文档修复链接,可以按着步骤修复
image.png
按着文档点击账号安全,绑定虚拟mfa
image.png
按着文档完成绑定
image.png

重新体检
等待大约24小时后会自动重新体检,这次看到体检结果没有异常了
image.png

总结建议
安全体检整体操作很简单,不需要复杂操作很友好
建议:
建议可以增加一个手工体检的按钮,每次体检完后要等很长时间,想知道自己修复的问题方式对不对不能及时知道结果
修复问题绑定虚拟MFA只支持阿里云App或Google Authenticator,建议可以增加微信小程序和支付宝小程序验证,这两个app常用的一般都有,在下app有点繁琐哎

目录
相关文章
|
C# 开发工具 数据安全/隐私保护
C# 实现 Word 加盖骑缝章效果
C# 实现 Word 加盖骑缝章效果
|
人工智能 Cloud Native 大数据
跳出营销噱头,深度探索国内培训格局
企业培训从最初的技能补缺,到如今的战略性人才发展布局,它正在从“成本中心”转向“价值创造中心”。一些央企、国企、上市公司更是将培训作为战略推动器,以培养具备全球化视野、数字化思维和创新精神的人才队伍。好的企业培训公司,就像一台高性能引擎,不仅帮助组织提速增效,更能在关键节点实现人才梯队的“基因升级”。
|
域名解析 网络协议
DNS服务工作原理
文章详细介绍了DNS服务的工作原理,包括FQDN的概念、名称解析过程、DNS域名分级策略、根服务器的作用、DNS解析流程中的递归查询和迭代查询,以及为何有时基于IP能访问而基于域名不能访问的原因。
1939 2
DNS服务工作原理
|
网络协议 网络安全 Docker
docker容器间无法通信
【10月更文挑战第4天】
1301 3
|
安全 算法 数据安全/隐私保护
什么是身份验证器应用?
【5月更文挑战第14天】什么是身份验证器应用?
1355 0
|
关系型数据库 MySQL 应用服务中间件
502 Bad Gateway错误分析与解决方案
502 Bad Gateway错误通常发生在客户端与服务器通信时,表示网关或代理未能从上游服务器获取有效响应。本文分析了该错误的可能原因,包括LNMP安装包问题、加速器配置错误、PHP-CGI进程不足等,并提供了详细的解决方案,如手动安装PHP、调整配置参数、清理磁盘空间等。针对Nginx,还介绍了关键参数调整方法和实施步骤。通过这些方法,可有效解决502错误,提高服务器稳定性。注意备份数据并谨慎操作。
5288 2
|
域名解析 缓存 安全
cdn服务器连接异常怎么办
当遇到CDN服务器连接异常时,可采取以下步骤排查:检查CDN配置,包括域名解析和防火墙设置;清空CDN缓存;测试网络连接;确认源服务器状态;更换CDN服务器;等待恢复;联系服务商;检查本地电脑安全;检查程序代码;保持更新和维护。具体解决步骤需根据实际情况调整。
3318 0
|
存储 负载均衡 算法
后端技术之负载均衡
【2月更文挑战第4天】随着互联网应用的不断增长,访问量也越来越大,如何高效地处理这些请求成为了一个必须考虑的问题。负载均衡是一种重要的技术手段,它可以将请求分配到多个服务器上,从而提高系统的可用性和稳定性。本文将介绍负载均衡的基本原理、实现方式以及优化方法。
593 3
|
网络安全 C++
【Azure Developer】Visual Studio 2019中如何修改.Net Core应用通过IIS Express Host的应用端口(SSL/非SSL)
【Azure Developer】Visual Studio 2019中如何修改.Net Core应用通过IIS Express Host的应用端口(SSL/非SSL)
420 0