Detekce IP adres vystavených na internetu
Microsoft Defender for Cloud poskytuje organizacím možnost provádět kontroly prostorů pro externí útoky (mimo provoz) za účelem zlepšení stavu zabezpečení prostřednictvím integrace se službou Defender External Attack Surface Management. Správa možností externího útoku Defenderu pro cloud využívá informace poskytované integrací správy zařízení Pro externí útoky Defenderu k poskytování akčních doporučení a vizualizací cest útoku, aby se snížilo riziko zneužití ip adres vystavených na internetu.
Prostřednictvím průzkumníka zabezpečení cloudu Defender for Cloud můžou týmy zabezpečení vytvářet dotazy a aktivně vyhledávat rizika zabezpečení. Týmy zabezpečení můžou také pomocí analýzy cesty útoku vizualizovat potenciální cesty útoku, které by útočník mohl použít k dosažení důležitých prostředků.
Požadavky
Budete potřebovat předplatné Microsoft Azure. Pokud předplatné Azure nemáte, můžete si zaregistrovat bezplatné předplatné.
Musíte povolit plán Správy stavu zabezpečení cloudu (CSPM) v programu Defender.
Detekce IP adres vystavených na internetu pomocí Průzkumníka zabezpečení cloudu
Průzkumník zabezpečení cloudu umožňuje vytvářet dotazy, jako je například kontrola mimo provoz, která mohou proaktivně vyhledávat bezpečnostní rizika ve vašich prostředích, včetně IP adres, které jsou vystavené internetu.
Přihlaste se k portálu Azure.
Vyhledejte a vyberte Průzkumníka cloudových zabezpečení v programu Microsoft Defender for Cloud>.
V rozevírací nabídce vyhledejte a vyberte IP adresy.
Vyberte Hotovo.
Vyberte možnost +.
V rozevírací nabídce pro výběr podmínky vyberte DEASM Findings.
Vyberte tlačítko +.
V rozevírací nabídce pro výběr podmínky vyberte Směrovat provoz do.
V rozevírací nabídce vybrat typ prostředku vyberte Vybrat vše.
Vyberte Hotovo.
Vyberte tlačítko +.
V rozevírací nabídce pro výběr podmínky vyberte Směrovat provoz do.
V rozevírací nabídce vybrat typ prostředku vyberte Virtuální počítač.
Vyberte Hotovo.
Vyberte Hledat.
Výběrem výsledku zkontrolujte zjištění.
Detekce vystavených IP adres s analýzou cesty útoku
Pomocí analýzy cesty útoku můžete zobrazit vizualizaci cest útoku, které by útočník mohl použít k dosažení důležitých prostředků.
Přihlaste se k portálu Azure.
Vyhledejte a vyberte analýzu cesty útoku do cloudu v programu Microsoft Defender for Cloud>.
Vyhledejte vystavený internet.
Zkontrolujte a vyberte výsledek.
Opravte cestu útoku.