مشاركة عبر


الكشف عن عناوين IP المكشوفة عبر الإنترنت

يوفر Microsoft Defender for Cloud للمؤسسات القدرة على إجراء عمليات فحص خارجية لإدارة الأجزاء المعرضة للهجوم (خارجها) لتحسين وضعها الأمني من خلال تكاملها مع Defender External Attack Surface Management. تستخدم عمليات فحص إدارة سطح الهجوم الخارجي ل Defender for Cloud المعلومات التي يوفرها تكامل Defender External Attack Surface Management لتوفير توصيات وتصورات قابلة للتنفيذ لمسارات الهجوم لتقليل مخاطر استغلال الجهات الفاعلة السيئة لعناوين IP المكشوفة عبر الإنترنت.

من خلال استخدام مستكشف الأمان السحابي ل Defender for Cloud، يمكن لفرق الأمان إنشاء استعلامات والبحث بشكل استباقي عن المخاطر الأمنية. يمكن لفرق الأمان أيضا استخدام تحليل مسار الهجوم لتصور مسارات الهجوم المحتملة التي يمكن للمهاجم استخدامها للوصول إلى أصوله الهامة.

المتطلبات الأساسية

الكشف عن عناوين IP المكشوفة عبر الإنترنت باستخدام مستكشف أمان السحابة

يسمح لك مستكشف أمان السحابة بإنشاء استعلامات، مثل فحص خارجي، يمكنه البحث بشكل استباقي عن المخاطر الأمنية في بيئاتك، بما في ذلك عناوين IP التي تتعرض للإنترنت.

  1. قم بتسجيل الدخول إلى بوابة Azure.

  2. ابحث عن Microsoft Defender for Cloud>security explorer وحدده.

  3. في القائمة المنسدلة، ابحث عن عناوين IP وحددها.

    لقطة شاشة توضح مكان الانتقال إلى في Defender for Cloud للبحث عن خيار عناوين IP وتحديده.

  4. حدد تم.

  5. حدد +.

  6. في القائمة المنسدلة select condition، حدد DEASM Findings.

    لقطة شاشة توضح مكان تحديد موقع خيار DEASM Findings.

  7. حدد الزر + .

  8. في القائمة المنسدلة Select condition، حدد Routes traffic to.

  9. في القائمة المنسدلة تحديد نوع المورد، حدد تحديد الكل.

    لقطة شاشة توضح مكان تحديد كل الخيارات.

  10. حدد تم.

  11. حدد الزر + .

  12. في القائمة المنسدلة Select condition، حدد Routes traffic to.

  13. في القائمة المنسدلة تحديد نوع المورد، حدد الجهاز الظاهري.

  14. حدد تم.

  15. حدد بحث.

    لقطة شاشة تعرض الاستعلام الذي تم إنشاؤه بالكامل ومكان وجود زر البحث.

  16. حدد نتيجة لمراجعة النتائج.

الكشف عن عناوين IP المكشوفة باستخدام تحليل مسار الهجوم

باستخدام تحليل مسار الهجوم، يمكنك عرض تصور مسارات الهجوم التي يمكن للمهاجم استخدامها للوصول إلى أصولك الهامة.

  1. قم بتسجيل الدخول إلى بوابة Azure.

  2. ابحث عن Microsoft Defender for Cloud>Attack path analysis وحدده.

  3. ابحث عن الإنترنت المكشوف.

  4. راجع النتيجة وحددها.

  5. معالجة مسار الهجوم.

الخطوة التالية