Introduction
Contoso Healthcare Systems provozuje velké Azure prostředí, které zahrnuje základní klinické a administrativní úlohy. Společnost Contoso rozšiřuje aplikace využívající AI – asistent pro třídění pacientů založený na Azure OpenAI a službě souhrnu lékařských záznamů řízených AI běžící na Azure AI Foundry. Bezpečnostní tým obdrží stovky denních doporučení k zabezpečení. Tým nemá žádnou strukturovanou metodu k určení, která rizika představují skutečné, zneužitelné hrozby pro data pacientů, integritu modelu AI nebo provozní kontinuitu.
Microsoft Defender for Cloud's možnosti správy stavu zabezpečení cloudu (CSPM) poskytují nepřetržitou viditelnost, stanovení priorit na základě rizik, analýzu cest útoku a proaktivní vyhledávání rizik, aby řešily přesně tuto výzvu. CSPM vám pomůže zjistit, které chybné konfigurace a ohrožení jsou nejdůležitější, tím, že ukazuje, jak by je útočníci mohli zneužít k dosažení důležitých prostředků.
V tomto modulu se naučíte používat funkce CSPM k identifikaci a stanovení priorit rizik zabezpečení v prostředí Azure. Konkrétně vy:
- Porovnejte schopnosti základního CSPM a Defender CSPM plánů, včetně funkcí správy bezpečnostního postoje AI.
- Interpretace skóre zabezpečení cloudu a doporučení zabezpečení s využitím modelu stanovení priority na základě rizik na portálu Microsoft Defender
- Identifikace externě zneužitelných cest útoku ( včetně těch, které cílí na úlohy AI) pomocí analýzy cesty útoku
- Počáteční přístup – internetové prostředky, které slouží jako vstupní body do prostředí
- Laterální pohyb – cesty, které útočník může sledovat z jednoho prostředku do druhého, včetně služeb AI
- Exfiltrace – trasy, které vedou k důležitým datům, jako jsou záznamy o stavu pacientů nebo trénovací datové sady modelu AI
- Eskalace oprávnění – chybné konfigurace identit a oprávnění, které útočníkům umožňují získat přístup se zvýšenými oprávněními v cestě
- Spouštění dotazů založených na grafech v Průzkumníku cloudových zabezpečení za účelem proaktivního zjišťování rizik zabezpečení