Shrnutí
Teď máte strukturovaný přístup řízený rizikem k identifikaci bezpečnostních rizik napříč cloudovými úlohami a úlohami AI. U společnosti Contoso Healthcare Systems to znamená, že se stovky denních zjištění zabezpečení změní na prioritní sadu přehledů, které chrání svého asistenta pro třídění pacientů a služby souhrnů lékařských záznamů.
Prozkoumali jste, jak Foundational CSPM poskytuje základní viditelnost stavu, zatímco Defender CSPM odemyká pokročilé funkce, včetně zjišťování AI Bill of Materials, analýzy cest útoku a Cloud Security Exploreru. Funkce dashboardu Přehled cloudu a zjišťování úloh poskytují týmu zabezpečení společnosti Contoso vyhrazený přehled o jejich nasazeních Azure OpenAI a Azure AI Foundry spolu s širšími pracovními zátěžemi na platformě Azure.
Naučili jste se interpretovat skóre zabezpečení cloudu pomocí modelu stanovení priority na základě rizika na portálu Microsoft Defender. Jako specialista na zabezpečení, pochopením toho, jak se expozice internetu, citlivost dat, kritičnost a potenciál laterálního pohybu spojí tak, aby se nejprve odhalily nejnebezpečnější zranitelnosti, Contoso může zaměřit úsilí na nápravu tam, kde je to nejvíce důležité. Doporučení specifická pro AI zajišťují, aby jejich úlohy generativní umělé inteligence získaly náležitou pozornost v oblasti bezpečnosti.
Použili jste analýzu cest útoku k identifikaci externě zneužitelných cest, které cílí na prostředky s vysokou hodnotou, včetně úloh umělé inteligence. Mapa cesty útoku odhalí vstupní body, úzká místa a ohrožené uzly v útočných řetězcích v kontextu MITRE ATT&CK a pomáhá firmě Contoso pochopit reálné scénáře útočníků před zneužitím.
V Průzkumníku cloudových zabezpečení jste spustili dotazy založené na grafech, abyste proaktivně hledali rizika napříč Azure prostředími. Předem připravené šablony a vlastní dotazy umožňují týmu společnosti Contoso zjišťovat chybné konfigurace, vzory expozice a mezery v dodržování předpisů, které by mohly vynechat tradiční kontroly.
Díky těmto funkcím může bezpečnostní tým společnosti Contoso vyhodnotit pokrytí stavu, určit prioritu nejdůležitějších zjištění, trasovat řetězy zneužití a aktivně vyhledávat skrytá rizika – posun od reaktivní reakce na výstrahy na nepřetržitou identifikaci rizik pracujících s kontextem.
Další informace
- Co je správa stavu zabezpečení cloudu (CSPM)
- stanovení priority rizik v Defender for Cloud
- Přehled: Správa stavu zabezpečení AI
- Identifikace a náprava cest útoku
- Vytváření dotazů pomocí Průzkumníka zabezpečení cloudu
- Enable Defender CSPM