Einführung
Contoso Healthcare Systems betreibt eine große Azure Umgebung, die die wichtigsten klinischen und administrativen Arbeitslasten umfasst. Contoso erweitert KI-gestützte Anwendungen – einen Patiententriage-Assistenten, der auf Azure OpenAI und einem KI-gesteuerten Zusammenfassungsdienst für medizinische Datensätze basiert, der auf Azure AI Foundry ausgeführt wird. Das Sicherheitsteam erhält Hunderte von täglichen Sicherheitsempfehlungen. Das Team hat keine strukturierte Methode, um zu bestimmen, welche Risiken echte, exploitable Bedrohungen für Patientendaten, KI-Modellintegrität oder Geschäftskontinuität darstellen.
Microsoft Defender for Cloud Cloud Security Posture Management (CSPM)-Funktionen bieten kontinuierliche Sichtbarkeit, risikobasierte Priorisierung, Angriffspfadanalyse und proaktive Risikosuche, um genau diese Herausforderung zu beheben. CSPM hilft Ihnen dabei, zu erkennen, welche Fehlkonfigurationen und Risiken am wichtigsten sind, indem Sie zeigen, wie Angreifer sie ausnutzen könnten, um Ihre kritischen Ressourcen zu erreichen.
In diesem Modul lernen Sie, CSPM-Features zu verwenden, um Sicherheitsrisiken in Ihrer Azure Umgebung zu identifizieren und zu priorisieren. Insbesondere Sie:
- Vergleich der Basis-CSPM- und Defender-CSPM-Planfunktionen, einschließlich Funktionen zur Verwaltung des KI-Sicherheitsstatus
- Interpretieren der Cloud-Sicherheitsbewertung und Sicherheitsempfehlungen mithilfe des risikobasierten Priorisierungsmodells im Microsoft Defender-Portal
- Identifizieren von extern ausnutzbaren Angriffspfaden – einschließlich derEr, die auf KI-Workloads abzielen – mithilfe der Analyse des Angriffspfads
- Anfänglicher Zugriff – Internet-verfügbar gemachte Ressourcen, die als Einstiegspunkte in die Umgebung dienen
- Lateral Movement – Pfade, denen ein Angreifer von einer Ressource zu einer anderen folgen kann, einschließlich zu KI-Diensten
- Exfiltration – Routen, die zu kritischen Daten wie Patientendatensätzen oder AI-Modelltrainingsdatensätzen führen
- Berechtigungseskalation – Identitäts- und Berechtigungsfehler, die Es Angreifern ermöglichen, erhöhten Zugriff entlang eines Pfads zu erhalten
- Ausführen graphbasierter Abfragen im Cloud Security Explorer, um Sicherheitsrisiken proaktiv zu erkennen