Zusammenfassung
Sie verfügen jetzt über einen strukturierten, risikogesteuerten Ansatz, um Sicherheitsrisiken über Cloud- und KI-Workloads hinweg zu identifizieren. Bei Contoso Healthcare Systems bedeutet dies, dass Hunderte von täglichen Sicherheitsergebnissen in einen priorisierten, umsetzbaren Satz von Erkenntnissen umgewandelt werden, die ihren Patienten triage-Assistenten und Zusammenfassungsdienste für medizinische Aufzeichnungen schützen.
Sie haben erfahren, wie Foundational CSPM grundlegende Sichtbarkeit der Haltung bietet, während Defender CSPM erweiterte Funktionen wie KI Bill of Materials Discovery, Angriffspfadanalyse und Cloud Security Explorer freischaltet. Das Cloud Overview-Dashboard und die AI-Workload-Ermittlungsfunktionen bieten dem Sicherheitsteam von Contoso dedizierte Einblicke in ihre Azure OpenAI- und Azure AI Foundry -Bereitstellungen zusammen mit den umfassenderen Azure Workloads.
Sie haben gelernt, die Cloud-Sicherheitsbewertung mithilfe des risikobasierten Priorisierungsmodells im Microsoft Defender-Portal zu interpretieren. Als Sicherheitsspezialist können Sie verstehen, wie Internetexposition, Datenempfindlichkeit, Kritischkeit und laterale Bewegungsmöglichkeiten kombiniert werden, um zuerst die gefährlichsten Sicherheitslücken zu erkennen. Dadurch kann sich Contoso auf Korrekturmaßnahmen konzentrieren, wo sie am wichtigsten sind. KI-spezifische Empfehlungen stellen sicher, dass ihre generativen KI-Workloads eine angemessene Sicherheitsaufmerksamkeit erhalten.
Sie haben die Analyse des Angriffspfads verwendet, um extern ausnutzbare Pfade zu identifizieren, die auf hochwertige Ressourcen abzielen, einschließlich KI-Workloads. Die Angriffspfadkarte zeigt Einstiegspunkte, Drosselpunkte und anfällige Knoten entlang von MITRE ATT&CK-kontextbezogenen Angriffsketten an und hilft Contoso dabei, realistische Angreiferszenarien zu verstehen, bevor die Ausbeutung eintritt.
Sie haben graphbasierte Abfragen im Cloud Security Explorer ausgeführt, um proaktiv nach Risiken in Azure Umgebungen zu suchen. Vorkonfigurierte Vorlagen und benutzerdefinierte Abfragen ermöglichen es Contosos Team, Fehlkonfigurationen, Belichtungsmuster und Compliancelücken zu ermitteln, die herkömmliche Scans möglicherweise verpassen.
Mit diesen Funktionen kann das Sicherheitsteam von Contoso die Bestandsabdeckung bewerten, die gefährlichsten Ergebnisse priorisieren, Verwertungsketten nachverfolgen und proaktiv nach ausgeblendeten Risiken suchen – von der reaktionsfähigen Warnung auf eine fortlaufende, kontextbezogene Risikoidentifikation.