Compartir a través de


Prueba comparativa de seguridad en la nube de Microsoft en Defender for Cloud

Microsoft Defender for Cloud presenta estándares del sector, estándares normativos y pruebas comparativas como estándares de seguridad. Estos estándares se asignan a ámbitos como suscripciones de Azure, cuentas de AWS y proyectos de GCP, y se evalúan continuamente en el panel cumplimiento normativo.

Cuando Defender for Cloud está habilitado, Microsoft Cloud Security Benchmark (MCSB) comienza automáticamente a evaluar los recursos en el ámbito. Esta prueba comparativa se basa en los principios de seguridad en la nube definidos por Azure Security Benchmark y aplica estos principios con una guía de implementación técnica detallada para Azure, para otros proveedores de nube (como AWS y GCP) y para otras nubes de Microsoft.

MCSB v2 (versión preliminar) también está disponible y se puede habilitar desde el panel de cumplimiento normativo. Esta versión presenta instrucciones ampliadas con controles adicionales basados en riesgos, mapeos ampliados de Azure Policy y soporte para cargas de trabajo emergentes, como la inteligencia artificial (IA).

Además de MCSB, Defender for Cloud aplica pruebas comparativas predeterminadas adicionales para AWS y GCP. Obtenga más información sobre las pruebas comparativas de seguridad predeterminadas.

Imagen que muestra los componentes que componen la prueba comparativa de seguridad en la nube de Microsoft.

El panel de cumplimiento proporciona una vista dedicada de referencia para ayudarle a supervisar el cumplimiento de los recursos con los controles de referencia. Las plataformas que no son de Azure siguen los mismos principios de seguridad neutros en la nube que Azure. Cada control proporciona un nivel coherente de instrucciones de implementación técnica en Azure y otros recursos en la nube.

Captura de pantalla de una página de cumplimiento normativo de ejemplo en Defender for Cloud.

Desde el panel de cumplimiento, puede administrar todos los requisitos de cumplimiento de las implementaciones en la nube, incluidas las responsabilidades automáticas, manuales y compartidas.

Nota:

Las responsabilidades compartidas solo son compatibles con Azure.

Pasos siguientes