Administrar la implementación de Defender para las API

En este artículo se describe cómo administrar la implementación del plan de Microsoft Defender para API en Microsoft Defender para la nube. Las tareas de administración incluyen la retirada de API de Defender for APIs.

Dar de baja una API

  1. En el portal de Defender for Cloud, seleccione Protecciones de carga de trabajo.

  2. Seleccione Seguridad de API.

  3. Junto a la API que desea retirar de Defender para API, seleccione los puntos suspensivos (...) >Quitar.

    Captura de pantalla de la información de la API Review en Cloud Security Explorer.

  4. Opcional: también puede seleccionar varias API para desactivarlas; para ello, active las API de la casilla y, a continuación, seleccione Quitar:

    Captura de pantalla que muestra las API seleccionadas que se van a quitar.

Consulta de las API con Cloud Security Explorer

Puede usar cloud Security Explorer para ejecutar consultas basadas en grafos en el gráfico de seguridad en la nube. Mediante el uso del Explorador de seguridad en la nube, puede identificar de forma proactiva posibles riesgos de seguridad para las API.

Hay tres tipos de API que puede consultar:

  • Colecciones de API: las colecciones de API permiten a las aplicaciones de software comunicar e intercambiar datos. Son un componente esencial de las aplicaciones de software modernas y las arquitecturas de microservicios. Las colecciones de API incluyen uno o varios puntos de conexión de API que representan un recurso o una operación específicos proporcionados por una organización. Las colecciones de API proporcionan funcionalidad para tipos específicos de aplicaciones o servicios. Normalmente, las colecciones de API se administran y configuran mediante los servicios de API Management/Gateway.

  • Puntos de conexión de API: los puntos de conexión de API representan una dirección URL, una función o un recurso específicos dentro de una colección de API. Cada punto de conexión de API proporciona una funcionalidad específica a la que pueden acceder los desarrolladores, las aplicaciones u otros sistemas.

  • Servicios de API Management: los servicios de API Management son plataformas que proporcionan herramientas e infraestructura para administrar las API, normalmente a través de una interfaz basada en web. A menudo incluyen características como: puerta de enlace de API, portal de API, análisis de API y seguridad de API.

Para consultar las API en el gráfico de seguridad en la nube:

  1. Inicie sesión en Azure Portal.

  2. Vaya a Microsoft Defender para la nube>Cloud Security Explorer.

  3. En el menú desplegable, seleccione API:

    Captura de pantalla del Explorador de seguridad en la nube de Defender for Cloud que muestra cómo seleccionar LAS API.

  4. Seleccione todas las opciones pertinentes.

  5. Seleccione Listo.

  6. Agregue cualquier otra condición.

  7. Seleccione Buscar.

Puede obtener más información sobre cómo crear consultas con Cloud Security Explorer.

Pasos siguientes

Obtenga más información sobre Defender para API.