Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En este artículo se describe cómo investigar los hallazgos de seguridad de las API, las alertas y las recomendaciones sobre el estado de seguridad para las API protegidas por Microsoft Defender for APIs.
Antes de comenzar
- Integre los recursos de API en Defender para API.
- Para explorar los riesgos de seguridad de su organización mediante Cloud Security Explorer, debe habilitarse el plan de Administración de posturas de seguridad en la nube (CSPM) de Defender. Obtenga más información.
Visualización de recomendaciones y alertas en tiempo de ejecución
En el portal de Defender for Cloud, seleccione Protecciones de carga de trabajo.
Seleccione Seguridad de API (versión preliminar) .
En el panel seguridad de API , seleccione una colección de API.
En la página de colección de API, para explorar en profundidad un punto de conexión de API, seleccione los puntos suspensivos (...) >Ver recurso.
Seleccione View full details (Ver detalles completos).
En la página Resource Health , revise la configuración del punto de conexión.
En la pestaña Recomendaciones , revise los detalles y el estado de las recomendaciones.
En la pestaña Alertas, revise las alertas de seguridad para el punto de conexión. Defender para punto de conexión supervisa el tráfico de la API hacia y desde los puntos de conexión, para proporcionar protección en tiempo de ejecución frente a comportamientos sospechosos y ataques malintencionados.
Corrección de recomendaciones mediante La automatización de flujos de trabajo
Puede corregir las recomendaciones generadas por Defender para API mediante automatizaciones de flujos de trabajo.
- En una recomendación válida, seleccione uno o varios recursos no aptos.
- Seleccione Desencadenar Logic App.
- Confirme la suscripción seleccionada.
- Seleccione una aplicación lógica pertinente en la lista.
- Seleccione el Desencadenador.
Puede consultar el repositorio de Microsoft Defender para la nube GitHub para ver las automatizaciones de flujo de trabajo disponibles.
Creación de alertas de seguridad de ejemplo
En Defender for Cloud, puede usar alertas de ejemplo para evaluar los planes de Defender for Cloud y validar la configuración de seguridad. Siga estas instrucciones para configurar alertas de ejemplo y seleccione las API pertinentes dentro de las suscripciones.
Simulación de alertas
Para ver el proceso de alerta en acción, puede simular una acción que desencadene una alerta de Defender para API. Siga las instrucciones de nuestro blog de Tech Community para hacerlo.
Creación de consultas en Cloud Security Explorer
En CSPM de Defender, Cloud Security Graph recopila datos para proporcionar un mapa de recursos y conexiones entre organizaciones, para exponer riesgos de seguridad, vulnerabilidades y posibles rutas de desplazamiento lateral.
Cuando el plan de CSPM de Defender está habilitado junto con Defender para LAS API, puede usar Cloud Security Explorer para identificar, revisar y analizar los riesgos de seguridad de la API en toda la organización.
- En el portal de Defender for Cloud, seleccione Cloud Security Explorer.
- En ¿Qué quiere buscar? seleccione la categoría API .
- Revise los resultados de la búsqueda para que pueda revisar, priorizar y corregir cualquier problema de API.
- Como alternativa, puede seleccionar una de las consultas de API con plantilla para ver problemas de alto riesgo, como puntos de conexión de API expuestos a Internet con datos confidenciales o API que se comunican a través de protocolos sin cifrar con puntos de conexión de API no autenticados.