Introduction
Contoso Financial Services tiene controles de seguridad de nivel de plataforma y una pista de auditoría completa. Pero durante una prueba de penetración reciente, los ataques por inyección de código SQL omiten la validación de entrada y los datos extraídos, sin alertas en tiempo real. El equipo también descubrió que un servicio de detección de fraudes de INTELIGENCIA artificial mal configurado envía consultas SQL anómalas durante seis días antes de que alguien notó. Los "controles de acceso" y "registros de auditoría" registran todo, pero no detectaron las amenazas a medida que se produjeron.
La brecha: Contoso no tiene ninguna capa de detección de amenazas activa en sus bases de datos. Los controles de red y la auditoría son necesarios, pero no suficientes. Necesita un servicio que supervise la actividad de la base de datos, detecte intentos de inyección de CÓDIGO SQL, identifique patrones de consulta anómalos de los servicios de inteligencia artificial y exponte las exposiciones de vulnerabilidades en tiempo real.
Microsoft Defender para bases de datos proporciona esta capa. En este módulo, explorará las funcionalidades de detección de amenazas en Defender para bases de datos, habilitará la protección de las bases de datos Azure SQL y las bases de datos relacionales de código abierto, configurará la evaluación de vulnerabilidades y configurará el enrutamiento de alertas para asegurarse de que el equipo de seguridad recibe notificaciones accionables.
Al finalizar este módulo, podrá hacer lo siguiente:
- Describir Microsoft Defender para planes de bases de datos y funcionalidades de detección de amenazas
- Habilitar Defender para bases de datos de Azure SQL en el ámbito de la suscripción
- Habilitación de Defender para bases de datos relacionales de código abierto
- Configuración de la evaluación de vulnerabilidades para establecer líneas base de seguridad para Azure SQL
- Configure el enrutamiento de alertas para entregar las detecciones de Defender al equipo de operaciones de seguridad