Resumen
En este módulo, implementó Microsoft Defender para bases de datos para proporcionar la detección de amenazas y la evaluación de vulnerabilidades para los recursos de Azure SQL de Contoso Financial Services. Ha analizado los dos planes de Defender, Defender para Azure SQL Databases y Defender para bases de datos relacionales de código abierto, y ha habilitado ambos a nivel de suscripción mediante la aplicación de Azure Policy. Configuró la evaluación de vulnerabilidades mediante la configuración rápida, estableció líneas base para los resultados aceptados y identificó vulnerabilidades de alta gravedad para la corrección. Por último, configuró el enrutamiento de alertas a notificaciones por correo electrónico y Microsoft Sentinel, creó reglas de supresión para patrones conocidos y validó la cobertura de un extremo a otro con alertas de ejemplo.
Con este módulo completo, Contoso Financial Services ahora tiene seguridad de base de datos en las tres capas: seguridad de nivel de plataforma con autenticación y cifrado Microsoft Entra. Además de una capa de cumplimiento con seguimientos de auditoría resistentes a alteraciones y una capa de detección de amenazas activa que identifica los intentos de inyección de CÓDIGO SQL, los patrones de acceso anómalos y las exposiciones a vulnerabilidades. El equipo de operaciones de seguridad recibe ahora alertas en tiempo real para las amenazas de base de datos, lo que permite una respuesta rápida a incidentes de seguridad emergentes.