Introducción

Completado

Contoso Healthcare Systems opera un entorno de Azure grande que incluye cargas de trabajo clínicas y administrativas principales. Contoso está expandiendo las aplicaciones con tecnología de inteligencia artificial, un asistente para la evaluación de prioridades de pacientes basado en Azure OpenAI y un servicio de resumen de registros médicos controlados por ia que se ejecuta en Fundición de IA de Azure. El equipo de seguridad recibe cientos de recomendaciones de seguridad diarias. El equipo no tiene ningún método estructurado para determinar qué riesgos representan amenazas reales y aprovechables para los datos de los pacientes, la integridad del modelo de inteligencia artificial o la continuidad empresarial.

las funcionalidades de Cloud Security Posture Management (CSPM) de Microsoft Defender for Cloud proporcionan visibilidad continua, priorización basada en riesgos, análisis de rutas de acceso a ataques y búsqueda proactiva de riesgos para abordar exactamente este desafío. CSPM le ayuda a identificar qué configuraciones incorrectas y exposiciones importan más al mostrar cómo los atacantes podrían aprovecharlos para llegar a los recursos críticos.

En este módulo, aprenderá a usar características de CSPM para identificar y priorizar los riesgos de seguridad en el entorno de Azure. En concreto, usted:

  • Compare las capacidades del plan CSPM fundamental y del plan CSPM de Defender, incluidas las características de administración de la posición de seguridad de IA.
  • Interpretación de la puntuación de seguridad y las recomendaciones de seguridad en la nube mediante el modelo de priorización basada en riesgos en el portal de Microsoft Defender
  • Identificación de rutas de acceso de ataque que se pueden aprovechar externamente, incluidas las que tienen como destino las cargas de trabajo de IA, mediante el análisis de rutas de acceso a ataques
    • Acceso inicial: recursos expuestos por Internet que actúan como puntos de entrada en el entorno
    • Desplazamiento lateral: las rutas de acceso que un atacante puede seguir de un recurso a otro, incluidos los servicios de inteligencia artificial.
    • Filtración: rutas que conducen a datos críticos, como registros de estado de pacientes o conjuntos de datos de entrenamiento del modelo de IA
    • Elevación de privilegios: configuraciones incorrectas de identidad y permisos que permiten a los atacantes obtener acceso elevado a lo largo de una ruta de acceso
  • Ejecución de consultas basadas en grafos en Cloud Security Explorer para detectar de forma proactiva los riesgos de seguridad