Resumen
Ahora tiene un enfoque estructurado basado en riesgos para identificar los riesgos de seguridad en las cargas de trabajo de inteligencia artificial y en la nube. Para Contoso Healthcare Systems, esto significa convertir cientos de hallazgos de seguridad diarios en un conjunto prioritario y accionable de información que protege a su asistente de evaluación de prioridades de pacientes y servicios de resumen de registros médicos.
Ha explorado cómo CSPM fundamental proporciona visibilidad básica de la posición, mientras que CSPM de Defender habilita funcionalidades avanzadas, como el descubrimiento de la lista de materiales de IA, el análisis de rutas de acceso de ataque y el Cloud Security Explorer. Las características de descubrimiento de cargas de trabajo de inteligencia artificial y el panel de control de la nube proporcionan al equipo de seguridad de Contoso visibilidad dedicada en sus implementaciones de Azure OpenAI y Fundición de IA de Azure junto con sus cargas de trabajo de Azure más amplias.
Ha aprendido a interpretar la puntuación de seguridad en la nube mediante el modelo de priorización basada en riesgos en el portal de Microsoft Defender. Como especialista en seguridad, al comprender cómo la exposición a Internet, la sensibilidad de los datos, la importancia crítica y el movimiento lateral se combinan para identificar primero las vulnerabilidades más peligrosas, Contoso puede centrar los esfuerzos de corrección donde más importan. Las recomendaciones específicas de IA garantizan que sus cargas de trabajo de las IA generativas reciban una atención de seguridad adecuada.
Ha usado el análisis de rutas de acceso de ataque para identificar rutas explotables externamente destinadas a activos de alto valor, incluidas las cargas de trabajo de IA. El mapa de ruta de acceso de ataque revela los puntos de entrada, los puntos de congestión y los nodos vulnerables a lo largo de las cadenas de ataque contextualizadas de MITRE ATT&CK, lo que permite a Contoso comprender escenarios realistas de atacantes antes de que se produzca la explotación de vulnerabilidades.
Ha ejecutado consultas basadas en grafos en Cloud Security Explorer para buscar de forma proactiva riesgos en entornos de Azure. Las plantillas predefinidas y las consultas personalizadas permiten al equipo de Contoso descubrir configuraciones incorrectas, patrones de exposición y brechas de cumplimiento que podrían pasar desapercibidas en los escaneos tradicionales.
Con estas funcionalidades, el equipo de seguridad de Contoso puede evaluar la cobertura de la postura, priorizar los hallazgos más peligrosos, trazar las cadenas de explotación y buscar de forma proactiva riesgos ocultos, pasando de una respuesta de alerta reactiva a la identificación continua de riesgos, teniendo en cuenta el contexto.
Aprende más
- ¿Qué es Cloud Security Posture Management (CSPM)
- Priorización de riesgos en Defender for Cloud
- Información general: Administración de la posición de seguridad de la inteligencia artificial
- Identificación y corrección de rutas de acceso de ataque
- Compilación de consultas con Cloud Security Explorer
- Enable Defender CSPM