Administración de la posición de seguridad con Microsoft Defender for Cloud

Aprenda a crear y mantener una posición de seguridad sólida en su entorno híbrido y multinube mediante Microsoft Defender for Cloud. Para empezar, conecte entornos locales, AWS y GCP para establecer visibilidad unificada. A continuación, identifique y priorice los riesgos de seguridad mediante Cloud Security Posture Management (CSPM), incluida la puntuación de seguridad, el análisis de rutas de acceso a ataques y Cloud Security Explorer. Puede ampliar esa vista de postura de fuera hacia adentro con Microsoft Defender External Attack Surface Management (EASM) para descubrir activos desconocidos orientados hacia Internet y exponer vulnerabilidades explotables. Evalúe la posición de cumplimiento de su organización con respecto a los marcos normativos y genere informes listos para auditoría. Por último, habilite planes de Cloud Workload Protection Platform (CWPP) para defender servidores, almacenamiento, bases de datos y cargas de trabajo de inteligencia artificial frente a amenazas activas. A continuación, configure Administración de vulnerabilidades de Microsoft Defender para examinar y corregir vulnerabilidades en máquinas virtuales de Azure.

Requisitos previos

  • Familiaridad con Microsoft Defender for Cloud y el portal de Microsoft Defender
  • Entendimiento de los tipos de recursos de Azure y el control de acceso basado en roles de Azure (RBAC)
  • Conocimientos de los conceptos de seguridad en la nube, incluidas las configuraciones incorrectas, las vulnerabilidades y la exposición
  • Familiaridad con los conceptos de administración de identidades y acceso en la nube en Azure, AWS y GCP

Introducción a Azure

Elija la cuenta de Azure adecuada para usted. Pague a medida que habla o pruebe Azure gratis durante 30 días. Regístrese.

Módulos en esta ruta de aprendizaje

En este módulo, conectará servidores locales, cuentas de AWS y proyectos de GCP a Microsoft Defender for Cloud para ampliar la cobertura de seguridad unificada para toda su infraestructura híbrida y multinube. Obtenga información sobre cómo la autenticación federada protege el acceso del conector sin almacenar credenciales de larga duración. A continuación, planee el ámbito de conector adecuado para cada tipo de entorno y configure conectores nativos para AWS y GCP. El módulo cubre tanto la extensión de cobertura CSPM (sin agente) como la CWPP (habilitada con Azure Arc), y cierra verificando que la postura unificada y la protección de carga de trabajo estén activas en todos los entornos conectados.

En este módulo, usará Cloud Security Posture Management (CSPM) en Microsoft Defender for Cloud para identificar, priorizar y realizar un seguimiento de los riesgos de seguridad en entornos de Azure, incluidas las cargas de trabajo de inteligencia artificial generativas. Compare las funcionalidades fundamentales y del plan de Defender CSPM, interprete la puntuación de seguridad en la nube basada en riesgos, investigue rutas de acceso de ataque dirigidas a recursos de inteligencia artificial y de nube y ejecute consultas basadas en grafos en Cloud Security Explorer para detectar de forma proactiva riesgos ocultos.

En este módulo, usará Microsoft Defender External Attack Surface Management (EASM) para detectar y proteger la superficie expuesta a ataques externos. Aprendes cómo el descubrimiento externo de Microsoft Defender External Attack Surface Management (EASM) complementa otras herramientas de Defender. EASM usa la detección recursiva para buscar recursos desconocidos accesibles desde Internet en toda la organización, analizar paneles para priorizar las vulnerabilidades y los riesgos de higiene de la seguridad e integrar los hallazgos de EASM con Defender CSPM para el análisis de rutas de acceso a ataques.

En este módulo, usará Microsoft Defender for Cloud para evaluar la posición de cumplimiento de su organización con respecto a los marcos de seguridad. Explore el panel de cumplimiento normativo, investigue brechas de control, asigne estándares normativos y genere informes listos para auditoría que comuniquen el estado de cumplimiento a las partes interesadas.

Habilite los planes de Cloud Workload Protection Platform (CWPP) en Microsoft Defender for Cloud para defender servidores, almacenamiento, bases de datos y cargas de trabajo de inteligencia artificial frente a amenazas activas. Puede identificar el plan adecuado para cada tipo de carga de trabajo, incluidos Defender for AI Services y Defender para API, configurar opciones específicas del plan, como la distinción de nivel P1/P2 de Defender para servidores y el análisis de malware de Defender para almacenamiento, e implementar la protección en el ámbito de suscripción o grupo de administración. El módulo concluye comprobando la cobertura mediante el libro de cobertura.

Configura Microsoft Defender Vulnerability Management para las máquinas virtuales de Azure seleccionando el método de escaneo adecuado para tu nivel de plan de Defender for Servers, habilitando la evaluación de vulnerabilidades en el ámbito de suscripción y máquina, y revisando los hallazgos en el portal Microsoft Defender. Aplique Defender para las funcionalidades premium del plan 2 de servidores( evaluación de líneas base de seguridad y bloqueo de aplicaciones vulnerables) para aplicar el cumplimiento continuo y reducir el riesgo de explotación.