Corriger les recommandations dans Microsoft Defender pour cloud

Lorsque vous utilisez Microsoft Defender pour cloud pour protéger vos ressources et charges de travail, ils sont évalués par rapport aux normes de sécurité intégrées et personnalisées activées dans vos abonnements Azure, vos comptes Amazon Web Services (AWS) et les projets Google Cloud Platform (GCP). Sur la base de ces évaluations de sécurité, les recommandations de sécurité fournissent des mesures pratiques pour remédier aux problèmes de sécurité et améliorer la posture de sécurité.

Cet article explique comment corriger les recommandations de sécurité dans votre déploiement Defender pour cloud.

Avant de tenter de corriger une recommandation, examinez-la en détail. Consultez les recommandations en matière de sécurité.

Corriger une recommandation

Par défaut, les recommandations sont hiérarchisées en fonction du niveau de risque du problème de sécurité.

En plus du niveau de risque, nous vous recommandons de hiérarchiser les contrôles de sécurité dans la norme de benchmark de sécurité cloud Microsoft par défaut dans Defender for Cloud. Les contrôles de sécurité de cette norme affectent votre Niveau de sécurité Microsoft.

  1. Connectez-vous au portail Azure.

  2. Accédez à Microsoft Defender for Cloud>Recommendations.

    Capture d’écran de la page recommandations montrant toutes les ressources affectées par leur niveau de risque.

  3. Sélectionnez une recommandation.

  4. Sélectionnez Effectuer une action.

  5. Recherchez la section Corriger et suivez les instructions de correction.

    Capture d’écran montrant les étapes de correction manuelles d’une recommandation.

Utiliser l’option Corriger

Pour simplifier le processus de correction, un bouton étiqueté Correctif peut apparaître dans une recommandation. Le bouton Corriger vous aide à corriger rapidement une recommandation sur plusieurs ressources. S’il n’y a pas de bouton Correction dans la recommandation sélectionnée, vous ne pouvez pas appliquer de solution rapide, vous devez donc suivre les étapes de correction présentées pour répondre à la recommandation sélectionnée.

  1. Connectez-vous au portail Azure.

  2. Accédez à Microsoft Defender for Cloud>Recommendations.

  3. Sélectionnez une recommandation à corriger.

  4. Sélectionnez Prendre des mesures>Corriger.

    Capture d’écran montrant les recommandations avec l’action Corriger.

  5. Suivez le reste des étapes de correction.

Une fois la remédiation terminée, il peut falloir plusieurs minutes avant que le statut de recommandation soit mis à jour.

Utilisez des scripts de remédiation automatisés

Les administrateurs de sécurité peuvent également résoudre les problèmes à grande échelle avec la génération automatique de scripts dans le langage de script AWS et GCP CLI. Lorsque vous sélectionnez Prendre une>action Corriger sur une recommandation où un script automatisé est disponible, une fenêtre de script de remédiation automatisée s’ouvre.

Capture d’écran montrant les recommandations avec le script de correction automatisé.

Pour corriger la recommandation sélectionnée, copiez et exécutez le script.

Étapes suivantes