Vue d’ensemble de la gestion de la posture de sécurité SaaS (SSPM)

L’un des piliers de Microsoft Defender for Cloud Apps est la gestion de la posture de sécurité SaaS (SSPM). SSPM offre une visibilité détaillée de l’état de sécurité de vos applications SaaS (Software as a Service). Il fournit également des conseils actionnables pour vous aider à renforcer efficacement votre posture de sécurité.

Defender for Cloud Apps fournit des évaluations de configuration de la sécurité pour vous aider à identifier et à atténuer les risques potentiels dans vos environnements d’application SaaS. Ces recommandations apparaissent dans Sécurité Microsoft Exposure Management une fois que vous avez connecté l’application SaaS en utilisant un connecteur d’application dans Defender for Cloud Apps.

En outre, Defender for Cloud Apps inclut des applications OAuth dans les expériences Chemin d’attaque et Carte de surface d’attaque. Pour en savoir plus sur l’examen des chemins d’attaque d’applications OAuth, consultez Comment examiner les chemins d’attaque d’application OAuth dans Defender for Cloud Apps (préversion)

Remarque

Les données et les fonctionnalités de Sécurité Microsoft Exposure Management ne sont actuellement pas disponibles dans les clouds gouvernementaux américains : GCC, GCC High et DoD. Pour les clouds gouvernementaux américains (GCC, GCC High et DoD), nous vous recommandons de consommer des recommandations de posture de sécurité SaaS via Niveau de sécurité Microsoft.

La capture d’écran montre les recommandations du degré de sécurisation pour une application Salesforce.

Capture d’écran des recommandations Salesforce dans degré de sécurisation.

Prérequis

Avant d’activer les recommandations de sécurité SaaS, vérifiez que les conditions préalables suivantes sont remplies :

Activer les recommandations de sécurité SaaS

Pour vous assurer que votre connecteur d’application est configuré pour afficher les données dans Sécurité Microsoft - Gestion de l’exposition, procédez comme suit :

  1. Dans Microsoft Defender XDR, sélectionnez Paramètres Applications>cloud>Applications connectées>Connecteurs d’application.

  2. Utilisez le filtre pour localiser l’application dans laquelle vous souhaitez activer les recommandations de sécurité.

  3. Ouvrez le tiroir instance et notez si les recommandations de sécurité sont activées ou désactivées. Dans la capture d’écran suivante, les recommandations de sécurité sont activées.

    Capture d’écran d’une application instance où les recommandations de degré de sécurisation sont activées.

    Si le instance est actuellement défini sur Désactivé, sélectionnez les points de suspension qui indiquent le menu options (...), puis sélectionnez Activer les recommandations de sécurité.

    Capture d’écran montrant la commande permettant d’activer les recommandations de sécurité.

    Remarque

    Si vous avez plusieurs instances de la même application, vous pouvez envoyer des recommandations de sécurité pour chaque instance séparément. Des recommandations de sécurité pour les instance sélectionnées sont ajoutées à Sécurité Microsoft - Gestion de l’exposition en plus des recommandations actuelles.

Les recommandations de sécurité s’affichent automatiquement dans Sécurité Microsoft - Gestion de l’exposition. Les recommandations sont basées sur les benchmarks Microsoft et peuvent prendre du temps à être mises à jour.

Dans Niveau de sécurité Microsoft, filtrez l’onglet Actions recommandées par produit pour afficher les actions recommandées. Si vous avez plusieurs instances d’une application, vous pouvez choisir de filtrer les recommandations à partir d’instances spécifiques uniquement. La capture d’écran montre les options de filtre pour des instances d’application spécifiques.

Capture d’écran d’un filtre degré de sécurité qui montre plusieurs instances d’une application.

Sélectionnez une recommandation, puis sélectionnez l’onglet Implémentation dans le volet d’informations pour un guide de correction pas à pas.

Pour plus d’informations, consultez Évaluer votre posture de sécurité avec microsoft Secure Score.

Gérer la posture de sécurité SaaS de votre organization

Pour gérer efficacement la posture de sécurité SaaS de votre organization, nous vous recommandons de commencer par l’initiative de sécurité SaaS. L’Initiative de sécurité SaaS consolide les meilleures pratiques et les métriques mesurables spécifiquement pour la sécurisation des applications SaaS, afin que vous puissiez hiérarchiser et traiter les recommandations les plus impactantes pour les environnements SaaS. La capture d’écran montre les métriques de sécurité de l’Initiative de sécurité SaaS.

Capture d’écran des métriques de l’initiative de sécurité SaaS.

Vous trouverez également diverses recommandations SSPM sous d’autres initiatives :

  • Référentiel CIS Microsoft 365 Foundations
  • Protection contre les ransomwares
  • Sécurité des identités
  • Compromission de messagerie professionnelle (fraude financière)
  • Confiance nulle (notions fondamentales)

Analyser les vecteurs d’attaque pour les applications OAuth (Aperçu)

Après avoir configuré des recommandations de posture SaaS dans Defender for Cloud Apps, vous pouvez utiliser la fonctionnalité de chemins d’attaque pour développer votre investigation. Les chemins d’attaque montrent comment un attaquant peut se déplacer latéralement à partir d’un point d’entrée vulnérable, via une application OAuth, pour obtenir des privilèges élevés dans votre environnement Microsoft 365 SaaS. La visibilité du chemin d’attaque vous aide à examiner les menaces potentielles et à prendre des mesures pour les corriger. Pour plus d’informations, consultez Comment examiner les chemins d’attaque d’application OAuth dans Defender for Cloud Apps (préversion)

Étapes suivantes

Si vous rencontrez des problèmes, nous sommes là pour vous aider. Pour obtenir de l’aide ou du support pour votre problème de produit, ouvrez un ticket de support.