Présentation

Effectué

Contoso Healthcare Systems exploite un environnement de Azure volumineux qui comprend des charges de travail cliniques et administratives de base. Contoso développe des applications basées sur l’IA , un assistant triage des patients basé sur Azure OpenAI et un service de synthèse des dossiers médicaux pilotés par l’IA s’exécutant sur Azure AI Foundry. L’équipe de sécurité reçoit des centaines de recommandations de sécurité quotidiennes. L’équipe n’a pas de méthode structurée pour déterminer quels risques représentent des menaces réelles et exploitables pour les données des patients, l’intégrité du modèle IA ou la continuité de l’activité.

les fonctionnalités cspM (Cloud Security Posture Management) de Microsoft Defender for Cloud offrent une visibilité continue, une hiérarchisation basée sur les risques, une analyse du chemin d'attaque et une chasse proactive des risques pour répondre exactement à ce défi. CSPM vous aide à identifier les configurations incorrectes et les expositions les plus importantes en vous montrant comment les attaquants pourraient les exploiter pour atteindre vos ressources critiques.

Dans ce module, vous allez apprendre à utiliser des fonctionnalités CSPM pour identifier et hiérarchiser les risques de sécurité dans votre environnement Azure. Plus précisément, vous :

  • Comparer les fonctionnalités du plan CSPM de base et du plan CSPM Defender, y compris les fonctionnalités de gestion de la posture de sécurité de l’IA.
  • Interpréter le score de sécurité cloud et les recommandations de sécurité à l’aide du modèle de hiérarchisation basé sur les risques dans le portail Microsoft Defender
  • Identifier les chemins d’attaque exploitables en externe, y compris ceux ciblant des charges de travail IA, à l’aide de l’analyse des chemins d’attaque
    • Accès initial : ressources exposées sur Internet qui servent de points d’entrée dans l’environnement
    • Mouvement latéral : les chemins d’accès qu’un attaquant peut suivre d’une ressource à une autre, y compris vers les services IA
    • Exfiltration : voies qui mènent à des données critiques telles que des dossiers de santé des patients ou des jeux de données d'entraînement de modèles d'IA
    • Escalade de privilèges : configurations incorrectes d’identité et d’autorisation qui permettent aux attaquants d’accéder avec élévation de privilèges le long d’un chemin d’accès
  • Exécuter des requêtes basées sur des graphiques dans Cloud Security Explorer pour détecter de manière proactive les risques de sécurité