Résumé
Vous disposez maintenant d’une approche structurée basée sur les risques pour identifier les risques de sécurité dans les charges de travail cloud et IA. Pour Contoso Healthcare Systems, cela signifie transformer des centaines de résultats de sécurité quotidiens en un ensemble d’informations hiérarchisé et actionnable qui protègent leur assistant de triage des patients et les services de synthèse des dossiers médicaux.
Vous avez exploré la façon dont Foundational CSPM offre une visibilité de la posture de base, tandis que CSPM Defender déverrouille des fonctionnalités avancées, notamment la découverte du Bill of Materials de l’IA, l’analyse des chemins d’attaque et Cloud Security Explorer. Le tableau de bord Vue d'ensemble du cloud et les fonctionnalités de découverte des charges de travail IA donnent à l'équipe de sécurité de Contoso une visibilité dédiée à ses déploiements Azure OpenAI et Azure AI Foundry en même temps que leurs charges de travail de Azure plus larges.
Vous avez appris à interpréter le score de sécurisation cloud à l’aide du modèle de hiérarchisation basé sur les risques dans le portail Microsoft Defender. En tant que spécialiste de la sécurité, en comprenant comment l’exposition à Internet, la sensibilité aux données, la criticité et le mouvement latéral se combinent pour exposer les vulnérabilités les plus dangereuses en premier, Contoso peut concentrer les efforts de correction où ils comptent le plus. Les recommandations spécifiques à l’IA garantissent que leurs charges de travail IA génératives reçoivent une attention de sécurité appropriée.
Vous avez utilisé l’analyse des chemins d’accès d’attaque pour identifier les chemins exploitables en externe ciblant des ressources à valeur élevée, y compris les charges de travail IA. La carte des chemins d’attaque révèle les points d’entrée, les points d’étranglement et les nœuds vulnérables le long des chaînes d’attaques MITRE ATT&CK, ce qui aide Contoso à comprendre les scénarios d’attaquant réalistes avant l’exploitation.
Vous avez exécuté des requêtes basées sur des graphiques dans Cloud Security Explorer pour rechercher de manière proactive les risques dans les environnements Azure. Les modèles prédéfinis et les requêtes personnalisées permettent à l’équipe de Contoso de découvrir des configurations incorrectes, des modèles d’exposition et des lacunes de conformité que les analyses traditionnelles peuvent manquer.
Grâce à ces fonctionnalités, l’équipe de sécurité de Contoso peut évaluer la couverture de la posture de sécurité, hiérarchiser les résultats les plus dangereux, retracer les chaînes d’exploitation et chasser de manière proactive les risques cachés, en passant de la réponse réactive aux alertes à l’identification continue et contextuelle des risques.