Támadási útvonalak azonosítása és javítása

Felhőhöz készült Defender környezetfüggő biztonsági képességei segítséget nyújtanak a biztonsági csapatoknak az érintett incidensek kockázatának csökkentésében. Felhőhöz készült Defender környezeti környezetet használ a biztonsági problémák kockázatértékeléséhez. Felhőhöz készült Defender azonosítja a legnagyobb biztonsági kockázattal kapcsolatos problémákat, ugyanakkor megkülönbözteti őket a kevésbé kockázatos problémáktól.

A támadási útvonal elemzése segít az azonnali fenyegetéseket okozó biztonsági problémák megoldásában, és a lehető legnagyobb potenciállal rendelkezik a környezetben való kihasználásban. Felhőhöz készült Defender elemzi, hogy mely biztonsági problémák tartoznak a lehetséges támadási útvonalak közé, amelyekkel a támadók megsérthetik a környezetet. Emellett kiemeli azokat a biztonsági javaslatokat is, amelyeket a megoldás érdekében meg kell oldani.

A támadási útvonalak alapértelmezés szerint a kockázati szint szerint vannak rendszerezve. A kockázati szintet egy környezettudatos kockázat-rangsorolási motor határozza meg, amely figyelembe veszi az egyes erőforrások kockázati tényezőit. További információ arról, hogy Felhőhöz készült Defender hogyan rangsorolja a biztonsági javaslatokat.

Előfeltételek

Engedélyeznie kell a Defender Cloud Security Posture Managementet (CSPM), és engedélyeznie kell az ügynök nélküli vizsgálatot.

A tárolókhoz kapcsolódó támadási útvonalak megtekintése:

Támadási útvonalak azonosítása

A támadási útvonal oldal áttekintést nyújt az összes támadási útvonalról. Az érintett erőforrásokat és az aktív támadási útvonalak listáját is megtekintheti.

Képernyőkép egy minta támadási útvonal kezdőlapjáról.

A támadási útvonal elemzésével megkeresheti a környezet legnagyobb kockázatait, és kijavíthatja őket.

A támadási útvonalak azonosítása:

  1. Jelentkezzen be az Azure Portalra.

  2. Lépjen a Felhőhöz készült Microsoft Defender> Attack elérési út elemzéséhez.

    Képernyőkép a támadási útvonal elemzési oldaláról a főképernyőn.

  3. Válasszon ki egy támadási útvonalat.

  4. Jelöljön ki egy csomópontot.

    Képernyőkép a támadási útvonal képernyőről, amely megmutatja, hogy hol találhatók a csomópontok a kijelöléshez.

  5. Válassza az Elemzés lehetőséget az adott csomóponthoz kapcsolódó elemzések megtekintéséhez.

    Képernyőkép egy adott csomópont Elemzések lapjára.

  6. Válassza a Javaslatok elemet.

    Képernyőkép a javaslatok kiválasztásának helyéről a képernyőn.

  7. Válasszon ki egy javaslatot.

  8. A javaslat szervizelése.

A támadási útvonalak szervizelése

Miután megvizsgálta a támadási útvonalat, és áttekintette az összes kapcsolódó megállapítást és javaslatot, megkezdheti a támadási útvonal szervizelésének megkezdését.

A támadási útvonal kijavításához:

  1. Lépjen a Felhőhöz készült Microsoft Defender> Attack elérési út elemzéséhez.

  2. Válasszon ki egy támadási útvonalat.

  3. Válassza a Szervizelés lehetőséget.

    Képernyőkép a támadási útvonalról, amely megmutatja, hol válassza ki a szervizelést.

  4. Válasszon ki egy javaslatot.

  5. A javaslat szervizelése.

A támadási útvonal feloldása akár 24 órát is igénybe vehet, ha egy támadási útvonal el lesz távolítva a listáról.

A támadási útvonalon belüli összes javaslat szervizelése

A támadási útvonal elemzése lehetővé teszi az összes javaslat támadási útvonal szerinti megtekintését anélkül, hogy egyenként kellene ellenőriznie az egyes csomópontokat. Az összes javaslatot feloldhatja anélkül, hogy külön-külön kellene megtekintenie az egyes csomópontokat.

A szervizelési útvonal kétféle javaslatot tartalmaz:

  • Javaslatok - Javaslatok, amely enyhíti a támadási útvonalat.
  • További javaslatok – Javaslatok, amelyek csökkentik a kihasználtság kockázatát, de nem csökkentik a támadási útvonalat.

Az összes javaslat megoldása:

  1. Jelentkezzen be az Azure Portalra.

  2. Lépjen a Felhőhöz készült Microsoft Defender> Attack elérési út elemzéséhez.

  3. Válasszon ki egy támadási útvonalat.

  4. Válassza a Szervizelés lehetőséget.

    Képernyőkép arról, hogy a képernyőn hol választhatja ki a támadási útvonalakat a javaslatok teljes listájának megtekintéséhez.

  5. További javaslatok kibontása.

  6. Válasszon ki egy javaslatot.

  7. A javaslat szervizelése.

A támadási útvonal feloldása akár 24 órát is igénybe vehet, ha egy támadási útvonal el lesz távolítva a listáról.

Következő lépés