Mengaktifkan konfigurasi keamanan API dengan Defender CSPM

Manajemen Postur Keamanan Cloud Defender (Defender CSPM) memberikan visibilitas terhadap API di seluruh Azure API Management, Function Apps, dan Logic Apps. Ini membantu Anda mendeteksi kesalahan konfigurasi dan kerentanan. Artikel ini menunjukkan kepada Anda cara mengaktifkan postur keamanan API, meninjau inventarisasi dan temuan, dan memprioritaskan tindakan remediasi.

Prasyarat

Dukungan cloud dan regional

API Security Posture Management dalam Defender CSPM tersedia di cloud komersial Azure, di wilayah berikut:

  • Asia (Asia Tenggara, Asia Timur)
  • Australia (Australia Timur, Australia Tenggara, Australia Tengah, Australia Tengah 2)
  • Brasil (Brasil Selatan, Brasil Tenggara)
  • Kanada (Kanada Tengah, Kanada Timur)
  • Eropa (Eropa Barat, Eropa Utara)
  • Prancis (Prancis Tengah, Prancis Selatan)
  • Jerman (Jerman Barat Tengah, Jerman Utara)
  • India (India Tengah, India Selatan, India Barat)
  • Italia (Italia Utara)
  • Jepang (Jepang Timur, Jepang Barat)
  • Korea (Korea Tengah, Korea Selatan)
  • Norwegia (Norwegia Timur, Norwegia Barat)
  • Afrika Selatan (Afrika Selatan Utara, Afrika Selatan Barat)
  • Swedia (Swedia Tengah, Swedia Selatan)
  • Swiss (Swiss Utara, Swiss Barat)
  • UEA (UAE Tengah, UEA Utara)
  • Inggris (UK Selatan, Inggris Barat)
  • AS (US Timur, US Timur 2, AS Barat, US Barat 2, US Barat 3, AS Tengah, US Tengah Utara, AS Tengah Selatan, US Tengah Barat, US Timur 2 EUAP, AS Tengah EUAP)

Tinjau informasi dukungan cloud terbaru untuk paket dan fitur Defender untuk Cloud di struktur matriks dukungan cloud.

Dukungan API

Gunakan tabel berikut untuk meninjau tingkatan dan jenis API yang didukung untuk manajemen postur keamanan API.

Feature Dukungan
Availability Azure API Management: Fitur ini tersedia di tingkat Premium, Standar, Dasar, dan Pengembang dari Azure API Management. Ini tidak mendukung API yang disediakan melalui gateway yang dihost secara mandiri API Management atau dikelola melalui ruang kerja API Management.

Azure App Services: Tingkat hosting Azure Function App yang didukung termasuk Premium, Elastic Premium, Dedicated (App Service), dan App Service Environment (ASE). Untuk Azure Logic Apps, tingkatan yang didukung termasuk Standard (Single-Tenant) dan App Service Environment (ASE). Aplikasi Fungsi tingkat konsumsi, Aplikasi Logika tingkat konsumsi, dan Aplikasi Logika yang diaktifkan Azure Arc tidak didukung.
Jenis API Dukungan hanya untuk REST API.

Mengaktifkan ekstensi manajemen postur keamanan API

  1. Masuk ke portal Azure.

  2. Buka Microsoft Defender untuk Cloud>Pengaturan lingkungan.

  3. Pilih langganan yang relevan.

  4. Temukan paket Defender CSPM dan pilih Settings.

  5. Aktifkan manajemen postur keamanan API.

    Cuplikan layar Aktifkan manajemen postur keamanan API.

  6. Pilih Lanjutkan.

  7. Pilih Simpan.

Pesan pemberitahuan yang mengonfirmasi bahwa pengaturan berhasil disimpan muncul. Setelah diaktifkan, API mulai onboarding dan muncul di Inventarisasi Defender untuk Cloud Anda dalam beberapa jam.

Lihat inventaris API

API yang di-onboarding ke paket Defender CSPM muncul di dasbor keamanan API di bawah Proteksi beban kerja dan Microsoft Defender untuk Cloud Inventory.

  1. Navigasi ke bagian Cloud Security dari menu Defender untuk Cloud dan pilih keamanan API di bawah Proteksi Beban Kerja Tambahan.

    Cuplikan layar dasbor keamanan API.

  2. Dasbor menunjukkan jumlah API yang di-onboarding, dipecah menurut koleksi API, titik akhir, dan layanan Azure API Management. Ini termasuk ringkasan API-API yang telah diaktifkan untuk cakupan keamanan deteksi ancaman dengan menggunakan rencana perlindungan beban kerja Defender untuk API.

  3. Terapkan filter Paket Defender == Defender CSPM untuk melihat API yang di-onboarding ke paket Defender CSPM.

Cuplikan layar API yang difilter untuk paket Defender CSPM untuk postur.

  1. Pilih OK.

  2. Pilih operasi API yang menarik untuk meninjau temuan keamanan untuk operasi API tertentu.

    Cuplikan layar halaman detail koleksi API.

Temuan terperinci titik akhir API

Halaman detail titik akhir API menunjukkan temuan berikut untuk setiap operasi:

  1. Jenis Informasi Sensitif: Menyediakan detail tentang informasi sensitif yang diekspos di jalur URL API, parameter kueri, badan permintaan, dan badan respons berdasarkan jenis data yang didukung, bersama dengan sumber jenis informasi yang ditemukan.

  2. Informasi Tambahan: Dalam kasus badan respons API, bidang ini menunjukkan kode respons HTTP mana yang berisi informasi sensitif (seperti 2xx, 3xx, 4xx).

Tinjau temuan terkait postur keamanan API beserta inventaris API Anda dalam pengalaman Inventaris Microsoft Defender untuk Cloud.

Menyelidiki rekomendasi keamanan API

Defender untuk Cloud terus menilai titik akhir API untuk kesalahan konfigurasi dan kerentanan, termasuk kelemahan autentikasi dan API yang tidak aktif. Ini menghasilkan rekomendasi keamanan dengan faktor risiko terkait seperti paparan eksternal dan risiko sensitivitas data. Defender untuk Cloud menghitung pentingnya rekomendasi keamanan berdasarkan faktor risiko ini. Pelajari selengkapnya tentang rekomendasi keamanan berbasis risiko.

Untuk menyelidiki rekomendasi postur keamanan API Anda:

  1. Buka menu utama Defender untuk Cloud dan pilih Rekommendasi.

  2. Pilih tombol Kelompokkan menurut Judul untuk menata rekomendasi.

  3. Filter menurut Jenis Sumber Daya (misalnya, Operasi API Management atau Titik Akhir API), atau filter menurut Nama Rekomendasi untuk mempersempit rekomendasi terkait API untuk menargetkan masalah keamanan API tertentu.

Lihat referensi rekomendasi keamanan API di panduan referensi rekomendasi Defender untuk Cloud, untuk daftar lengkap rekomendasi terkait API.

Menjelajahi risiko API dan memulihkan dengan analisis jalur serangan

Penjelajah keamanan cloud membantu Anda mengidentifikasi potensi risiko keamanan di lingkungan cloud Anda dengan mengkueri grafik keamanan cloud.

  1. Masuk ke portal Azure.

  2. Masuk ke Microsoft Defender untuk Cloud>Cloud Security Explorer.

  3. Gunakan templat kueri bawaan untuk mengidentifikasi API dengan cepat dengan wawasan keamanan.

    Cuplikan layar Cloud Security Explorer dengan templat kueri wawasan keamanan API.

  4. Atau, buat kueri kustom dengan Cloud Security Explorer untuk menemukan risiko API dan melihat titik akhir API yang terhubung ke komputasi backend atau penyimpanan data. Misalnya, Anda dapat melihat perutean lalu lintas titik akhir API ke mesin virtual dengan kerentanan eksekusi kode jarak jauh.

    Cuplikan layar kueri kustom di Cloud Security Explorer.

Analisis jalur serangan di Defender untuk Cloud mengatasi masalah keamanan yang menimbulkan ancaman langsung terhadap aplikasi dan lingkungan cloud Anda. Identifikasi dan tangani jalur penyerangan yang dipimpin oleh API untuk menangani risiko API paling kritis yang dapat mengancam organisasi Anda secara signifikan.

  1. Di menu Defender untuk Cloud, buka Analisis Jalur Serangan.

  2. Filter berdasarkan jenis operasi API Management untuk menyelidiki jalur serangan terkait API.

    Cuplikan layar analisis Jalur serangan yang difilter oleh operasi API Management.

  3. Lihat rekomendasi keamanan untuk titik akhir API Anda yang relevan dan perbaiki rekomendasi tersebut untuk melindungi API Anda dari permukaan serangan yang berisiko tinggi.

    Cuplikan layar rekomendasi keamanan API dalam Analisis jalur serangan.

Perlindungan postur keamanan API offboard

Anda tidak dapat mengeluarkan API individual yang termasuk sebagai bagian dari paket Defender CSPM. Untuk melakukan offboarding semua API dari paket Defender CSPM, buka halaman Pengaturan Paket Defender CSPM dan nonaktifkan ekstensi postur API.

Cuplikan layar Nonaktifkan manajemen postur keamanan API.

Pilih Lanjutkan lalu Simpan untuk mengonfirmasi. Menonaktifkan ekstensi postur API akan menonaktifkan semua API dari rencana Defender CSPM dan menonaktifkan manajemen postur keamanan API.

Langkah selanjutnya