Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Rekomendasi keamanan di Microsoft Defender untuk Cloud berisi panduan yang dapat ditindaklanjuti yang membantu Anda mengamankan sumber daya dan meningkatkan postur keamanan Anda. Setiap rekomendasi menyediakan langkah-langkah terperinci untuk mengatasi masalah keamanan tertentu yang diidentifikasi di lingkungan cloud Anda.
Rekomendasi keamanan dihasilkan berdasarkan penilaian berkelanjutan sumber daya Anda terhadap kebijakan keamanan dan standar kepatuhan. Mereka memberikan langkah-langkah remediasi yang jelas, prioritas berdasarkan risiko, dan panduan untuk membantu Anda memperkuat pertahanan Anda terhadap potensi ancaman.
Apa itu faktor risiko?
Defender untuk Cloud menggunakan konteks lingkungan, termasuk konfigurasi sumber daya, koneksi jaringan, dan postur keamanan, untuk menilai risiko potensi masalah keamanan. Dengan menggunakan konteks ini, ini mengidentifikasi risiko keamanan yang paling signifikan dan membedakannya dari masalah yang kurang berisiko. Rekomendasi diurutkan berdasarkan tingkat risikonya.
Mesin penilaian risiko ini mempertimbangkan faktor risiko penting, seperti:
- Paparan internet: Apakah sumber daya dapat diakses dari internet
- Sensitivitas data: Keberadaan data sensitif atau rahasia
- Gerakan lateral: Potensi pelaku jahat untuk berpindah antar sumber daya
- Jalur serangan: Apakah masalah keamanan adalah bagian dari skenario serangan potensial
Memahami prioritas risiko
Microsoft Defender untuk Cloud secara proaktif menggunakan mesin dinamis yang menilai risiko di lingkungan Anda. Ini memperhitungkan potensi eksploitasi dan potensi dampak bisnis bagi organisasi Anda. Mesin memprioritaskan rekomendasi keamanan berdasarkan faktor risiko setiap sumber daya. Konteks lingkungan, termasuk konfigurasi sumber daya, koneksi jaringan, dan postur keamanan, menentukan faktor risiko ini.
Ketika Defender untuk Cloud melakukan penilaian risiko terhadap masalah keamanan Anda, mesin mengidentifikasi risiko keamanan yang paling signifikan dan membedakannya dari masalah yang kurang berisiko. Mesin mengurutkan rekomendasi berdasarkan tingkat risikonya. Anda dapat mengatasi masalah keamanan yang menghadirkan ancaman langsung dan berpotensi besar untuk dieksploitasi di lingkungan Anda.
Pelajari selengkapnya tentang prioritas risiko.
Tingkat risiko dan perhitungan
Defender untuk Cloud menggunakan mesin prioritas risiko sadar konteks untuk menghitung tingkat risiko setiap rekomendasi keamanan. Tingkat risiko berasal dari faktor risiko setiap sumber daya, seperti konfigurasinya, koneksi jaringan, dan postur keamanannya. Tingkat risiko dihitung berdasarkan dampak potensial dari masalah keamanan, kategori risiko, dan jalur serangan yang menjadi bagian dari masalah keamanan.
Rekomendasi diklasifikasikan ke dalam lima kategori berdasarkan tingkat risikonya:
- Penting: Rekomendasi yang memerlukan tindakan segera karena dampak potensial yang signifikan pada postur keamanan organisasi Anda.
- Tinggi: Rekomendasi yang menunjukkan potensi risiko keamanan yang harus ditangani tepat waktu, tetapi mungkin tidak memerlukan perhatian segera.
- Sedang: Rekomendasi yang menunjukkan masalah keamanan yang relatif kecil yang dapat Anda atasi sesuai keinginan Anda.
- Rendah: Rekomendasi yang menunjukkan masalah keamanan yang relatif kecil yang dapat Anda atasi dengan mudah.
- Belum dievaluasi: Rekomendasi yang belum dievaluasi. Status ini bisa disebabkan oleh sumber daya yang tidak dicakup oleh paket Defender CSPM, yang merupakan prasyarat untuk tingkat risiko.
Detail dasbor rekomendasi
Pada halaman rekomendasi, Anda dapat meninjau detail yang diprioritaskan risiko berikut:
- Judul: Judul rekomendasi.
- Sumber daya yang terpengaruh: Sumber daya yang diterapkan rekomendasi.
- Tingkat risiko: Eksploitasi dan dampak bisnis dari masalah keamanan yang mendasarinya, dengan mempertimbangkan konteks sumber daya lingkungan seperti paparan Internet, data sensitif, gerakan lateral, dan banyak lagi.
- Faktor risiko: Faktor lingkungan sumber daya yang terpengaruh oleh rekomendasi, yang memengaruhi eksploitasi dan dampak bisnis dari masalah keamanan yang mendasar.
- Jalur serangan: Jumlah jalur serangan yang menjadi bagian rekomendasi berdasarkan pencarian mesin keamanan untuk semua jalur serangan potensial.
- Pemilik: Orang yang ditugaskan rekomendasi.
- Status: Status rekomendasi saat ini (tidak ditetapkan, tepat waktu, terlambat).
- Wawasan: Informasi yang terkait dengan rekomendasi seperti apakah dalam pratinjau, apakah dapat ditolak, atau apakah ada opsi perbaikan yang tersedia.
Klasifikasi rekomendasi
Setiap rekomendasi keamanan dari Defender untuk Cloud memiliki peringkat tingkat keparahan.
Tingkat keparahan kritis
Segera atasi rekomendasi ini. Rekomendasi tingkat keparahan kritis menunjukkan kerentanan keamanan yang mendesak dan sangat mudah dieksploitasi yang menimbulkan ancaman langsung terhadap lingkungan Anda.
Rekomendasi tingkat keparahan kritis memerlukan remediasi segera. Mereka menyoroti kerentanan yang parah dan mudah dieksploitasi yang dapat memungkinkan aktor jahat untuk mendapatkan akses istimewa, membahayakan data sensitif, atau bergerak secara lateral di seluruh lingkungan Anda.
Contoh rekomendasi tingkat keparahan kritis meliputi:
- Pengungkapan rahasia yang sangat sensitif atau teristimewa yang, jika bocor atau disusupi, dapat memungkinkan akses administratif penuh ke seluruh sistem.
- Sumber daya yang diekspos internet yang memungkinkan akses tidak diautentikasi ke beban kerja penting, antarmuka manajemen, atau penyimpanan data sensitif.
- Kerentanan CVSS 9.0+ penting yang ditemukan pada mesin atau kontainer yang memungkinkan eksekusi kode jarak jauh, eskalasi hak istimewa, atau pengambilihan sistem penuh.
- Kesalahan konfigurasi memungkinkan pergerakan lateral langsung ke aset bernilai tinggi, seperti pengendali domain atau database produksi.
Tingkat keparahan tinggi
Kami menyarankan agar Anda segera mengatasi rekomendasi ini. Mereka menunjukkan bahwa ada kerentanan keamanan penting yang dapat dieksploitasi penyerang untuk mendapatkan akses tidak sah ke sistem atau data Anda.
Contoh rekomendasi tingkat keparahan tinggi meliputi:
- Rahasia yang tidak terlindungi pada mesin.
- Aturan kelompok keamanan jaringan masuk yang terlalu permisif.
- Kluster yang memungkinkan gambar disebarkan dari registri yang tidak tepercaya.
- Akses publik yang tidak dibatasi ke akun penyimpanan atau database.
Tingkat keparahan sedang
Rekomendasi ini menunjukkan potensi risiko keamanan. Atasi rekomendasi ini secara tepat waktu, tetapi mereka mungkin tidak memerlukan perhatian segera.
Contoh rekomendasi tingkat keparahan sedang meliputi:
- Kontainer yang berbagi namespace host sensitif.
- Aplikasi web yang tidak menggunakan identitas terkelola.
- Komputer Linux yang tidak memerlukan kunci SSH selama autentikasi.
- Kredensial yang tidak digunakan tersisa dalam sistem setelah 90 hari tidak aktif.
Tingkat keparahan rendah
Rekomendasi ini menunjukkan masalah keamanan yang relatif kecil yang dapat Anda atasi sesuka Anda.
Contoh rekomendasi tingkat keparahan rendah meliputi:
- Penggunaan autentikasi lokal alih-alih ID Microsoft Entra.
- Masalah kesehatan dengan solusi perlindungan titik akhir Anda.
- Pengguna tidak mengikuti praktik terbaik dengan kelompok keamanan jaringan.
- Pengaturan pengelogan yang salah dikonfigurasi, yang mungkin membuatnya lebih sulit untuk mendeteksi dan merespons insiden keamanan.
Kebijakan internal organisasi mungkin berbeda dari klasifikasi Microsoft tentang rekomendasi tertentu. Selalu tinjau setiap rekomendasi dengan cermat dan pertimbangkan efek potensialnya pada postur keamanan Anda sebelum Anda memutuskan cara mengatasinya.
Note
Pelanggan Defender CSPM memiliki akses ke sistem klasifikasi yang lebih kaya di mana rekomendasi menampilkan penentuan Tingkat risiko yang menggunakan konteks sumber daya dan semua sumber daya terkait. Untuk informasi selengkapnya, lihat prioritas risiko dan panduan terperinci di bagian prioritas risiko di atas.
Example
Dalam contoh ini, halaman Detail rekomendasi menunjukkan 15 sumber daya yang terpengaruh:
Saat Anda membuka dan menjalankan kueri yang mendasarinya, Azure Resource Graph Explorer mengembalikan sumber daya yang terpengaruh yang sama untuk rekomendasi ini.