Risolvere i problemi con i segreti di distribuzione cloud

Microsoft Defender per il cloud fornisce l'analisi dei segreti per le macchine virtuali e per le distribuzioni cloud, per ridurre il rischio di spostamento laterale.

Questo articolo illustra come identificare e correggere i rischi per la sicurezza con i segreti della distribuzione cloud.

Prerequisiti

Correggere i segreti con percorsi di attacco

L'analisi del percorso di attacco è un algoritmo basato su grafo che analizza il grafico della sicurezza cloud per esporre percorsi sfruttabili che gli utenti malintenzionati possono usare per raggiungere asset ad alto impatto.

  1. Accedere al portale di Azure.

  2. Passare a >Percorso attacco.

    Screenshot che mostra come passare al percorso di attacco in Defender per il cloud.

  3. Selezionare il percorso di attacco pertinente.

  4. Seguire la procedura di correzione per correggere il percorso di attacco.

Correggere i segreti con le raccomandazioni

Se viene trovato un segreto nella risorsa, tale risorsa attiva una raccomandazione affiliata che si trova nel controllo di sicurezza Correggere le vulnerabilità nella pagina Raccomandazioni Defender per il cloud.

Defender per il cloud fornisce una serie di raccomandazioni sulla sicurezza dei segreti di distribuzione cloud.

  1. Accedere al portale di Azure.

  2. Passare a Microsoft Defender per il cloud>Consigli.

  3. Espandere il controllo di sicurezza Correzione delle vulnerabilità.

  4. Selezionare una delle raccomandazioni pertinenti.

  5. Espandere Risorse interessate per esaminare l'elenco di tutte le risorse che contengono segreti.

  6. Nella sezione Risultati selezionare un segreto per visualizzare informazioni dettagliate sul segreto.

  7. Espandere Procedura di correzione e seguire i passaggi elencati.

  8. Espandere Risorse interessate per esaminare le risorse interessate da questo segreto.

  9. (Facoltativo) È possibile selezionare una risorsa interessata per visualizzare le informazioni della risorsa.

I segreti che non dispongono di un percorso di attacco noto vengono definiti .secrets without an identified target resource

Correggere i segreti con Cloud Security Explorer

Cloud Security Explorer consente di identificare in modo proattivo potenziali rischi per la sicurezza all'interno dell'ambiente cloud. A tale scopo, eseguire una query sul grafico della sicurezza cloud.

  1. Accedere al portale di Azure.

  2. Passare a Microsoft Defender per il cloud> Cloud Security Explorer.

  3. Creare una query per cercare i segreti nelle distribuzioni cloud. A tale scopo, selezionare un tipo di risorsa e quindi selezionare i tipi di segreto da trovare. Ad esempio:

    Screenshot che mostra una query di esempio per trovare i segreti di distribuzione cloud nel grafico della sicurezza cloud.

Correggere i segreti nell'inventario delle risorse

L'inventario degli asset mostra il comportamento di sicurezza delle risorse connesse a Defender per il cloud. È possibile visualizzare i segreti individuati in un computer specifico.

  1. Accedere al portale di Azure.

  2. Passare a Microsoft Defender per il cloud> Inventory.

  3. Selezionare la macchina virtuale pertinente.

  4. Passare alla scheda Segreti .

  5. Esaminare ogni segreto di testo non crittografato visualizzato con i metadati pertinenti.

  6. Selezionare un segreto per visualizzare dettagli aggiuntivi del segreto.

Diversi tipi di segreti hanno set diversi di informazioni aggiuntive. Ad esempio, per le chiavi private SSH in testo non crittografato, le informazioni includono chiavi pubbliche correlate (mapping tra la chiave privata al file delle chiavi autorizzate individuate o mappate a una macchina virtuale diversa che contiene lo stesso identificatore di chiave privata SSH).