Introduzione
Contoso Healthcare Systems gestisce un ambiente di Azure di grandi dimensioni che include carichi di lavoro clinici e amministrativi di base. Contoso sta espandendo le applicazioni basate sull'intelligenza artificiale, un assistente alla valutazione dei pazienti basato su Azure OpenAI e un servizio di riepilogo dei record medici basati sull'intelligenza artificiale in esecuzione su Azure AI Foundry. Il team addetto alla sicurezza riceve centinaia di raccomandazioni di sicurezza giornaliere. Il team non ha alcun metodo strutturato per determinare quali rischi rappresentano minacce reali e sfruttabili ai dati dei pazienti, all'integrità del modello di intelligenza artificiale o alla continuità aziendale.
Le funzionalità di Cloud Security Posture Management (CSPM) di Microsoft Defender per il cloud offrono visibilità continua, priorità basata sui rischi, analisi del percorso di attacco e ricerca proattiva dei rischi per risolvere esattamente questa sfida. CSPM consente di identificare gli errori di configurazione e le esposizioni più importanti mostrando in che modo gli utenti malintenzionati potrebbero sfruttarli per raggiungere gli asset critici.
In questo modulo si apprenderà come usare le funzionalità di CSPM per identificare e classificare in ordine di priorità i rischi di sicurezza nell'ambiente Azure. In particolare, tu:
- Confrontare le funzionalità di base del piano CSPM e del piano Defender CSPM, incluse le funzionalità di gestione della postura di sicurezza basata sull'intelligenza artificiale.
- Interpretare le raccomandazioni di Cloud Secure Score e sicurezza usando il modello di priorità basato sul rischio nel portale di Microsoft Defender
- Identificare i percorsi di attacco sfruttabili esternamente, inclusi quelli destinati ai carichi di lavoro di intelligenza artificiale, usando l'analisi del percorso di attacco
- Accesso iniziale: risorse esposte da Internet che fungono da punti di ingresso nell'ambiente
- Spostamento laterale—i percorsi che un attaccante può seguire da una risorsa a un'altra, incluso verso i servizi di intelligenza artificiale
- Esfiltrazione: route che portano a dati critici, ad esempio le cartelle cliniche dei pazienti o i set di dati di training del modello di intelligenza artificiale
- Escalation dei privilegi: errori di configurazione delle identità e delle autorizzazioni che consentono agli attaccanti di ottenere l'accesso con privilegi elevati lungo un percorso
- Eseguire query basate su grafo in Cloud Security Explorer per individuare in modo proattivo i rischi per la sicurezza