Identificare i percorsi di attacco e i punti di soffocamento

Completato

L'analisi del percorso di attacco in Defender CSPM rivela le catene di sfruttamento realistiche che potrebbero consentire a un utente malintenzionato di raggiungere gli asset critici. Per Contoso Healthcare, la comprensione dei percorsi di attacco è essenziale. Se nell'ambiente esiste una macchina virtuale esposta a Internet con una vulnerabilità, il team di sicurezza deve sapere se un utente malintenzionato potrebbe usarla per raggiungere l'assistente di valutazione dei pazienti o il set di dati dei record medici che giustifica i modelli di intelligenza artificiale. In questa unità viene illustrato il funzionamento dell'analisi del percorso di attacco, si esplora l'esperienza del percorso di attacco nel portale di Defender, si esaminano i singoli percorsi e si comprende come i percorsi di attacco si estendono ai carichi di lavoro di intelligenza artificiale.

Elemento Percorso d'attacco Descrizione
Punto di ingresso Punto di accesso esterno in cui potrebbe iniziare un attacco, ad esempio una macchina virtuale esposta da Internet o una risorsa di archiviazione accessibile pubblicamente
Asset di destinazione La risorsa critica che un utente malintenzionato sta tentando di raggiungere, ad esempio un database con le cartelle cliniche dei pazienti o un endpoint del modello di AI di Azure.
Punto di choke Nodo in cui convergeno più percorsi di attacco: la correzione di un punto di attacco può interrompere contemporaneamente diversi percorsi di attacco
Nodo vulnerabile Una risorsa con un problema di sicurezza che abilita lo spostamento laterale lungo il percorso

Informazioni sul funzionamento dell'analisi del percorso di attacco

L'analisi del percorso di attacco usa un algoritmo proprietario per identificare catene di sfruttamento realistiche nell'ambiente in uso. L'algoritmo è incentrato su minacce reali, guidate esternamente e sfruttabili, ovvero percorsi che iniziano all'esterno dell'organizzazione e progrediscono verso obiettivi aziendali critici.

L'algoritmo considera solo ciò che è effettivamente raggiungibile e sfruttabile da punti di ingresso esterni. Un elenco di percorsi di attacco brevi o vuoti indica che l'algoritmo non ha trovato percorsi sfruttabili esternamente per gli asset critici, ovvero un segnale di sicurezza positivo, non un problema della piattaforma.

L'analisi del percorso di attacco richiede il piano Defender CSPM con l'analisi senza agente abilitata. Per impostazione predefinita, i percorsi di attacco sono organizzati per livello di rischio , alto, medio o basso, usando lo stesso motore di classificazione dei rischi compatibile con il contesto che assegna punteggi alle raccomandazioni sulla sicurezza. Il livello di rischio riflette fattori ambientali come l'esposizione a Internet, le autorizzazioni di identità e la criticità degli asset di destinazione.

Annotazioni

L'analisi del percorso di attacco è attualmente in anteprima. Le funzionalità di anteprima sono soggette a modifiche e possono avere disponibilità limitata.

È possibile accedere all'analisi del percorso di attacco tramite la sezione Gestione esposizione del portale di Microsoft Defender. Accedere al portale di Microsoft Defender all'indirizzo security.microsoft.com, quindi passare a Exposure Management>Attack surface>Attack paths. L'esperienza del percorso di attacco offre tre visualizzazioni principali: la scheda Panoramica, la scheda Elenco percorsi di attacco e la scheda Punti choke.

Nella scheda Panoramica viene visualizzato un riepilogo visivo dei dati del percorso di attacco. Viene visualizzato un grafico di tendenza che mostra i percorsi di attacco nel tempo, i primi cinque punti di soffocamento in cui convergeno più percorsi, i primi cinque scenari di percorso di attacco ordinati in base al rischio e elenchi di destinazioni principali e punti di ingresso principali.

La scheda Elenco Percorsi di attacco mostra una tabella filtrabile di tutti i percorsi di attacco rilevati nell'ambiente. È possibile filtrare in base al livello di rischio (alto, medio, basso), al tipo di asset, allo stato di correzione o all'intervallo di tempo, ad esempio gli ultimi 30 giorni. Selezionare un percorso di attacco dall'elenco per aprire la mappa percorso attacco, una visualizzazione basata su grafo che evidenzia nodi vulnerabili, punti di ingresso, asset di destinazione e punti di blocco.

La scheda Punti di strozzatura elenca i nodi in cui si intersecano più percorsi di attacco. Si tratta degli obiettivi di rimedio più efficaci: la risoluzione di un problema di sicurezza in un punto critico può interrompere simultaneamente diversi percorsi di attacco.

Annotazioni

È possibile che venga visualizzato un elenco di percorsi di attacco vuoto. Questo comportamento è previsto e indica che l'algoritmo non ha trovato percorsi sfruttabili esternamente per gli asset critici, un segnale di sicurezza positivo.

Analizzare una mappa del percorso di attacco

Quando si seleziona un percorso di attacco dall'elenco, viene visualizzata la mappa percorso attacco per visualizzare la catena di sfruttamento completa. Si consideri, ad esempio, un percorso di attacco denominato "Macchina virtuale esposta a Internet può raggiungere Azure endpoint OpenAI con accesso ai dati sanitari dei pazienti". La mappa visualizza visivamente questa catena: un punto di ingresso (macchina virtuale esposta da Internet) si connette a un nodo vulnerabile (VM con vulnerabilità CVE), che si connette a un punto di blocco (account di archiviazione condiviso tra i servizi), che raggiunge infine l'asset di destinazione (Azure Servizio OpenAI con accesso ai dati sanitari dei pazienti.

Diagramma che mostra una catena di percorsi di attacco: macchina virtuale esposta a Internet come punto di ingresso, macchina virtuale con CVE come nodo vulnerabile, account di archiviazione come punto di choke e Azure servizio OpenAI come asset di destinazione.

Selezionare qualsiasi nodo nella mappa per aprire il pannello dei dettagli. Vengono visualizzate le tattiche e le tecniche MITRE ATT&CK rilevanti per tale passaggio, ad esempio l'accesso iniziale per il punto di ingresso, lo spostamento laterale per i nodi intermedi o l'esfiltrazione per i nodi vicini ai dati sensibili. Il pannello elenca anche i fattori di rischio, ad esempio autorizzazioni eccessive, esposizione a Internet o vulnerabilità senza patch.

Il pannello dei dettagli include una sezione Raccomandazioni con due categorie. Le raccomandazioni sono correzioni di sicurezza che interrompono completamente questo percorso di attacco, risolvendo il percorso rimuove il percorso dall'ambiente. Le raccomandazioni aggiuntive riducono il rischio di sfruttamento, ma non interrompono completamente il percorso quando vengono risolte da sole, ma sono ancora utili per affrontare le misure di difesa approfondite. Ogni raccomandazione include il livello di rischio, le risorse interessate e le linee guida per la correzione.

Dopo aver corretto le raccomandazioni necessarie, possono essere necessarie fino a 24 ore prima che il percorso risolto venga rimosso dall'elenco.

Modalità di estensione dei percorsi di attacco ai carichi di lavoro di intelligenza artificiale

L'analisi del percorso di attacco di Defender CSPM si estende ai carichi di lavoro di intelligenza artificiale distribuiti in Servizio Azure OpenAI, Azure AI Foundry, Azure Machine Learning, Amazon Bedrock e Google Vertex AI.

L'analisi del percorso di attacco identifica gli scenari in cui i dati di training del modello di intelligenza artificiale, l'ottimizzazione dei set di dati e i dati di inferenza sono a rischio durante le operazioni di base del modello. Ad esempio, una risorsa di calcolo esposta a Internet con autorizzazioni di identità gestite eccessive potrebbe raggiungere un progetto di Azure AI Foundry con accesso al set di dati dei record medici usato per il grounding del modello.

Screenshot di una mappa del percorso di attacco che mostra una macchina virtuale esposta da Internet con il rischio di compromettere un'identità gestita.

L'analisi del percorso di attacco illustra questa catena di sfruttamento ed evidenzia i problemi di sicurezza specifici che consentono lo spostamento laterale, ad esempio assegnazioni di ruolo eccessivamente permissive o endpoint del servizio di intelligenza artificiale esposti pubblicamente.

I risultati dei percorsi di attacco specifici dell'intelligenza artificiale vengono visualizzati nello stesso elenco di percorsi di attacco e nella visualizzazione mappa usati per l'infrastruttura tradizionale. Gli asset di destinazione vengono etichettati come dati del modello di intelligenza artificiale o endpoint di servizio di intelligenza artificiale, rendendo chiaro quando un percorso di attacco minaccia i carichi di lavoro di intelligenza artificiale.

L'analisi del percorso di attacco mostra le catene di sfruttamento già esistenti nell'ambiente.