Sommario

Completato

È ora disponibile un approccio strutturato basato sui rischi per identificare i rischi per la sicurezza nei carichi di lavoro cloud e di intelligenza artificiale. Per Contoso Healthcare Systems, ciò significa trasformare centinaia di risultati di sicurezza giornalieri in un set di informazioni dettagliate prioritarie che proteggono i servizi di riepilogo delle cartelle cliniche e dell'assistente alla valutazione dei pazienti.

Hai esplorato come Foundational CSPM offre visibilità della postazione di base, mentre Defender CSPM sblocca funzionalità avanzate, tra cui l'individuazione della distinta base AI, l'analisi del percorso di attacco e il Cloud Security Explorer. Le funzionalità di dashboard panoramica del cloud e individuazione dei carichi di lavoro di intelligenza artificiale offrono al team di sicurezza di Contoso visibilità dedicata sulle distribuzioni Azure OpenAI e Azure AI Foundry insieme ai carichi di lavoro Azure più ampi.

Si è appreso come interpretare il punteggio di sicurezza cloud usando il modello di priorità basato sul rischio nel portale di Microsoft Defender. In qualità di specialista della sicurezza, comprendendo in che modo l'esposizione internet, la sensibilità dei dati, la criticità e il potenziale di spostamento laterale si combinano per individuare prima le vulnerabilità più pericolose, Contoso può concentrare le attività di correzione in cui sono più importanti. Le raccomandazioni specifiche dell'intelligenza artificiale assicurano che i carichi di lavoro generativi di intelligenza artificiale ricevano un'attenzione di sicurezza appropriata.

È stata usata l'analisi del percorso di attacco per identificare percorsi sfruttabili esternamente destinati ad asset di valore elevato, inclusi i carichi di lavoro di intelligenza artificiale. La mappa del percorso di attacco rivela i punti di ingresso, i punti di blocco e i nodi vulnerabili lungo le catene di attacco contestualizzate MITRE ATT&CK, consentendo a Contoso di comprendere scenari di attacco realistici prima che si verifichi lo sfruttamento.

Le query basate su grafo sono state eseguite in Cloud Security Explorer per cercare in modo proattivo i rischi in ambienti Azure. I modelli predefiniti e le query personalizzate consentono al team di Contoso di individuare errori di configurazione, modelli di esposizione e lacune di conformità che le analisi tradizionali potrebbero perdere.

Con queste funzionalità, il team di sicurezza di Contoso può valutare la copertura del comportamento, classificare in ordine di priorità i risultati più pericolosi, tracciare le catene di sfruttamento e cercare in modo proattivo rischi nascosti, passando dalla risposta di avviso reattiva all'identificazione continua dei rischi con riconoscimento del contesto.

Ulteriori informazioni