Cloud Security Posture Management를 사용하여 보안 위험 식별

중급
보안 엔지니어
Microsoft Defender for Cloud
Azure

이 모듈에서는 클라우드용 Microsoft Defender CSPM(Cloud Security Posture Management)을 사용하여 생성 AI 워크로드를 포함하여 Azure 환경에서 보안 위험을 식별, 우선 순위 지정 및 추적합니다. 기본 및 Defender CSPM 계획 기능을 비교하고, 위험 기반 클라우드 보안 점수를 해석하고, 클라우드 및 AI 리소스를 대상으로 하는 공격 경로를 조사하고, Cloud Security Explorer에서 그래프 기반 쿼리를 실행하여 숨겨진 위험을 사전에 검색합니다.

학습 목표

이 모듈을 완료하면 다음을 수행할 수 있습니다.

  • AI 보안 상태 관리 기능을 포함하여 기본 CSPM 및 Defender CSPM 계획 기능 차별화
  • Microsoft Defender 포털에서 위험 기반 우선 순위 지정 모델을 사용하여 클라우드 보안 점수 및 보안 권장 사항 해석
  • 공격 경로 분석을 사용하여 AI 워크로드를 대상으로 하는 공격 경로를 포함하여 외부에서 악용 가능한 공격 경로 식별
  • Cloud Security Explorer에서 그래프 기반 쿼리를 실행하여 Azure 환경에서 보안 위험을 사전에 검색

사전 요구 사항

  • 기본 수준의 클라우드용 Microsoft Defender 익스피리전스
  • Azure 리소스 유형 및 AZURE RBAC(역할 기반 액세스 제어) 이해
  • 잘못된 구성, 취약성 및 노출을 포함한 클라우드 보안 개념에 대한 지식

Azure 시작

적합한 Azure 계정을 선택하세요. 용량제를 사용하거나 최대 30일 동안 무료 Azure를 체험해 보세요. 등록하세요.