소개
Contoso Healthcare Systems는 핵심 임상 및 관리 워크로드를 포함하는 대규모 Azure 환경을 운영합니다. Contoso는 Azure OpenAI를 기반으로 구축된 환자 심사 도우미 및 Azure AI Foundry 실행되는 AI 기반 의료 기록 요약 서비스인 AI 기반 애플리케이션을 확장하고 있습니다. 보안 팀은 매일 수백 개의 보안 권장 사항을 받습니다. 팀은 환자 데이터, AI 모델 무결성 또는 비즈니스 연속성에 대한 실제 악용 가능한 위협을 나타내는 위험을 결정하는 구조적 방법이 없습니다.
클라우드용 Microsoft Defender CSPM(Cloud Security Posture Management) 기능은 지속적인 가시성, 위험 기반 우선 순위 지정, 공격 경로 분석 및 사전 위험 헌팅을 제공하여 이 문제를 정확히 해결합니다. CSPM은 공격자가 중요한 자산에 도달하기 위해 악용할 수 있는 방법을 보여 줌으로써 가장 중요한 구성 및 노출을 식별하는 데 도움이 됩니다.
이 모듈에서는 CSPM 기능을 사용하여 Azure 환경에서 보안 위험을 식별하고 우선 순위를 지정하는 방법을 알아봅니다. 구체적으로는 다음을 수행합니다.
- AI 보안 상태 관리 기능을 포함하여 기본 CSPM 및 Defender CSPM 계획 기능 비교
- Microsoft Defender 포털에서 위험 기반 우선 순위 지정 모델을 사용하여 클라우드 보안 점수 및 보안 권장 사항 해석
- 공격 경로 분석을 사용하여 AI 워크로드를 대상으로 하는 공격 경로를 포함하여 외부에서 악용 가능한 공격 경로 식별
- 초기 액세스 - 환경에 진입점 역할을 하는 인터넷 노출 리소스
- 횡적 이동 - 공격자가 AI 서비스를 포함하여 한 리소스에서 다른 리소스로 이동할 수 있는 경로
- 반출 - 환자 상태 레코드 또는 AI 모델 학습 데이터 세트와 같은 중요한 데이터로 이어지는 경로
- 권한 에스컬레이션 - 공격자가 경로를 따라 상승된 액세스 권한을 얻을 수 있도록 하는 ID 및 권한 잘못된 구성
- Cloud Security Explorer에서 그래프 기반 쿼리를 실행하여 보안 위험을 사전에 검색