Extern aanvalsoppervlakbeheer in Defender voor Cloud

Microsoft Defender voor Cloud kan outside-in-scans uitvoeren voor het beheer van het externe aanvalsoppervlak in multicloudomgevingen. Defender voor Cloud dit doet via de integratie met Microsoft Defender Beheer van externe kwetsbaarheden voor aanvallen. Dankzij de integratie kunnen organisaties hun beveiligingspostuur verbeteren en tegelijkertijd het potentiële risico op aanvallen verminderen door hun externe aanvalsoppervlak te verkennen. De integratie is standaard opgenomen in het Defender CSPM-abonnement (Cloud Security Posture Management) en vereist geen licentie van Defender Beheer van externe kwetsbaarheden voor aanvallen of speciale configuraties.

Defender Beheer van externe kwetsbaarheden voor aanvallen past de verkenningstechnologie van Microsoft toe om assets te detecteren die zijn gerelateerd aan uw bekende onlineinfrastructuur en scant deze assets actief om nieuwe verbindingen in de loop van de tijd te ontdekken. Inzichten in het aanvalsoppervlak worden gegenereerd door kwetsbaarheids- en infrastructuurgegevens te gebruiken om de belangrijkste aandachtsgebieden voor uw organisatie zichtbaar te maken, zoals:

  • Ontdek digitale middelen, altijd beschikbare inventaris.
  • Risico’s en bedreigingen analyseren en prioriteren.
  • Breng aan aanvallers blootgestelde zwakke plekken overal en op elk gewenst moment in kaart.
  • Krijg inzicht in de aanvalsoppervlakken van derden.

Met deze informatie kunnen beveiligings- en IT-teams onbekende gegevens identificeren, risico's prioriteren, bedreigingen elimineren en beveiligings- en blootstellingsbeheer uitbreiden buiten de firewall. De kwetsbaarheid voor aanvallen bestaat uit alle toegangspunten die een onbevoegde persoon kan gebruiken om het systeem in te voeren. Hoe groter uw kwetsbaarheid voor aanvallen is, hoe moeilijker het is om te beschermen.

External Attack Surface Management verzamelt gegevens over openbaar blootgestelde resources ('van buiten naar binnen'), die worden gebruikt door het Cloud Security Posture Management-plan (CSPM) ('van binnen naar buiten') van Defender voor Cloud ter ondersteuning van mogelijkheden voor het valideren en opsporen van internetblootstelling.

Meer informatie over Defender Beheer van externe kwetsbaarheden voor aanvallen.

Mogelijkheden voor beheer van het externe aanvalsoppervlak in Defender CSPM

Het Defender CSPM-plan maakt gebruik van de gegevens die worden verzameld via de Defender Beheer van externe kwetsbaarheden voor aanvallen-integratie om de volgende mogelijkheden te bieden in de Defender voor Cloud-portal:

  • Ontdek alle internetgerichte cloudresources door gebruik te maken van een externe scan.
  • Analyse van aanvalspaden waarmee alle exploiteerbare paden worden gevonden vanaf aan internet blootgestelde IP-adressen.
  • Aangepaste query’s die alle aan internet blootgestelde IP-adressen correleren met de rest van de Defender voor Cloud-gegevens in Cloud Security Explorer.

Schermopname van de pagina Cloud Security Explorer in de Defender voor Cloud-portal.