Aanvalspaden identificeren en oplossen

Defender voor Cloud's contextuele beveiligingsmogelijkheden helpen beveiligingsteams bij het verminderen van het risico op impactvolle schendingen. Defender voor Cloud omgevingscontext gebruikt om een risicoanalyse van uw beveiligingsproblemen uit te voeren. Defender voor Cloud identificeert de grootste problemen met beveiligingsrisico's, terwijl u ze onderscheidt van minder riskante problemen.

Analyse van aanvalspaden helpt u bij het oplossen van de beveiligingsproblemen die directe bedreigingen vormen met het grootste potentieel van misbruik in uw omgeving. Defender voor Cloud analyseert welke beveiligingsproblemen deel uitmaken van mogelijke aanvalspaden die aanvallers kunnen gebruiken om uw omgeving te schenden. Het markeert ook de beveiligingsaanbeveling die moet worden opgelost om dit te verhelpen.

Standaard worden aanvalspaden ingedeeld op risiconiveau. Het risiconiveau wordt bepaald door een contextbewuste engine voor risico-prioriteitstelling die rekening houdt met de risicofactoren van elke resource. Meer informatie over hoe Defender voor Cloud prioriteit geeft aan aanbevelingen voor beveiliging.

Vereisten

U moet Defender Cloud Security Posture Management (CSPM) inschakelen en scannen zonder agent hebben ingeschakeld.

Ga als volgt te werk om aanvalspaden weer te geven die betrekking hebben op containers:

  • U moet de extensie voor containerpostuur zonder agent inschakelen in Defender CSPM of

  • U kunt Defender for Containers inschakelen en de relevante agents installeren om aanvalspaden weer te geven die betrekking hebben op containers. Dit biedt u ook de mogelijkheid om query's uit te voeren op workloads in het gegevensvlak van containers in Security Explorer.

  • Vereiste rollen en machtigingen: Beveiligingslezer, Beveiliging Beheer, Lezer, Inzender of Eigenaar.

Aanvalspaden identificeren

Op de pagina aanvalspad ziet u een overzicht van al uw aanvalspaden. U kunt ook uw betrokken resources en een lijst met actieve aanvalspaden bekijken.

Schermopname van de startpagina van een voorbeeld van een aanvalspad.

U kunt een aanvalspadanalyse gebruiken om de grootste risico's voor uw omgeving te vinden en deze te herstellen.

Aanvalspaden identificeren:

  1. Meld u aan bij het Azure-portaal.

  2. Navigeer naar Microsoft Defender voor Cloud> Padanalyse van Microsoft Defender voor Cloud Bijt.

    Schermopname van de analysepagina van het aanvalspad op het hoofdscherm.

  3. Selecteer een aanvalspad.

  4. Selecteer een knooppunt.

    Schermopname van het scherm aanvalspad waarin u ziet waar de knooppunten zich bevinden voor selectie.

  5. Selecteer Insight om de bijbehorende inzichten voor dat knooppunt weer te geven.

    Schermopname van het tabblad Inzichten voor een specifiek knooppunt.

  6. Selecteer Aanbevelingen.

    Schermopname waarin u ziet waar u aanbevelingen op het scherm kunt selecteren.

  7. Selecteer een aanbeveling.

  8. Herstel de aanbeveling.

Aanvalspaden herstellen

Nadat u een aanvalspad hebt onderzocht en alle bijbehorende bevindingen en aanbevelingen hebt gecontroleerd, kunt u beginnen met het herstellen van het aanvalspad.

Een aanvalspad herstellen:

  1. Navigeer naar Microsoft Defender voor Cloud> Padanalyse van Microsoft Defender voor Cloud Bijt.

  2. Selecteer een aanvalspad.

  3. Selecteer Herstel.

    Schermopname van het aanvalspad waarin wordt weergegeven waar u herstel kunt selecteren.

  4. Selecteer een aanbeveling.

  5. Herstel de aanbeveling.

Zodra een aanvalspad is opgelost, kan het tot 24 uur duren voordat een aanvalspad uit de lijst wordt verwijderd.

Alle aanbevelingen binnen een aanvalspad herstellen

Analyse van aanvalspaden biedt u de mogelijkheid om alle aanbevelingen per aanvalspad te zien zonder dat u elk knooppunt afzonderlijk hoeft te controleren. U kunt alle aanbevelingen oplossen zonder dat u elk knooppunt afzonderlijk hoeft te bekijken.

Het herstelpad bevat twee soorten aanbevelingen:

  • Aanbevelingen: Aanbevelingen die het aanvalspad beperken.
  • Aanvullende aanbevelingen: Aanbevelingen die de exploitatierisico's verminderen, maar het aanvalspad niet beperken.

Alle aanbevelingen oplossen:

  1. Meld u aan bij het Azure-portaal.

  2. Navigeer naar Microsoft Defender voor Cloud> Padanalyse van Microsoft Defender voor Cloud Bijt.

  3. Selecteer een aanvalspad.

  4. Selecteer Herstel.

    Schermopname die laat zien waar u op het scherm kunt selecteren om de volledige lijst met aanbevelingen voor aanvallen te zien.

  5. Vouw aanvullende aanbevelingen uit.

  6. Selecteer een aanbeveling.

  7. Herstel de aanbeveling.

Zodra een aanvalspad is opgelost, kan het tot 24 uur duren voordat een aanvalspad uit de lijst wordt verwijderd.

Volgende stap