Beveiligingsrisico's identificeren met cloudbeveiligingspostuurbeheer

Gevorderd
Security Engineer
Microsoft Defender for Cloud
Azure

In deze module gebruikt u CSPM (Cloud Security Posture Management) in Microsoft Defender voor Cloud om beveiligingsrisico's in Azure omgevingen te identificeren, te prioriteren en te traceren, waaronder generatieve AI-workloads. U vergelijkt Foundational- en Defender CSPM planmogelijkheden, interpreteert de risicogebaseerde cloudbeveiligingsscore, onderzoekt aanvalspaden die gericht zijn op cloud- en AI-resources en voert op grafieken gebaseerde query's uit in Cloud Security Explorer om proactief verborgen risico's te detecteren.

Leerdoelen

Na het voltooien van deze module kunt u:

  • Onderscheid maken tussen fundamentele CSPM en Defender CSPM plancapaciteiten, waaronder AI-beveiligingsstatusbeheerfuncties.
  • De aanbevelingen voor cloudbeveiligingsscore en -beveiliging interpreteren met behulp van het model voor prioriteitstelling op basis van risico's in de Microsoft Defender-portal
  • Externe aanvalspaden identificeren , inclusief aanvalspaden die gericht zijn op AI-workloads, met behulp van analyse van aanvalspaden
  • Op grafieken gebaseerde query's uitvoeren in Cloud Security Explorer om proactief beveiligingsrisico's te detecteren in Azure omgevingen

Vereisten

  • Bekendheid met Microsoft Defender voor Cloud op basisniveau
  • Inzicht in Azure resourcetypen en Azure op rollen gebaseerd toegangsbeheer (RBAC)
  • Kennis van cloudbeveiligingsconcepten, waaronder onjuiste configuraties, beveiligingsproblemen en blootstelling

Aan de slag met Azure

Kies de Azure-account die geschikt is voor u. Betaal naar gebruik of probeer Azure maximaal 30 dagen gratis uit. Registreren