Explorar os riscos para dados confidenciais

Você pode investigar riscos de dados sensíveis em caminhos de ataque, Cloud Security Explorer e alertas relacionados no Microsoft Defender para Nuvem. Aprenda a identificar recursos expostos que contêm dados sensíveis, priorizar alertas de segurança e exportar descobertas para compartilhar com os proprietários dos dados para remediação.

Explorar e examinar riscos de dados confidenciais

Microsoft Defender para Nuvem oferece várias maneiras de analisar riscos de dados confidenciais depois que você descobre recursos com dados confidenciais:

  • Caminhos de ataque: quando a descoberta de dados confidenciais está habilitada no plano CSPM (Gerenciamento de Postura de Segurança de Nuvem do Defender), você pode usar caminhos de ataque para descobrir o risco de violações de dados. Para obter mais informações, consulte Gerenciamento da postura de segurança de dados no GPSN do Defender.
  • Gerenciador de Segurança: quando a descoberta de dados confidenciais está habilitada no plano do GPSN do Defender, você pode usar o Cloud Security Explorer para encontrar insights de dados confidenciais. Para obter mais informações, consulte Gerenciamento da postura de segurança de dados no GPSN do Defender.
  • Alertas de segurança: quando a descoberta de dados confidenciais estiver habilitada no plano do Defender para Armazenamento, você poderá priorizar e explorar ameaças em andamento aos repositórios de dados confidenciais aplicando filtros de sensibilidade nas configurações de Alertas de segurança.

Explorar riscos por meio de caminhos de ataque

Exiba caminhos de ataque predefinidos para descobrir riscos de violação de dados e obtenha recomendações de correção da seguinte maneira:

  1. No Defender para Nuvem, abra a análise do caminho de ataque.

  2. Filtre por Fatores de Risco e selecione Dados confidenciais para filtrar os caminhos de ataque relacionados a dados.

    Captura de tela que mostra caminhos de ataque para risco de dados.

  3. Examine os caminhos de ataque de dados.

  4. Para visualizar informações sensíveis detectadas nos recursos de dados, selecione o nome do recurso e depois Insights. Expanda o insight Conter dados confidenciais.

  5. Para etapas de mitigação de risco, abra Recomendações Ativas.

Outros exemplos de caminhos de ataque para dados confidenciais incluem:

  • Contêineres Armazenamento do Azure expostos à Internet com dados sensíveis são acessíveis publicamente
  • Banco de dados gerenciado com exposição excessiva à internet e dados sensíveis permite autenticação básica (usuário/senha local)
  • A VM tem vulnerabilidades de alta gravidade e permissão de leitura para um repositório de dados com informações sensíveis
  • AWS S3 Bucket exposto à Internet com dados sensíveis é publicamente acessível
  • Um bucket privado AWS S3 que replica dados para a internet é exposto e acessível publicamente
  • O snapshot RDS está disponível publicamente para todas as contas AWS

Explorar riscos com o Cloud Security Explorer

Explore riscos e exposição de dados em insights de grafos de segurança em nuvem usando um modelo de consulta ou definindo uma consulta manual.

  1. No Defender para Nuvem, abra o Cloud Security Explorer.

  2. Construa sua própria consulta ou selecione um dos modelos de consulta de dados sensíveis, selecione Abrir consulta e modifique conforme necessário. Veja um exemplo:

    Captura de tela que mostra uma consulta de dados do Insights.

Usar modelos de consulta

Em vez de criar sua própria consulta, você pode usar modelos de consulta pré-definidos. Vários modelos de consulta de dados confidenciais estão disponíveis. Por exemplo:

  • Contêineres de armazenamento expostos à Internet com dados sensíveis que permitem acesso público
  • Buckets S3 expostos pela Internet com dados confidenciais que permitem o acesso público

Quando você abre uma consulta predefinida, ela é preenchida automaticamente. Você pode alterá-lo conforme necessário. Por exemplo, aqui estão os campos pré-preenchidos para contêineres de armazenamento expostos à Internet com dados sensíveis que permitem acesso público.

Captura de tela que mostra um modelo de consulta de dados do Insights.

Explorar alertas confidenciais de segurança de dados

Quando você habilita a descoberta de dados sensíveis no plano Defender for Storage, pode priorizar e focar em alertas que afetam recursos com dados sensíveis. Para mais informações, veja Monitorar alertas de segurança de dados no Defender for Storage.

Para bancos de dados de plataforma como serviço (PaaS) e buckets Amazon S3, os achados são reportados ao Azure Resource Graph (ARG). Você pode filtrar e ordenar por rótulos de sensibilidade e tipos de informações sensíveis nos painéis de Inventário de Nuvem, Alerta e Recomendação do Defender for Cloud.

Exportar resultados

É comum que o administrador de segurança, que revise as descobertas de dados confidenciais em caminhos de ataque ou no gerenciador de segurança, não tenha acesso direto aos armazenamentos de dados. Portanto, eles precisam compartilhar as descobertas com os proprietários de dados, que podem então conduzir uma investigação mais aprofundada.

Para compartilhar descobertas com os proprietários dos dados, utilize a opção Exportar na seção Contém insights de dados sensíveis .

Captura de tela de como exportar insights.

O arquivo CSV produzido inclui:

  • Nome de exemplo. Dependendo do tipo de recurso, esse valor pode ser uma coluna de banco de dados, nome de arquivo ou nome de contêiner.
  • Etiqueta de confidencialidade. O rótulo de maior classificação encontrado neste recurso, que é o mesmo valor para todas as linhas.
  • Contido em. Exemplo de caminho completo: caminho do arquivo ou nome completo da coluna.
  • Tipos de informações confidenciais. Tipos de informações descobertos por amostra. Se mais de um tipo de informação tiver sido detectado, uma nova linha será adicionada para cada tipo de informação. Essa abordagem serve para facilitar a experiência de filtragem.

Note

Baixar o relatório CSV na página do Cloud Security Explorer exporta todos os insights recuperados pela consulta em formato bruto (json).