Compartilhar via


Teste os recursos de segurança de dados do Defender para Armazenamento

Depois de habilitar o Microsoft Defender para Armazenamento, você poderá testar o serviço e executar uma prova de conceito. Isso ajudará você a se familiarizar com seus recursos e validar se seus recursos de segurança avançados protegem efetivamente suas contas de armazenamento, gerando alertas de segurança reais. Esse guia orientará você a testar vários aspectos da cobertura de segurança oferecida pelo Defender para Armazenamento.

Há três componentes principais a serem testados:

  • Verificação de malware (se habilitada)
  • Detecção de ameaças de dados confidenciais (se habilitada)
  • Monitorando de atividades

Dica

Um laboratório prático para experimentar a verificação de malware no Defender para Armazenamento

Recomendamos que você experimente as instruções do treinamento Ninja para obter instruções detalhadas passo a passo sobre como testar a verificação de malware de ponta a ponta com a configuração de respostas aos resultados da verificação. Isso faz parte do projeto 'labs' que ajuda os clientes a estarem preparados para o Microsoft Defender para Nuvem e fornecer uma experiência prática com seus recursos.

Testar a verificação de malware

Siga estas etapas para testar a verificação de malware após habilitar o recurso:

  1. Para verificar se a configuração foi bem-sucedida, carregue um arquivo para a conta de armazenamento. É possível usar o portal do Azure para carregar um arquivo

  2. Inspecionar novas marcas de índice de blob:

    1. Depois de carregar o arquivo, exiba o blob e examine suas marcas de índice de blob.

    2. Você deverá ver duas novas marcas: Resultado da verificação de malware e Hora da verificação de malware.

    3. As marcas de índice de blob servem como uma maneira útil de exibir os resultados da verificação.

  3. Se você não vir as novas marcas de índice de blob, selecione o botão Atualizar.

Captura de tela mostrando como carregar um arquivo para testar a Verificação de Malware.

Observação

Não há suporte para marcas de índice para ADLS Gen. Para testar e validar sua proteção para blob de blocos premium, examine o alerta de segurança gerado.

Carregar um arquivo de teste do EICAR para simular o upload do malware

Para simular um upload de malware usando um arquivo de teste EICAR, siga estas etapas:

  1. Preparar-se para o arquivo de teste EICAR:

    1. Para evitar danos, use um arquivo de teste EICAR em vez de malware real. O software antimalware padronizado trata os arquivos de teste EICAR como malware.

    2. Exclua uma pasta vazia para impedir que a proteção antivírus do ponto de extremidade exclua o arquivo. Para usuários do Microsoft Defender para Ponto de Extremidade (MDE), consulte adicionar uma exclusão à Segurança do Windows.

  2. Criar o arquivo de teste EICAR:

    1. Copie a seguinte cadeia de caracteres: X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

    2. Cole a cadeia de caracteres em um arquivo .TXT e salve-o na pasta excluída.

  3. Carregue o arquivo de teste EICAR em sua conta de armazenamento.

  4. Verifique a marca de índice Resultado da verificação de malware:

    1. Verifique a marca de índice Resultado da verificação de malware com o valor Malicioso.

    2. Se as marcas não estiverem visíveis, selecione o botão Atualizar.

  5. Receber um alerta de segurança do Microsoft Defender para Nuvem:

    1. Navegue até Microsoft Defender para Nuvem usando a barra de pesquisa no Azure.

    2. Selecione Alertas de Segurança.

  6. Revisar o alerta de segurança:

  7. a. Localize o alerta intitulado Arquivo mal-intencionado carregado na conta de armazenamento.

  8. b. Selecione o botão Exibir detalhes completos do alerta para ver todos os detalhes relacionados.

  9. Saiba mais sobre os alertas de segurança do Defender para Armazenamento na tabela de referência para todos os alertas de segurança no Microsoft Defender para Nuvem.

Testar a detecção de ameaças a dados confidenciais

Para testar o recurso de detecção de ameaças de dados confidenciais carregando dados de teste que representam informações confidenciais para sua conta de armazenamento, sigas estas etapas:

  1. Criar uma nova conta de armazenamento:

    1. Escolha uma assinatura sem o Defender para Armazenamento habilitado.

    2. Crie uma nova conta de armazenamento com um nome aleatório na assinatura selecionada.

  2. Configurar um contêiner de teste:

    1. Acesse o painel Contêineres na conta de armazenamento recém-criada.

    2. Selecione o botão + Contêiner para criar um novo contêiner de blob.

    3. Nomeie o novo contêiner test-container.

  3. Carregar dados de teste:

    1. Abra um aplicativo de edição de texto no computador, como o Bloco de Notas ou o Microsoft Word.

    2. Crie um novo arquivo e salve-o em um formato como TXT, CSV ou DOCX.

    3. Adicione a seguinte cadeia de caracteres ao arquivo: ASD 100-22-3333 SSN Text - essa cadeia de caracteres é um SSN (Número de Seguro Social) de teste dos EUA (Estados Unidos).

      Captura de tela mostrando como testar um arquivo na verificação de malware para obter informações sobre o Número de Seguro Social.

    4. Salve e carregue o arquivo no contêiner de teste na conta de armazenamento.

      Captura de tela mostrando como carregar um arquivo na verificação de malware para testar informações sobre o Número de Seguro Social.

  4. Habilitar o Defender para Armazenamento:

    1. No portal do Azure, vá para o Microsoft Defender para Nuvem.

    2. Habilite o Defender para Armazenamento na conta de armazenamento com o recurso de Descoberta de Dados de Confidencialidade habilitado.

    A descoberta de dados confidenciais verifica se há informações confidenciais em até 24 horas. Isso ocorre quando você o habilita no nível da conta de armazenamento ou cria uma conta de armazenamento em uma assinatura protegida por esse recurso no nível da assinatura. Após essa verificação inicial, o serviço verifica se há informações confidenciais a cada sete dias a partir do momento da habilitação.

    Observação

    Se você habilitar o recurso e adicionar dados confidenciais nos dias após a habilitação, a próxima verificação para esses dados recém-adicionados ocorrerá no próximo ciclo de verificação de 7 dias, dependendo do dia da semana em que os dados foram adicionados.

  5. Alterar o nível de acesso:

    1. Retorne ao painel Contêineres.

    2. Clique com o botão direito do mouse em test-container e selecione Alterar o nível de acesso.

      Captura de tela mostrando como alterar o nível de acesso para um teste de verificação de malware.

    3. Escolha a opção Contêiner (acesso de leitura anônimo para contêineres e blobs) e selecione OK.

    A etapa anterior expõe o conteúdo do contêiner de blobs à Internet, o que gera um alerta de segurança em 30 a 60 minutos.

  6. Revisar o alerta de segurança:

    1. Acesse o painel Alertas de Segurança.

    2. Procure o alerta intitulado O nível de acesso de um contêiner de blob de armazenamento confidencial foi alterado para permitir o acesso público não autenticado.

    3. Selecione o botão Exibir detalhes completos do alerta para ver todos os detalhes relacionados.

      Captura de tela mostrando como ver um alerta para um arquivo de teste na verificação de malware.

Saiba mais sobre os alertas de segurança do Defender para Armazenamento na tabela de referência para todos os alertas de segurança no Microsoft Defender para Nuvem.

Testar o monitoramento de atividades

Para testar o recurso de monitoramento de atividades simulando o acesso de um nó de saída do Tor para uma conta de armazenamento, siga estas etapas:

  1. Crie uma nova conta de armazenamento com um nome aleatório.

  2. Configurar um contêiner de teste:

    1. Acesse o painel Contêineres na conta de armazenamento.

    2. Selecione o botão + Contêiner para criar um novo contêiner de blob.

    3. Nomeie o novo contêiner test-container-tor.

  3. Carregue qualquer arquivo no test-container-tor.

  4. Gerar um token SAS (assinatura de acesso compartilhado):

    1. Clique com o botão direito do mouse no arquivo carregado e selecione Gerar SAS.

    2. Selecione o botão Gerar token SAS e URL.

    3. Copie a URL SAS do blob.

  5. Baixar o arquivo usando um navegador Tor:

    1. Abra um navegador Tor.

    2. Cole a URL de SAS na barra de endereços e pressione Enter.

    3. Quando for solicitado, baixe o arquivo.

    A etapa anterior gera um alerta de segurança de anomalia Tor em 1 a 3 horas.

  6. Revisar o alerta de segurança:

    1. Acesse o painel Alertas de Segurança.

    2. Procure o alerta intitulado Acesso de um nó de saída do Tor para um contêiner de blob de armazenamento.

    3. Selecione o botão Exibir detalhes completos do alerta para ver todos os detalhes relacionados.

Saiba mais sobre os alertas de segurança do Defender para Armazenamento na tabela de referência para todos os alertas de segurança no Microsoft Defender para Nuvem.

Próximas etapas

Neste artigo, você aprendeu a testar a proteção de dados e a detecção de ameaças no Defender para Armazenamento.

Saiba mais sobre: