Identificar e corrigir caminhos de ataque

Os recursos de segurança contextual do Defender para Nuvem auxiliam as equipes de segurança na redução do risco de violações impactantes. O Defender para Nuvem usa o contexto de ambiente para executar uma avaliação de risco dos problemas de segurança. O Defender para Nuvem identifica os problemas de maior risco à segurança, fazendo distinção entre eles e os problemas de menor risco.

A Análise do caminho de ataque ajuda você a resolver os problemas de segurança que representam ameaças imediatas com o maior potencial de serem explorados no ambiente. O Defender para Nuvem analisa quais problemas de segurança fazem parte de possíveis caminhos de ataque que os invasores podem usar para violar o ambiente. Ele também destaca as recomendações de segurança que precisam ser resolvidas para atenuar o problema.

Por padrão, os caminhos de ataque são organizados por seu nível de risco. O nível de risco é determinado por um mecanismo de priorização de risco com reconhecimento de contexto que considera os fatores de risco de cada recurso. Saiba mais sobre como o Defender para Nuvem prioriza as recomendações de segurança.

Pré-requisitos

Você precisa habilitar o Gerenciamento de Postura de Segurança na Nuvem (GPSN) e ter a verificação sem agente habilitada.

Para ver os caminhos de ataque relacionados a contêineres:

Identificar caminhos de ataque

A página de caminho de ataque mostra uma visão geral de todos os caminhos de ataque. Você também pode ver os recursos afetados e uma lista de caminhos de ataque ativos.

Captura de tela de uma página inicial do caminho de ataque de exemplo.

Você pode usar a análise de caminho de ataque para localizar os maiores riscos ao ambiente e corrigi-los.

Para identificar caminhos de ataque:

  1. Entre no portal do Azure.

  2. Navegue até o Microsoft Defender para Nuvem>Análise do caminho do ataque.

    Captura de tela mostrando a folha de análise de caminhos de ataque na tela principal.

  3. Selecione um caminho de ataque.

  4. Selecione um nó.

    Captura de tela da tela do caminho de ataque que mostra o local em que os nós estão localizados para seleção.

  5. Selecione Insight para exibir os insights associados a esse nó.

    Captura de tela da guia de insights de um nó específico.

  6. Selecione Recomendações.

    Captura de tela que mostra o local na tela em que as recomendações devem ser selecionadas.

  7. Selecione uma recomendação.

  8. Corrija a recomendação.

Corrigir caminhos de ataque

Após ter investigado um caminho de ataque e revisto todas as respectivas descobertas e recomendações, você pode começar a corrigir o caminho de ataque.

Para corrigir um caminho de ataque:

  1. Navegue até o Microsoft Defender para Nuvem>Análise do caminho do ataque.

  2. Selecione um caminho de ataque.

  3. Selecionar Correção.

    Captura de tela do caminho de ataque mostrando onde selecionar a correção.

  4. Selecione uma recomendação.

  5. Corrija a recomendação.

Depois que um caminho de ataque é resolvido, pode levar até 24 horas para que ele seja removido da lista.

Corrigir todas as recomendações dentro de um caminho de ataque

A análise do caminho de ataque também oferece a capacidade de ver todas as recomendações classificadas por caminho de ataque, sem que você precise verificar cada nó individualmente. Você pode resolver todas as recomendações, sem a necessidade de exibir cada nó individualmente.

O caminho de correção contém dois tipos de recomendação:

  • Recomendações – recomendações que reduzem o caminho de ataque.
  • Recomendações adicionais – recomendações que reduzem os riscos de exploração, mas não reduzem o caminho de ataque.

Para resolver todas as recomendações:

  1. Entre no portal do Azure.

  2. Navegue até o Microsoft Defender para Nuvem>Análise do caminho do ataque.

  3. Selecione um caminho de ataque.

  4. Selecionar Correção.

    Captura de tela que mostra o local na tela que deve ser selecionado para ver a lista completa de recomendações dos caminhos de ataque.

  5. Expanda as Recomendações adicionais.

  6. Selecione uma recomendação.

  7. Corrija a recomendação.

Depois que um caminho de ataque é resolvido, pode levar até 24 horas para que ele seja removido da lista.

Próxima Etapa