Corrigir recomendações no Microsoft Defender para Nuvem

Quando você usa o Defender para Nuvem para ajudar a proteger seus recursos e cargas de trabalho, ele os avalia em relação aos padrões de segurança integrados e personalizados que você habilita em suas assinaturas do Azure, contas da Amazon Web Services (AWS) e projetos Google Cloud Platform (GCP). Com base nessas avaliações de segurança, as recomendações fornecem passos práticos para remediar problemas de segurança e melhorar sua postura de segurança.

Você pode corrigir recomendações de segurança na sua implantação do Defender para Nuvem.

Antes de tentar corrigir uma recomendação, examine-a em detalhes. Confira as recomendações de segurança de revisão.

Correção de uma recomendação

Por padrão, as recomendações são priorizadas com base no nível de risco do problema de segurança.

Além do nível de risco, priorize os controles de segurança no padrão padrão de segurança em nuvem da Microsoft no Defender para Nuvem. Os controles de segurança deste padrão afetam seu Microsoft Secure Score.

  1. Entre no portal do Azure.

  2. Vá para Microsoft Defender para Nuvem>Recommendations.

    Captura de tela da página de recomendações que mostra todos os recursos afetados pelo nível de risco.

  3. Selecione uma recomendação.

  4. Selecione Executar ação.

  5. Localize a seção Correção e siga as instruções de correção.

    Captura de tela que mostra as etapas manuais de correção de uma recomendação.

Usar a opção Corrigir

Para simplificar o processo de correção, um botão rotulado Correção pode aparecer em uma recomendação. O botão Corrigir ajuda você a corrigir rapidamente uma recomendação em vários recursos. Se não houver um botão Fix na recomendação selecionada, então você não pode aplicar uma solução rápida. Siga as etapas de remediação apresentadas para atender à recomendação selecionada.

  1. Entre no portal do Azure.

  2. Vá para Microsoft Defender para Nuvem>Recommendations.

  3. Selecione uma recomendação para corrigir.

  4. Selecione Tomar ação>Corrigir.

    Captura de tela que mostra as recomendações com a ação Corrigir.

  5. Siga o restante das etapas de correção.

Após o término da remediação, pode levar vários minutos para que o status da recomendação seja atualizado.

Use scripts automatizados de correção

Os administradores de segurança também podem corrigir problemas em escala com a geração automática de scripts na linguagem de script da CLI do AWS e do GCP. Quando você seleciona Tomar Ação>Corrigir em uma recomendação onde um script automatizado está disponível, uma janela de script de remediação automatizada se abre.

Captura de tela que mostra as recomendações com o script de correção automatizado.

Para corrigir a recomendação selecionada, copie e execute o script.

Próximas etapas