Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
No Microsoft Defender para Nuvem, recursos e cargas de trabalho são avaliados em relação a políticas de segurança internas e personalizadas e estruturas de conformidade regulatória, que você aplica em seus ambientes de nuvem (Azure, Amazon Web Services (AWS), Google Cloud Platform (GCP) e muito mais). Com base nessas avaliações, as recomendações de segurança fornecem etapas práticas para corrigir problemas de segurança e melhorar sua postura de segurança.
Para obter informações detalhadas sobre recomendações de segurança, incluindo fatores de risco, priorização e classificação, consulte recomendações de segurança.
Note
No portal, algumas recomendações que apareceram anteriormente como um único item agregado agora são exibidas como várias recomendações individuais. Essa alteração reflete uma mudança do agrupamento de descobertas relacionadas em uma recomendação para listar cada recomendação separadamente.
- Você pode ver uma lista mais longa de recomendações em comparação com antes. As descobertas combinadas (como vulnerabilidades, segredos expostos ou configurações errôneas) agora aparecem como recomendações individuais em vez de aninhadas em uma recomendação principal.
- As recomendações agrupadas antigas ainda aparecem lado a lado com o novo formato por enquanto, mas eventualmente são preteridas.
- Essas recomendações são indicadas como Prévia. Essa marca indica que a recomendação está em um estado inicial e ainda não afeta a Pontuação Segura.
- No momento, a Pontuação de segurança aplica-se apenas à recomendação principal, não a cada item individual.
Se você vir formatos ou recomendações com uma marca de Pré-visualização, essa condição é esperada durante a transição. O objetivo é melhorar a clareza e permitir que você atue com mais facilidade em recomendações específicas. Para obter mais informações, consulte Transição de recomendações agrupadas para individuais.
Pré-requisitos
As recomendações são incluídas no Defender para Nuvem, mas você não pode ver a priorização de risco , a menos que habilite o GPSN do Defender em seu ambiente.
Examinar a página de recomendações
Examine as recomendações e verifique se todos os detalhes estão corretos antes de resolvê-las.
Entre no portal do Azure.
Vá paraRecomendações do >.
Aplique filtros tais como:
- Ativo exposto: filtrar por ativos com exposição a ameaças.
- Fatores de risco do ativo: filtrar por condições de risco específicas.
- Environment: Filtrar por Azure, AWS ou GCP.
- Carga de trabalho: filtrar por tipos de carga de trabalho específicos.
- Maturidade da recomendação: Filtrar por nível de prontidão da recomendação.
No lado esquerdo da página, você pode optar por exibir recomendações por categoria de segurança:
- Todas as recomendações: lista completa de recomendações de segurança.
- Configurações incorretas: problemas de segurança relacionados à configuração.
- Vulnerabilidades: vulnerabilidades de software que exigem patches.
- Segredos expostos: credenciais e segredos que podem ser comprometidos.
Essas guias de categoria podem ajudá-lo a concentrar sua exibição por categoria de segurança para que você possa optar por ver tudo de uma vez ou fazer drill down em áreas específicas.
Note
Quando você seleciona um filtro de categoria de segurança, a lista de recomendações e os cartões de resumo são atualizados para refletir apenas as recomendações nessa categoria.
- Selecione uma recomendação.
Identificar novas recomendações
Para ajudá-lo a se manter ciente das alterações que podem afetar seu ambiente e a Pontuação Segura, Defender para Nuvem fornece vários indicadores para recomendações introduzidas recentemente:
- Marca "Novo": as recomendações introduzidas nos últimos 30 dias são marcadas com uma nova marca na lista de recomendações. Use essa marca para identificar rapidamente as descobertas que são novas em seu ambiente e priorizar a revisão.
- Log de alterações: selecione Exibir atualizações no cartão de Pontuação Segura para abrir o log de alterações, que mostra quais recomendações foram adicionadas recentemente e como elas afetam sua pontuação.
- Banner do portal: quando novas recomendações de GA que afetam o Secure Score são adicionadas, um banner aparece na página do Secure Score para notificar você sobre a alteração e fornecer um link para o log de alterações.
Se você observar uma alteração de Pontuação Segura após uma grande liberação de novas recomendações, a alteração refletirá o escopo mais amplo do seu patrimônio avaliado , não uma degradação da segurança do seu ambiente. Use o log de alterações e a marca "Novo" para identificar quais recomendações estão conduzindo a alteração.
Exibições de recomendação
O portal Azure fornece três maneiras distintas de exibir e interagir com recomendações:
Modo de exibição de lista simples
Essa exibição exibe uma lista de todas as recomendações organizadas por ativos individuais, ordenadas pelo nível de risco. Cada linha representa uma única recomendação que afeta um recurso específico.
Quando você seleciona uma linha de recomendação, um painel lateral é aberto exibindo:
- Visão geral: informações gerais sobre a recomendação, incluindo sua descrição, detalhes do ativo exposto e outras especificações de recomendação relevantes
- Etapas de correção: diretrizes acionáveis para resolver o problema de segurança
-
Visualização do mapa: exibe todos os caminhos de ataque relacionados que passam pelo ativo, agregados pelo tipo de nó de destino. É possível:
- Selecione um caminho agregado para revelar todos os ataques associados e caminhos adicionais
- Selecione um caminho específico para exibir sua visualização detalhada
- Iniciativas relacionadas: iniciativas de segurança e estruturas de conformidade associadas à recomendação
- Abas adicionais podem aparecer para recomendações específicas com informações contextuais relevantes
Visualizações de recursos
Além de Agrupar por título, o portal do Azure dá suporte a Agrupar por recurso. Isso agrupa todas as descobertas para o mesmo ativo em um só lugar, o que é útil quando um único proprietário é responsável por um ativo e deve receber todas as suas descobertas em conjunto.
Exibição do título da recomendação
Essa exibição agrega recomendações por título, mostrando uma lista consolidada ordenada pelo nível de risco. Cada linha representa todas as instâncias de uma recomendação específica em seu ambiente.
Entre no portal do Azure.
Vá paraRecomendações do >.
Selecione Grupo por título.
Quando você seleciona uma linha de recomendação agregada, um painel lateral é aberto exibindo:
- Visão geral: informações gerais, incluindo a descrição da recomendação, a distribuição em nível de risco entre os recursos afetados, o status de governança e outros detalhes relevantes
- Etapas de correção: diretrizes acionáveis para resolver o problema de segurança
- Ativos expostos: uma lista de todos os recursos afetados por essa recomendação
- Iniciativas relacionadas: iniciativas de segurança e estruturas de conformidade associadas à recomendação
- Abas adicionais podem aparecer para recomendações específicas com informações contextuais relevantes
A página Recomendações no Gerenciamento de Exposições fornece uma lista priorizada de ações de segurança projetadas para melhorar sua postura de segurança na nuvem, abordando vulnerabilidades, configurações incorretas e segredos expostos. Essas recomendações são classificadas por risco efetivo, ajudando as equipes de segurança a se concentrarem nas ameaças mais críticas primeiro.
Inicie sessão no portal Microsoft Defender.
Vá para a guia Gerenciamento de Exposição>Recomendações>Nuvem.
Aplique filtros tais como:
- Ativo exposto: filtrar por ativos com exposição a ameaças.
- Fatores de risco do ativo: filtrar por condições de risco específicas.
- Environment: Filtrar por Azure, AWS ou GCP.
- Carga de trabalho: filtrar por tipos de carga de trabalho específicos.
- Maturidade da recomendação: Filtrar por nível de prontidão da recomendação.
No lado esquerdo da página, você pode optar por exibir recomendações por categoria de segurança:
- Todas as recomendações: lista completa de recomendações de segurança.
- Configurações incorretas: problemas de segurança relacionados à configuração.
- Vulnerabilidades: vulnerabilidades de software que exigem patches.
- Segredos expostos: credenciais e segredos que podem ser comprometidos.
Note
Quando você seleciona um filtro de categoria de segurança, a lista de recomendações e os cartões de resumo são atualizados para refletir apenas as recomendações nessa categoria.
Identificar novas recomendações
Para ajudá-lo a se manter ciente das alterações que podem afetar seu ambiente e a Pontuação Segura, Defender para Nuvem fornece vários indicadores para recomendações introduzidas recentemente:
- Marca "Novo": as recomendações introduzidas nos últimos 30 dias são marcadas com uma nova marca na lista de recomendações. Use essa marca para identificar rapidamente as descobertas que são novas em seu ambiente e priorizar a revisão.
- Log de alterações: selecione Exibir atualizações no cartão de Pontuação Segura para abrir o log de alterações, que mostra quais recomendações foram adicionadas recentemente e como elas afetam sua pontuação.
- Banner do portal: quando novas recomendações de GA são adicionadas e afetam o Secure Score, um banner aparece na página do Secure Score para notificar você sobre a mudança e fornecer um link para o log de alterações.
Se você notar uma alteração no Secure Score após um grande lançamento de novas recomendações, essa alteração reflete o escopo mais amplo do seu conjunto de ativos avaliado, e não uma degradação da segurança do seu ambiente. Use o log de alterações e a marca "Novo" para identificar quais recomendações estão conduzindo a alteração.
Cartões de resumo de recomendações
Para cada exibição, a página exibe cartões de resumo que fornecem uma visão geral da sua postura de segurança na nuvem:
- Pontuação de segurança na nuvem: mostra sua integridade geral de segurança na nuvem com base nas recomendações de segurança em seu ambiente.
- Histórico de pontuação: acompanha as mudanças no Secure Score nos últimos sete dias, ajudando você a identificar tendências e medir melhorias.
- Recomendações por nível de risco: resume o número de recomendações de segurança ativas, categorizadas por gravidade (Crítico, Alto, Médio, Baixo).
- Como o nível de risco é calculado: explica como as classificações de severidade e os fatores de risco específicos do ativo são combinados para determinar o nível de risco geral para cada recomendação.
Exibições de recomendação
O portal do Defender fornece duas maneiras distintas de exibir e interagir com recomendações:
Recomendação por visão de ativo
Essa exibição exibe uma lista de todas as recomendações organizadas por ativos individuais, ordenadas pelo nível de risco. Cada linha representa uma única recomendação que afeta um recurso específico.
Quando você seleciona uma linha de recomendação, um painel lateral é aberto exibindo:
- Visão geral: informações gerais sobre a recomendação, incluindo sua descrição, detalhes do ativo exposto e outras especificações de recomendação relevantes
- Etapas de correção: diretrizes acionáveis para resolver o problema de segurança
-
Visualização do mapa: exibe todos os caminhos de ataque relacionados que passam pelo ativo, agregados pelo tipo de nó de destino. É possível:
- Selecione um caminho agregado para revelar todos os ataques associados e caminhos adicionais
- Selecione um caminho específico para exibir sua visualização detalhada
- Iniciativas relacionadas: iniciativas de segurança e estruturas de conformidade associadas à recomendação
- Abas adicionais podem aparecer para recomendações específicas com informações contextuais relevantes
Exibição do título da recomendação
Essa exibição agrega recomendações por título, mostrando uma lista consolidada ordenada pelo nível de risco. Cada linha representa todas as instâncias de uma recomendação específica em seu ambiente.
Quando você seleciona uma linha de recomendação agregada, um painel lateral é aberto exibindo:
- Visão geral: informações gerais, incluindo a descrição da recomendação, a distribuição em nível de risco entre os recursos afetados, o status de governança e outros detalhes relevantes
- Etapas de correção: diretrizes acionáveis para resolver o problema de segurança
- Ativos expostos: uma lista de todos os recursos afetados por essa recomendação
- Iniciativas relacionadas: iniciativas de segurança e estruturas de conformidade associadas à recomendação
- Abas adicionais podem aparecer para recomendações específicas com informações contextuais relevantes
Recomendação por visualização de recurso
Além de Agrupar por título, o portal dá suporte a Agrupar por recurso. Isso agrupa todas as descobertas para o mesmo ativo em um só lugar, o que é útil quando um único proprietário é responsável por um ativo e deve receber todas as suas descobertas em conjunto.
Caminhos de acesso alternativos para recomendações:
- Infraestrutura de nuvem>Visão geral>Postura de segurança>Recomendações> de segurançaExibir recomendações
- Gerenciamento de Exposição>Iniciativas>Segurança da Nuvem>Página Iniciativa aberta>Guia Recomendações de Segurança
Note
Por que você pode ver recursos diferentes entre o portal do Azure e o portal do Defender:
- Recursos excluídos: você pode observar os recursos excluídos que ainda estão sendo exibidos no portal do Azure. Essa condição ocorre porque o portal do Azure mostra atualmente o último estado conhecido dos recursos. A equipe do produto está trabalhando para corrigir essa condição para que os recursos excluídos não apareçam mais.
- Recursos do Azure Policy: alguns recursos provenientes do Azure Policy podem não aparecer no portal do Defender. Durante a visualização, o portal exibe apenas recursos que têm contexto de segurança e contribuem para insights de segurança significativos.
- Atualmente, os recursos vinculados a assinaturas gratuitas não são exibidos no portal do Defender.
Explorar uma recomendação
Você pode interagir com recomendações de várias maneiras. Se uma opção não estiver disponível, essa opção não será relevante para a recomendação.
Entre no portal do Azure.
Vá paraRecomendações do >.
Selecione uma recomendação.
Em Executar ação:
- Correção: uma descrição das etapas manuais necessárias para resolver o problema de segurança nos recursos afetados. Para recomendações com a opção Correção , você pode selecionar Exibir lógica de correção antes de aplicar a correção sugerida aos seus recursos.
- Proprietário da recomendação e data de conclusão definida: se você habilitar uma regra de governança para a recomendação, poderá atribuir um proprietário e uma data de conclusão.
- Excluído: você pode excluir recursos da recomendação. As regras de desabilitação, que foram usadas anteriormente para suprimir descobertas específicas, estão sendo preteridas. Em vez disso, use isenções . Para obter diretrizes de migração, consulte Transição de regras de desabilitação para isenções.
- Automação de fluxo de trabalho: defina um aplicativo lógico para disparar com a recomendação.
Note
Com o novo formato de recomendação individual, a governança opera no nível de achados. Você pode atribuir proprietários e datas de vencimento a resultados específicos e usar regras de governança com tags de recurso (por exemplo, Equipe: DataPlatform) para rotear automaticamente recomendações para o proprietário ou fila correta.
No Graph, exiba e investigue todo o contexto usado para priorização de risco, incluindo caminhos de ataque. Você pode selecionar um nó em um caminho de ataque para exibir os detalhes do nó selecionado.
Para exibir detalhes adicionais, selecione um nó.
Selecione Insights.
Para exibir detalhes, selecione uma vulnerabilidade no menu suspenso.
(Opcional) Para exibir a página de recomendação associada, selecione Abrir a página de vulnerabilidade.
No portal do Defender, você pode interagir com recomendações de várias maneiras por meio da experiência de Gerenciamento de Exposição. Depois de selecionar uma recomendação na guia Gerenciamento>de Exposição>Recomendações de Nuvem, você poderá explorar informações detalhadas e tomar medidas.
Aplique filtros e conjuntos de filtros, como ativo exposto, fatores de risco de ativo, ambiente, carga de trabalho, maturidade da recomendação e outros.
No painel de navegação esquerdo, você pode optar por exibir todas as recomendações ou exibir por uma categoria específica.
Existem exibições separadas para tipos de problema:
- Configurações incorretas
- Vulnerabilidades
- Segredos expostos
Para cada exibição, você verá a Pontuação segura da nuvem, o histórico de pontuação, a recomendação por nível de risco e como o risco é calculado.
Ao integrar o Defender para Nuvem no portal do Defender, você também pode acessar recomendações de nuvem aprimoradas por meio da interface unificada.
As principais melhorias na experiência de recomendações de nuvem incluem:
- Fatores de risco por ativo: avalie o contexto de exposição mais amplo de cada recomendação para decisões informadas.
- Pontuação baseada em risco: nova pontuação que pesa as recomendações com base na gravidade, no contexto do ativo e no potencial impacto.
- Dados aprimorados: os principais dados de recomendação das Recomendações do Azure enriquecidos com campos e recursos adicionais do Gerenciamento de Exposição.
- Priorizado pela crítica: maior ênfase em questões críticas que representam o maior risco para sua organização.
A experiência unificada garante que as recomendações de segurança na nuvem sejam contextualizadas no cenário de segurança mais amplo, permitindo fluxos de trabalho de decisão mais informados e correção eficiente.
Para obter mais informações sobre como entender os níveis de risco, a classificação de recomendações e explicações detalhadas dos campos do painel de recomendação, consulte as recomendações de segurança.
Gerenciar suas recomendações atribuídas
O Defender para Nuvem dá suporte a regras de governança para recomendações. Você pode atribuir um responsável pela recomendação ou uma data de vencimento. Você pode ajudar a garantir a responsabilidade usando regras de governança, que também dão suporte a um SLA (contrato de nível de serviço) para recomendações.
- As recomendações aparecem como Em tempo até que a data de conclusão passe. Em seguida, eles mudam para Overdue.
- Quando uma recomendação não é classificada como Overdue, ela não afeta sua Microsoft Secure Score.
- Você também pode aplicar um período de carência para que as recomendações atrasadas não afetem sua Pontuação segura.
Note
Durante o período de visualização, novas recomendações individuais são marcadas como Visualização e não afetam a Pontuação Segura baseada em risco até que o formato atinja GA. Os itens legados do Google Analytics continuam impactando a pontuação como antes.
Saiba mais sobre como configurar regras de governança.
Para ver todas as suas recomendações atribuídas:
Entre no portal do Azure.
Vá paraRecomendações do >.
Selecione Adicionar filtro>Proprietário.
Selecione sua entrada de usuário.
Selecione Aplicar.
Nos resultados da recomendação, examine as recomendações, incluindo recursos afetados, fatores de risco, caminhos de ataque, datas de conclusão e status.
Selecione uma recomendação para revisá-la ainda mais.
Para fazer alterações em uma atribuição, conclua as seguintes etapas:
Vá para Tomar ação>Alterar proprietário e data de conclusão.
Selecione Editar atribuição para alterar o proprietário da recomendação ou a data de vencimento.
Se você selecionar uma nova data de correção, especifique por que a correção deve ser concluída até essa data na Justificativa.
Selecione Salvar.
Note
Quando você altera a data de conclusão esperada, a data de conclusão da recomendação não é alterada, mas os parceiros de segurança podem ver que você planeja atualizar os recursos até a data especificada.
Por padrão, o proprietário do recurso recebe um email semanal que mostra todas as recomendações atribuídas a eles.
Use a opção Definir notificações por email para:
- Substitua o email semanal padrão para o proprietário.
- Notifique os proprietários semanalmente com uma lista de tarefas abertas ou atrasadas.
- Notifique o gerente direto do proprietário com uma lista de tarefas abertas.
Revisar as recomendações no Azure Resource Graph
Use o Azure Resource Graph para escrever uma consulta KQL (Linguagem de Consulta Kusto) para consultar dados de postura de segurança do Defender para Nuvem em várias assinaturas. Usando o Azure Resource Graph, você pode consultar com eficiência em escala em ambientes de nuvem exibindo, filtrando, agrupando e classificando dados.
Entre no portal do Azure.
Vá paraRecomendações do >.
Selecione uma recomendação.
Selecione Abrir consulta.
Você pode abrir a consulta de duas maneiras:
- Consulta retornando o recurso afetado: retorna uma lista de todos os recursos que a recomendação afeta.
- Consulta retornando descobertas de segurança: retorna uma lista de todos os problemas de segurança encontrados pela recomendação.
Selecione executar consulta.
Revise os resultados.
Note
Se os seus painéis ou automações atualmente dependem de APIs ou consultas de Subavaliação, planeje migrar para as APIs de Avaliação ou os equivalentes de securityFindings para o formato de recomendação individual. Durante o período conjuntamente, você pode ver dados duplicados (dados legados agrupados + novos dados individuais). Use as marcas de interface de usuário Versão prévia/Novo ou os filtros de API para se concentrar em um formato e evitar a contagem duplicada. O ponto de entrada da consulta aberta pode ajudá-lo a gerar consultas atualizadas a partir do portal.