Examinar exames de risco em Investigações de Segurança de Dados

Ao examinar os dados afetados quanto a riscos de segurança, você pode encontrar riscos de rede ou dados que apresentam riscos de segurança contínuos em sua organização. Os exames de risco fornecem raciocínio para pontuações de risco e etapas de mitigação recomendadas para cada item, para que você possa executar as etapas de mitigação apropriadas. Investigações de Segurança de Dados resume pontuações e explicações para as áreas de foco de risco.

Analisar dados para obter informações de risco

Conclua as seguintes etapas para identificar riscos nos itens de dados incluídos no escopo da investigação:

Importante

Adicionar ao escopo deve ser concluído para que você possa configurar exames.

  1. Acesse Investigações de Segurança de Dados no portal do Microsoft Purview e entre com as credenciais de uma conta de usuário com permissões de Investigações de Segurança de Dados.
  2. Selecione Investigações na navegação à esquerda.
  3. Selecione uma investigação e, em seguida, selecione Análise na barra de navegação.
  4. Use ferramentas de pesquisa ou categorização de vetores para identificar dados para exame de credenciais.
  5. Selecione um ou mais itens e selecione Examinar na barra de comandos.
  6. Na caixa de diálogo Examinar , insira um nome para o processo de exame no campo Nome .
  7. Insira uma descrição para o processo de exame no campo Descrição .
  8. Selecionar risco: analise e pontue todos os riscos ativos nas evidências selecionadas no campo Escolha uma área de foco.
  9. Selecione Examinar para iniciar a análise de IA.

Observação

As estimativas de tempo para a conclusão do processo são baseadas na quantidade e no tamanho dos dados selecionados. Para reduzir o tempo de processamento, filtre e exclua os dados não aplicáveis à investigação.

Os escores do exame de risco variam de 0 (baixo risco) a 4 (risco crítico) e incluem as seguintes informações para cada item:

  • Assunto/Título: o assunto ou título do item de dados.
  • Conteúdo privilegiado: Indicação se o item de dados é conteúdo privilegiado. Os valores são Sim ou Não.
  • Pontuação geral de risco de segurança: a pontuação de risco do item de dados. Valores de 0 a 4, valores mais altos indicam itens de maior risco.
  • Explicação geral do risco de segurança: um resumo do raciocínio sobre por que os riscos associados ao item são importantes.
  • Erros: um resumo de todos os erros de processamento encontrados durante a execução do processo de IA.

As seguintes áreas de exame de risco, com pontuações e explicações, estão disponíveis para cada item:

  • Pontuação de identificadores de ativos: pontuação que reflete a presença e a gravidade das informações relacionadas a identidades ou ativos internos em emails e arquivos.
  • Pontuação de exposição de credenciais e segredos: pontuação que reflete a discussão sobre a exposição de credenciais em emails e arquivos.
  • Pontuação de risco de inteligência do cliente: pontuação que captura o risco associado a informações confidenciais relacionadas a negócios, segredos comerciais, estratégia corporativa e vulnerabilidades de segurança cibernética.
  • Pontuação de risco de inteligência governamental: Pontuação que captura o risco associado a informações confidenciais do governo relacionadas à segurança de infraestrutura e produtos, segurança doméstica e estrangeira e assuntos domésticos e estrangeiros.
  • Pontuação de risco de infraestrutura: pontuação que avalia o risco relacionado a explorações de infraestrutura, lacunas críticas relacionadas à infraestrutura e possíveis discussões relacionadas à infraestrutura.
  • Pontuação de risco de rede e acesso: pontuação que reflete o risco associado à segurança de rede e ao controle de acesso, incluindo portas expostas e conexões anônimas.
  • Pontuação de conteúdo confidencial pessoal: pontuação que reflete o nível de informações pessoais ou confidenciais em emails e arquivos, como detalhes médicos, informações financeiras ou tópicos confidenciais.
  • Conformidade de políticas e pontuação de risco de proteção de dados: pontuação que captura o risco associado a desvios de política, conformidade e práticas de proteção de dados.
  • Pontuação de risco de informações privilegiadas: Pontuação que captura o risco associado à exposição de informações privilegiadas e confidenciais e/ou comunicação do advogado para assuntos comerciais.
  • Pontuação de discussão de agente de ameaça ou violação: pontuação que reflete a discussão de agentes de ameaça ou tópicos confidenciais em emails e arquivos, incluindo violações anteriores, investigações em andamento ou riscos relatados internamente.
  • Pontuação de risco de segredo comercial: pontuação que captura o risco associado a desvios de política, conformidade e práticas de proteção de dados.
  • Pontuação de incidente de segurança urgente: pontuação que reflete a discussão de quaisquer incidentes de segurança urgentes e imediatamente acionáveis que os agentes de ameaças possam considerar valiosos.
  • Pontuação nas informações de higiene de segurança e vulnerabilidade: pontuação que reflete a discussão de vulnerabilidades em emails e arquivos, como explorações de dia zero, práticas de higiene de segurança, pontos de extremidade expostos à Internet e contas superprovisionadas.