Introdução
A Contoso Healthcare Systems opera um ambiente de Azure grande que inclui cargas de trabalho clínicas e administrativas principais. A Contoso está expandindo aplicativos alimentados por IA — um assistente de triagem de pacientes baseado em Azure OpenAI e um serviço de resumo de registros médicos controlados por IA em execução no Fábrica de IA do Azure. A equipe de segurança recebe centenas de recomendações diárias de segurança. A equipe não tem um método estruturado para determinar quais riscos representam ameaças reais e exploráveis aos dados do paciente, à integridade do modelo de IA ou à continuidade dos negócios.
Os recursos do CSPM (Gerenciamento de Postura de Segurança de Nuvem) da Microsoft Defender para Nuvem fornecem visibilidade contínua, priorização baseada em risco, análise de caminho de ataque e busca proativa de riscos para resolver exatamente esse desafio. O CSPM ajuda você a identificar quais erros de configuração e exposições são mais relevantes ao mostrar como atacantes podem explorá-los para atingir seus ativos críticos.
Neste módulo, você aprenderá a usar recursos do CSPM para identificar e priorizar os riscos de segurança em seu ambiente de Azure. Especificamente, você:
- Compare as funcionalidades dos planos CSPM e GPSN do Defender fundamentais, incluindo recursos de gerenciamento de postura de segurança com IA.
- Interpretar a Pontuação de Segurança da Nuvem e as recomendações de segurança usando o modelo de priorização baseado em risco no portal do Microsoft Defender
- Identificar caminhos de ataque exploráveis externamente, incluindo aqueles direcionados a cargas de trabalho de IA, usando a análise do caminho de ataque
- Acesso Inicial – recursos expostos pela Internet que servem como pontos de entrada no ambiente
- Movimento Lateral – caminhos que um invasor pode seguir de um recurso para outro, incluindo para serviços de IA
- Exfiltração — rotas que levam a dados críticos, como registros de saúde do paciente ou conjuntos de dados de treinamento de modelo de IA
- Escalonamento de privilégios – configurações incorretas de identidade e permissão que permitem que os invasores obtenham acesso elevado ao longo de um caminho
- Executar consultas baseadas em grafo no Cloud Security Explorer para descobrir proativamente os riscos de segurança