Resumo

Concluído

Agora você tem uma abordagem estruturada e orientada a riscos para identificar riscos de segurança em cargas de trabalho de nuvem e IA. Para a Contoso Healthcare Systems, isso significa transformar centenas de descobertas diárias de segurança em um conjunto priorizado e acionável de insights que protegem seu assistente de triagem de pacientes e serviços de resumo de registros médicos.

Você explorou como o GPSN fundamental fornece visibilidade básica da postura de segurança, enquanto o CSPM do Defender desbloqueia recursos avançados, incluindo descoberta de lista de materiais por IA, análise de caminho de ataque e o Cloud Security Explorer. O painel visão geral da nuvem e os recursos de descoberta de carga de trabalho de IA dão à equipe de segurança da Contoso visibilidade dedicada em suas implantações Azure OpenAI e Fábrica de IA do Azure juntamente com suas cargas de trabalho de Azure mais amplas.

Você aprendeu a interpretar o Cloud Secure Score usando o modelo de priorização baseado em risco no portal Microsoft Defender. Como especialista em segurança, ao entender como a exposição à Internet, a sensibilidade de dados, a criticidade e o potencial de movimento lateral se combinam para exibir as vulnerabilidades mais perigosas primeiro, a Contoso pode concentrar os esforços de correção onde eles mais importam. Recomendações específicas de IA garantem que suas cargas de trabalho de IA generativas recebam a atenção de segurança apropriada.

Você utilizou a análise de caminhos de ataque para identificar vulnerabilidades externas que visavam ativos de alto valor, incluindo cargas de trabalho de IA. O Mapa de Caminhos de Ataque revela pontos de entrada, gargalos e nós vulneráveis ao longo de cadeias de ataque contextualizadas pelo MITRE ATT&&CK, ajudando a Contoso a entender cenários realistas de ataque antes que a exploração ocorra.

Você executou consultas baseadas em grafo no Cloud Security Explorer para buscar proativamente riscos em ambientes Azure. Modelos predefinidos e consultas personalizadas permitem que a equipe da Contoso descubra configurações incorretas, padrões de exposição e lacunas de conformidade que as verificações tradicionais podem perder.

Com essas funcionalidades, a equipe de segurança da Contoso pode avaliar a abrangência da postura de segurança, priorizar as descobertas mais perigosas, rastrear cadeias de exploração e buscar proativamente riscos ocultos — passando de uma resposta reativa a alertas para uma identificação contínua de riscos baseada no contexto.

Saiba mais