Gestão externa da superfície de ataque no Defender para a Cloud

O Microsoft Defender para a Cloud tem a capacidade de realizar gestão externa de superfícies de ataque (análises externas) em ambientes multicloud. O Defender para a Cloud cumpre isto através da sua integração com o Gestão da superfície de ataques externos do Microsoft Defender. A integração permite às organizações melhorar a sua postura de segurança enquanto reduzem o risco potencial de serem atacadas, explorando a sua superfície de ataque externa. A integração está incluída por defeito no plano Defender Cloud Security Posture Management (CSPM) e não requer licença do Gestão da superfície de ataques externos do Defender nem quaisquer configurações especiais.

O Gestão da superfície de ataques externos do Defender aplica a tecnologia de rastreamento da Microsoft para descobrir ativos relacionados com a sua infraestrutura online conhecida, e analisa ativamente esses ativos para descobrir novas ligações ao longo do tempo. Os Attack Surface Insights são gerados aplicando dados de vulnerabilidade e infraestrutura para destacar as principais áreas de preocupação da sua organização, tais como:

  • Descubra ativos digitais, inventário sempre disponível.
  • Analise e priorize riscos e ameaças.
  • Identifica as fraquezas expostas pelo atacante, em qualquer lugar e sob demanda.
  • Ganhe visibilidade sobre superfícies de ataque de terceiros.

Com esta informação, as equipas de segurança e de TI conseguem identificar incógnitas, priorizar riscos, eliminar ameaças e estender o controlo de vulnerabilidades e exposição para além do firewall. A superfície de ataque é composta por todos os pontos de acesso que uma pessoa não autorizada pode usar para entrar no seu sistema. Quanto maior for a tua superfície de ataque, mais difícil é protegê-la.

O External Attack Surface Management recolhe dados sobre ativos expostos publicamente ("outside-in"), que o plano Cloud Security Posture Management (CSPM) ("inside-out") da Defender para a Cloud utiliza para ajudar na validação e descoberta da exposição à internet.

Saiba mais sobre o Gestão da superfície de ataques externos do Defender.

Capacidades de gestão da superfície de ataque externa no GPSC do Defender

O plano GPSC do Defender utiliza os dados recolhidos através da integração Gestão da superfície de ataques externos do Defender para fornecer as seguintes capacidades dentro do portal Defender para a Cloud:

  • Descubra todos os recursos cloud com acesso à internet através de uma varredura externa para dentro.
  • Análise de caminhos de ataque que encontra todos os caminhos exploráveis a partir de IPs expostos à internet.
  • Consultas personalizadas que correlacionam todos os IPs expostos à internet com o resto dos dados do Defender para a Cloud no Cloud Security Explorer.

Captura de ecrã da página do Cloud Security Explorer no portal Defender para a Cloud.