Corrigir recomendações no Microsoft Defender para a Cloud

Quando utiliza o Defender para a Cloud para ajudar a proteger os seus recursos e cargas de trabalho, ele avalia-os em relação aos padrões de segurança incorporados e personalizados que ativa nas suas subscrições do Azure, contas Amazon Web Services (AWS) e projetos Google Cloud Platform (GCP). Com base nestas avaliações de segurança, as recomendações de segurança fornecem passos práticos para remediar problemas de segurança e melhorar a sua postura de segurança.

Pode remediar as recomendações de segurança na sua implementação do Defender para a Cloud.

Antes de tentares remediar uma recomendação, revê-a em detalhe. Consulte as recomendações de segurança.

Corrigir uma recomendação

Por padrão, as recomendações são priorizadas com base no nível de risco do problema de segurança.

Para além do nível de risco, dê prioridade aos controlos de segurança na norma predefinida referencial de segurança da cloud da Microsoft no Defender para a Cloud. Os controlos de segurança deste standard afetam o seu Classificação de Segurança da Microsoft.

  1. Inicie sessão no portal Azure.

  2. Aceda a Microsoft Defender para a Cloud>Recomendações.

    Captura de ecrã da página de recomendações que mostra todos os recursos afetados pelo seu nível de risco.

  3. Selecione uma recomendação.

  4. Selecione Executar ação.

  5. Localize a seção Corrigir e siga as instruções de correção.

    Captura de tela que mostra as etapas de correção manual para uma recomendação.

Utilize a opção Corrigir

Para simplificar o processo de correção, um botão chamado Corrigir pode aparecer em uma recomendação. O botão Corrigir ajuda você a corrigir rapidamente uma recomendação sobre vários recursos. Se não houver um botão Corrigir na recomendação selecionada, então não podes aplicar uma solução rápida. Siga os passos de remediação apresentados para responder à recomendação selecionada.

  1. Inicie sessão no portal Azure.

  2. Aceda a Microsoft Defender para a Cloud>Recomendações.

  3. Selecione uma recomendação para corrigir.

  4. Selecione Executar ação>Corrigir.

    Captura de tela que mostra recomendações com a ação Corrigir.

  5. Siga o restante das etapas de correção.

Depois de concluída a remediação, podem passar vários minutos até que o estado da recomendação seja atualizado.

Utilizar scripts de remediação automatizados

Os administradores de segurança também podem corrigir problemas em escala com a geração automática de scripts na linguagem de script AWS e GCP CLI. Quando seleciona Tomar Ação>Corrigir numa recomendação onde existe um script automatizado disponível, abre-se uma janela de script de remediação automatizada.

Captura de tela que mostra recomendações com o script de correção automatizada.

Para corrigir a recomendação selecionada, copie e execute o script.

Passo seguinte