Introduction

Concluído

A Contoso Healthcare Systems opera um grande ambiente Azure que inclui cargas de trabalho clínicas e administrativas essenciais. A Contoso está a expandir aplicações baseadas em IA — um assistente de triagem de pacientes baseado no Azure OpenAI e um serviço de resumo de registos médicos orientado por IA a correr no Azure AI Foundry. A equipa de segurança recebe centenas de recomendações diárias de segurança. A equipa não tem um método estruturado para determinar quais os riscos que representam ameaças reais e exploráveis aos dados dos pacientes, à integridade dos modelos de IA ou à continuidade do negócio.

As capacidades Cloud Security Posture Management (CSPM) do Microsoft Defender para a Cloud proporcionam visibilidade contínua, priorização baseada em riscos, análise do caminho de ataque e caça proativa ao risco para responder exatamente a este desafio. O CSPM ajuda-o a identificar quais as configurações erradas e exposições que são mais importantes, mostrando-lhe como os atacantes podem explorá-las para aceder aos seus ativos críticos.

Neste módulo, aprende a usar funcionalidades CSPM para identificar e priorizar riscos de segurança em todo o seu ambiente Azure. Especificamente, tu:

  • Compare as capacidades do plano Foundational CSPM e GPSC do Defender, incluindo funcionalidades de gestão de postura de segurança em IA
  • Interprete o Cloud Secure Score e as recomendações de segurança usando o modelo de priorização baseado em risco no portal Microsoft Defender
  • Identificar caminhos de ataque exploráveis externamente — incluindo aqueles que visam cargas de trabalho de IA — usando análise de caminhos de ataque
    • Acesso Inicial — recursos expostos à internet que servem como pontos de entrada para o ambiente
    • Movimento Lateral — caminhos que um atacante pode seguir de um recurso para outro, incluindo em direção a serviços de IA
    • Exfiltração — rotas que conduzem a dados críticos, como registos de saúde dos pacientes ou conjuntos de dados de treino de modelos de IA
    • Escalonamento de Privilégios — configurações incorretas de identidade e permissões que permitem aos atacantes obter acesso elevado ao longo de um caminho
  • Execute consultas baseadas em gráficos no Cloud Security Explorer para descobrir proativamente riscos de segurança