Выявление рисков безопасности с помощью управления конфигурацией безопасности облака

Средний уровень
Инженер систем безопасности
Microsoft Defender для облака
Azure

В этом модуле вы используете Cloud Security Posture Management (CSPM) в Microsoft Defender для Cloud для выявления, приоритизации и отслеживания рисков безопасности в средах Azure, включая рабочие нагрузки, связанные с генеративным ИИ. Вы сравниваете возможности планов Foundational и Defender CSPM, интерпретируете оценку Cloud Secure Score на основе рисков, исследуете пути атак, направленные на облачные ресурсы и ресурсы ИИ, и выполняете запросы на основе графов в Cloud Security Explorer, чтобы проактивно обнаруживать скрытые риски.

Цели обучения

После завершения этого модуля вы сможете:

  • Дифференцируйте возможности планов Foundational CSPM и Defender CSPM, включая функции управления позицией безопасности ИИ.
  • Интерпретация рекомендаций по оценке и безопасности Cloud Secure с помощью модели приоритета на основе рисков на портале Microsoft Defender
  • Определение путей атак, доступных для внешних эксплойтов, включая целевые рабочие нагрузки ИИ, с помощью анализа пути атаки
  • Запуск запросов на основе графов в Cloud Security Explorer для упреждающего обнаружения рисков безопасности в Azure средах

Предварительные требования

  • Знакомство с Microsoft Defender для облака на базовом уровне
  • Общие сведения о типах ресурсов Azure и Azure управлении доступом на основе ролей (RBAC)
  • Знание концепций облачной безопасности, включая неправильные конфигурации, уязвимости и воздействие

Начало работы с Azure

Выберите подходящую вам учетную запись Azure. Используйте оплату по мере использования или попробуйте Azure бесплатно в течение 30 дней. Регистрация.