Сводка

Завершено

Теперь у вас есть структурированный, управляемый риском подход для выявления рисков безопасности в облачных и облачных рабочих нагрузках ИИ. Для систем здравоохранения Contoso это означает превращение сотен ежедневных результатов анализа безопасности в приоритетный и практический набор сведений, которые защищают помощника по сортировке пациентов и сервисы по суммированию медицинских записей.

Вы изучили, как Foundational CSPM обеспечивает базовую видимость положения, в то время как Defender CSPM открывает доступ к расширенным возможностям, включая обнаружение элементов ИИ, анализ пути атаки и Cloud Security Explorer. Панель мониторинга "Обзор облака" и функции обнаружения рабочих нагрузок ИИ предоставляют группе безопасности Contoso выделенную информацию о своих Azure OpenAI и Azure AI Foundry развертываниях вместе с более широкими Azure рабочими нагрузками.

Вы узнали, как интерпретировать Оценку Cloud Secure с помощью модели приоритета на основе рисков на портале Microsoft Defender. Как специалист по безопасности, понимая, как доступность в Интернете, чувствительность данных, критичность и боковое перемещение могут объединиться для выявления наиболее опасных уязвимостей в первую очередь, Contoso может сосредоточить усилия по исправлению там, где это наиболее необходимо. Рекомендации, относящиеся к генеративному искусственному интеллекту, гарантируют, что их рабочие нагрузки получают надлежащее внимание в области безопасности.

Вы использовали анализ пути атаки для выявления внешних эксплойтируемых путей, предназначенных для высокоценных ресурсов, включая рабочие нагрузки ИИ. Схема пути атаки показывает точки входа, узкие места и уязвимые узлы вдоль цепочек атак в контексте MITRE ATT&CK, помогая компании Contoso понять реалистичные сценарии действий злоумышленников до того, как они будут использованы.

Вы выполнили запросы на основе графов в Cloud Security Explorer для упреждающего поиска рисков в Azure средах. Предварительно созданные шаблоны и настраиваемые запросы позволяют команде Contoso обнаруживать неправильные конфигурации, шаблоны экспозиции и пробелы в соответствии с требованиями, которые могут пропустить традиционные проверки.

Благодаря этим возможностям, команда безопасности компании Contoso может оценить степень защиты, установить приоритеты для наиболее опасных находок, проследить цепочки эксплуатации и упреждающе искать скрытые риски, переходя от реактивного реагирования на оповещения к непрерывной, контекстно-зависимой идентификации рисков.

Узнать больше