Inledning
Contoso Healthcare Systems driver en stor Azure miljö som omfattar centrala kliniska och administrativa arbetsbelastningar. Contoso utökar AI-baserade program – en patienttriageassistent som bygger på Azure OpenAI och en AI-driven sammanfattningstjänst för medicinska journaler som körs på Azure AI Foundry. Säkerhetsteamet får hundratals dagliga säkerhetsrekommendationer. Teamet har ingen strukturerad metod för att avgöra vilka risker som utgör verkliga, exploaterbara hot mot patientdata, AI-modellintegritet eller affärskontinuitet.
Microsoft Defender för molnet cspm-funktioner (Cloud Security Posture Management) ger kontinuerlig synlighet, riskbaserad prioritering, analys av attackvägar och proaktiv riskjakt för att hantera just den här utmaningen. CSPM hjälper dig att identifiera vilka felkonfigurationer och exponeringar som är viktigast genom att visa hur angripare kan utnyttja dem för att nå dina kritiska tillgångar.
I den här modulen lär du dig att använda CSPM-funktioner för att identifiera och prioritera säkerhetsrisker i din Azure miljö. Mer specifikt:
- Jämför grundläggande CSPM- och Defender CSPM-planfunktioner, inklusive funktioner för hantering av AI-säkerhetsstatus
- Tolka cloud secure score och säkerhetsrekommendationer med hjälp av den riskbaserade prioriteringsmodellen i Microsoft Defender-portalen
- Identifiera externt exploaterbara attackvägar – inklusive de som riktar in sig på AI-arbetsbelastningar – med hjälp av analys av attackvägar
- Inledande åtkomst – Internetexponerade resurser som fungerar som startpunkter i miljön
- Lateral förflyttning – sökvägar som en angripare kan följa från en resurs till en annan, inklusive mot AI-tjänster
- Exfiltrering – vägar som leder till kritiska data, till exempel patienthälsojournaler eller AI-modellträningsdatauppsättningar
- Behörighetseskalering – felkonfigurationer av identiteter och behörigheter som gör det möjligt för angripare att få förhöjd åtkomst längs en sökväg
- Köra grafbaserade frågor i Cloud Security Explorer för att proaktivt identifiera säkerhetsrisker