Sammanfattning

Slutförd

Nu har du en strukturerad, riskdriven metod för att identifiera säkerhetsrisker i moln- och AI-arbetsbelastningar. För Contoso Healthcare Systems innebär detta att hundratals dagliga säkerhetsresultat omvandlas till en prioriterad, handlingsbar uppsättning insikter som skyddar deras patienttriage assistant och sammanfattningstjänster för medicinska journaler.

Du har utforskat hur grundläggande CSPM ger grundläggande hållningssynlighet, samtidigt som Defender CSPM låser upp avancerade funktioner som AI Bill of Materials-identifiering, analys av attackvägar och Cloud Security Explorer. Med instrumentpanelen för molnöversikt och identifieringsfunktionerna för AI-arbetsbelastningar får Contosos säkerhetsteam dedikerad insyn i sina Azure OpenAI- och Azure AI Foundry-distributioner tillsammans med sina bredare Azure arbetsbelastningar.

Du har lärt dig att tolka Cloud Secure Score med hjälp av den riskbaserade prioriteringsmodellen i Microsoft Defender portalen. Som säkerhetsspecialist kan Contoso, genom att förstå hur internetexponering, datakänslighet, kritiskhet och lateral rörelsepotential kombineras för att först komma upp på de farligaste sårbarheterna, fokusera reparationsarbetet där de är viktigast. AI-specifika rekommendationer säkerställer att deras generativa AI-arbetsbelastningar får lämplig säkerhetsuppmärksamhet.

Du använde analys av attackvägar för att identifiera externt exploaterbara sökvägar som riktar sig mot värdefulla tillgångar, inklusive AI-arbetsbelastningar. Kartan över attackvägar visar startpunkter, chokepunkter och sårbara noder längs MITRE ATT&CK-kontextualiserade attackkedjor, vilket hjälper Contoso att förstå realistiska attackscenarier innan exploatering sker.

Du körde grafbaserade frågor i Cloud Security Explorer för att proaktivt söka efter risker i Azure miljöer. Med fördefinierade mallar och anpassade frågor kan Contosos team identifiera felkonfigurationer, exponeringsmönster och efterlevnadsluckor som traditionella genomsökningar kan missa.

Med dessa funktioner kan Contosos säkerhetsteam utvärdera hållningstäckning, prioritera de farligaste fynden, spåra exploateringskedjor och proaktivt jaga efter dolda risker – från reaktiva aviseringssvar till kontinuerlig, kontextmedveten riskidentifiering.

Lära sig mer