Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Defender bulut güvenliği duruş yönetimi (Defender CSPM), Azure API Management, Function Apps ve Logic Apps genelindeki API’lere ilişkin görünürlük sağlar. Yanlış yapılandırmaları ve güvenlik açıklarını algılamanıza yardımcı olur. Bu makalede API güvenlik duruşunun nasıl etkinleştirileceği, envanter ve bulguların nasıl gözden geçirileceği ve düzeltme eylemlerinin önceliklerinin nasıl belirlenileceği gösterilmektedir.
Prerequisites
- API güvenlik duruşunuzu geliştirme hakkında bilgi edinin.
- Microsoft Azure aboneliğiniz olması gerekir. Hesabınız yoksa, ücretsiz bir Azure hesabı kaydedebilirsiniz.
- Azure aboneliğinizde Bulut için Defender'i etkinleştirin.
- Azure aboneliğinizde Defender bulut güvenliği duruş yönetimini (Defender CSPM) etkinleştirin. Kurulum yönergeleri için bkz. Enable Defender CSPM.
- Defender CSPM’ye dahil edilen API’lerde hassas bilgileri taramak için hassas veri bulmayı etkinleştirin.
- Abonelik Sahibi, CSPM planının tüm özelliklere erişmesini sağlamalıdır.
- Korumak istediğiniz API'lerin Azure API Management, İşlev Uygulamaları veya Logic Apps'te dağıtıldığından emin olun.
Bulut ve bölge desteği
Defender CSPM içindeki API Güvenliği Duruş Yönetimi, Azure ticari bulutunda aşağıdaki bölgelerde kullanılabilir:
- Asya (Güneydoğu Asya, Doğu Asya)
- Avustralya (Doğu Avustralya, Güneydoğu Avustralya, Orta Avustralya, Orta Avustralya 2)
- Brezilya (Brezilya Güney, Brezilya Güneydoğu)
- Kanada (Orta Kanada, Doğu Kanada)
- Avrupa (Batı Avrupa, Kuzey Avrupa)
- Fransa (Orta Fransa, Güney Fransa)
- Almanya (Orta Batı Almanya, Kuzey Almanya)
- Hindistan (Orta Hindistan, Güney Hindistan, Batı Hindistan)
- İtalya (Kuzey İtalya)
- Japonya (Doğu Japonya, Batı Japonya)
- Kore (Orta Kore, Güney Kore)
- Norveç (Doğu Norveç, Batı Norveç)
- Güney Afrika (Güney Afrika Kuzey, Güney Afrika Batı)
- İsveç (Orta İsveç, Güney İsveç)
- İsviçre (Kuzey İsviçre, Batı İsviçre)
- BAE (Orta BAE, Kuzey BAE)
- Birleşik Krallık (Güney Birleşik Krallık, Batı Birleşik Krallık)
- ABD (Doğu ABD, Doğu ABD 2, Batı ABD, Batı ABD 2, Batı ABD 3, Orta ABD, Orta Kuzey ABD, Orta Güney ABD, Orta Batı ABD, Doğu ABD 2 EUAP, Orta ABD EUAP)
cloud destek matrisinde Defender for Cloud planları ve özellikleri için en son bulut destek bilgilerini gözden geçirin.
API desteği
API güvenlik duruşu yönetimi için desteklenen katmanları ve API türlerini gözden geçirmek için aşağıdaki tabloyu kullanın.
| Feature | Supported |
|---|---|
| Availability |
Azure API Management: Bu özellik Azure API Management'ın Premium, Standart, Temel ve Geliştirici katmanlarında kullanılabilir. API Management şirket içinde barındırılan ağ geçidi aracılığıyla kullanıma sunulan veya API Management çalışma alanları aracılığıyla yönetilen API'leri desteklemez. Azure Uygulaması Services: Desteklenen Azure İşlev Uygulaması barındırma katmanları Premium, Elastik Premium, Ayrılmış (App Service) ve App Service Ortamı (ASE) katmanlarıdır. Azure Logic Apps için desteklenen katmanlar Arasında Standart (Single-Tenant) ve App Service Ortamı (ASE) bulunur. Tüketim katmanı İşlev Uygulamaları, Tüketim katmanı Logic Apps ve Azure Arc özellikli Logic Apps desteklenmez. |
| API türleri | Yalnızca REST API'leri için destek. |
API güvenlik duruş yönetimi uzantısını etkinleştirme
Azure portalınaoturum açın.
Microsoft Defender for Cloud>Environment settings adresine gidin.
Uygun aboneliği seçin.
Defender CSPM planını bulun ve Ayarlar'ı seçin.
API güvenlik duruşu yönetimini etkinleştirin.
Devamtuşuna basın.
Kaydetseçeneğini seçin.
Ayarların başarıyla kaydedildiğini onaylayan bir bildirim iletisi görüntülenir. Etkinleştirildikten sonra, API'ler kullanılabilir hale gelir ve birkaç saat içinde Defender for Cloud envanterinde görünür.
API envanteri görüntüleme
Defender CSPM planına eklenen API'ler API güvenlik panosunda Workload protection ve Microsoft Defender for Cloud Inventory altında görünür.
Defender for Cloud menüsünün Bulut Güvenliği bölümüne gidin ve Gelişmiş İş Yükü korumaları altında API güvenliği öğesini seçin.
Panoda, API koleksiyonlarına, uç noktalara ve Azure API Management hizmetlerine göre ayrılmış olarak eklenen API'lerin sayısı gösterilir. Bu, Defender for APIs iş yükü koruma planı kullanılarak tehdit algılama güvenlik kapsamı için eklenen API'lerin bir özetini içerir.
Defender CSPM planına eklenen API'leri görüntülemek için Defender planı == Defender CSPM filtresini uygulayın.
Tamam'ı seçin.
Belirli API işlemlerinin güvenlik bulgularını gözden geçirmek için ilgilendiğiniz bir API işlemi seçin.
API uç noktası ayrıntılı bulguları
API uç noktası ayrıntıları sayfasında her işlem için aşağıdaki bulgular gösterilir:
Hassas Bilgi Türü: API URL yollarında, sorgu parametrelerinde, istek gövdelerinde ve desteklenen veri türlerine dayalı yanıt gövdelerinde sunulan hassas bilgilerle ilgili ayrıntıları ve bulunan bilgi türünün kaynağını sağlar.
Ek Bilgi: API yanıt gövdeleri söz konusu olduğunda, bu alan hangi HTTP yanıt kodlarının hassas bilgiler (2xx, 3xx, 4xx gibi) içerdiğini gösterir.
Bulut için Microsoft Defender Envanteri deneyimindeki API envanterinizle birlikte API güvenlik duruşu bulgularını gözden geçirin.
API güvenlik önerilerini araştırma
Defender for Cloud, kimlik doğrulama açıkları ve etkin olmayan API'ler dahil olmak üzere hatalı yapılandırmalar ve güvenlik açıkları için API uç noktalarını sürekli olarak değerlendirir. Dış maruz kalma ve veri duyarlılığı riskleri gibi ilişkili risk faktörleriyle güvenlik önerileri oluşturur. Defender for Cloud bu risk faktörlerine göre güvenlik önerilerinin önemini hesaplar. Risk tabanlı güvenlik önerileri hakkında daha fazla bilgi edinin.
API güvenlik duruşu önerilerinizi araştırmak için:
Bulut için Defender ana menüsüne gidin ve Öneriler'i seçin.
Önerileri düzenlemek için Başlığa Göre Gruplandır geçiş düğmesini seçin.
Kaynak Türüne göre filtreleyin (örneğin API Management İşlemi veya API Uç Noktası) veya BELIRLI API güvenlik sorunlarını hedeflemek için API ile ilgili önerileri daraltmak için Öneri Adı'na göre filtreleyin.
API ile ilgili önerilerin tam listesi için Defender for Cloud öneri referans rehberindeki API güvenlik önerileri referansına göz atın.
API risklerini keşfetme ve saldırı yolu analiziyle düzeltme
Bulut güvenlik gezgini, bulut güvenlik grafını sorgulayarak bulut ortamınızdaki olası güvenlik risklerini belirlemenize yardımcı olur.
Azure portalınaoturum açın.
Microsoft Defender for Cloud>Cloud Security Explorer bölümüne gidin.
Güvenlik içgörüleriyle API'leri hızla tanımlamak için yerleşik sorgu şablonunu kullanın.
Alternatif olarak, API risklerini bulmak ve arka uç işlem veya veri depolarına bağlı API uç noktalarını görmek için Bulut Güvenlik Gezgini ile özel bir sorgu oluşturun . Örneğin, api uç noktalarının trafiği uzak kod güvenlik açıklarıyla sanal makinelere yönlendirdiğini görebilirsiniz.
Defender for Cloud'daki saldırı yolu analizi, bulut uygulamalarınıza ve ortamlarınıza anında tehdit oluşturan güvenlik sorunlarını giderir. Kuruluşunuzu önemli ölçüde tehdit eden en kritik API risklerinizi ele almak için API liderliğinde saldırı yollarını belirleyin ve düzeltin.
Defender for Cloud menüsünde Saldırı yol analizi öğesine gidin.
API ile ilgili saldırı yollarını araştırmak için kaynak türüne göre API Management işlemine göre filtreleyin.
API uç noktalarınıza yönelik güvenlik önerilerini kapsamda görüntüleyin ve API'lerinizi yüksek riskli saldırı yüzeylerinden korumak için önerileri düzeltin.
API’nin güvenlik duruşunu devre dışı bırakma koruması
Defender CSPM planının parçası olan tek tek API'leri kaldırmazsınız. Defender CSPM planındaki tüm API'leri devre dışı bırakmak için Defender CSPM Plan Ayarları sayfasına gidin ve API duruş uzantısını devre dışı bırakın.
Onaylamak için Devam'ı ve ardından Kaydet'i seçin. API duruş uzantısı devre dışı bırakıldığında, Defender CSPM planındaki tüm API'ler devre dışı bırakılır ve API güvenlik duruş yönetimini devre dışı bırakır.