Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Microsoft Güvenlik Maruz Kalma Yönetimi, şirketinizin saldırı yüzeyini ve maruz kalma riskini yönetmenize yardımcı olur. Saldırı yolları, varlıkları ve teknikleri birleştirerek saldırganların kuruluşun bir giriş noktasından kritik varlıklara ulaşmak için oluşturabileceği uçtan uca yolları gösterir.
Not
Azure portalında Microsoft Defender for Cloud kullanıyorsanız, Defender for Cloud yalnızca bulut ortamları için ayrılmış bir saldırı yolu analizi deneyimine de sahiptir. Bkz. Microsoft Defender for Cloud'da güvenlik gezgini ve saldırı yolları. Bu makalede açıklanan deneyim, Microsoft Defender portalında iş yükleri arası saldırı yollarını (uç noktalar, bulut ve karma) kapsar.
Not
Saldırı yollarının değeri, kaynak olarak kullanılan verilere göre artar. Kullanılabilir veri yoksa veya veriler kuruluşunuzun ortamını yansıtmıyorsa saldırı yolları görünmeyebilir. Tümleştirilmiş ve saldırı yolunda temsil edilen iş yükleri için tanımlanmış lisanslarınız yoksa veya kritik varlıkları tam olarak tanımlamadıysanız, saldırı yolları tam olarak temsil edilmeyebilir.
Deneyim keşif senaryoları yerine yakın tehditlere odaklandıkça boş bir Saldırı Yolu sayfası görebilirsiniz.
Saldırı yolları nasıl çalışır?
-
Saldırı yolu oluşturma: Güvenlik Korunma Düzeyi Yönetimi, varlıklar ve iş yükleri arasında toplanan verilere göre otomatik olarak saldırı yolları oluşturur. Saldırı senaryolarını simüle eder ve saldırganın yararlanabileceği güvenlik açıklarını ve zayıf yönlerini tanımlar. Önemli veri kaynakları arasında cihaz ve uç nokta verileri için Uç Nokta için Microsoft Defender, güvenlik açığı bağlamı için Microsoft Defender Güvenlik Açığı Yönetimi ve bulut varlık verileri için Microsoft Defender for Cloud yer alır.
- Portalda görünen saldırı yollarının sayısı, BT ortamlarının dinamik doğası nedeniyle dalgalanabilir. Sistemimiz, her müşterinin ortamının gerçek zamanlı koşullarına göre dinamik olarak saldırı yolları oluşturur. Varlıkların eklenmesi veya kaldırılması, yapılandırmalarda yapılan güncelleştirmeler, bir makinede oturum açan veya kapatan bir kullanıcı, gruba eklenen veya kaldırılan bir kullanıcı ve yeni ağ segmentasyonu veya güvenlik ilkelerinin uygulanması gibi değişikliklerin tümü tanımlanan saldırı yolu sayısını ve türlerini etkileyebilir.
- Bu yaklaşım, sağladığımız güvenlik duruşunun en son ortam durumunun doğru ve yansıtıcı olmasını sağlayarak günümüzün BT ortamlarında gerekli çevikliği sağlar.
-
Saldırı yolu görünürlüğü: Saldırı yolu grafiği görünümü, olası tehditlerin nasıl ortaya çıkabileceklerini anlamak için saldırı yolunu görselleştirmek için kurumsal maruz kalma grafiği verilerini kullanır.
- Her düğümün ve bağlayıcı simgesinin üzerine gelindiğinde, saldırı yolunun nasıl oluşturulduğu hakkında ek bilgiler sağlanır. Örneğin, TLS/SSL anahtarları içeren ilk sanal makineden depolama hesaplarına yönelik izinlere kadar.
- Kurumsal maruz kalma haritası, saldırı yollarını görselleştirme yönteminizi genişletir. Diğer verilerle birlikte, size birden çok saldırı yolu ve boğulma noktası, grafikte performans sorunları oluşturan düğümler veya saldırı yollarının yakınsadığı harita gösterilir. Maruziyet verilerini görselleştirerek hangi varlıkların risk altında olduğunu ve önceliği nereye vermeniz gerektiğini görmenizi sağlar.
- Güvenlik önerileri: Olası saldırı yollarını azaltmak için eyleme dönüştürülebilir öneriler alın.
-
Boğulma noktaları: Saldırı yolu panosu, birden çok saldırı yolunun kesiştiği kritik varlıkları vurgulayarak bunları önemli güvenlik açıkları olarak tanımlar.
- Tanımlama: Saldırı yolu panosunda boğulma noktalarının listesini görüntüleyin.
- Gruplandırma: Güvenlik Maruziyeti Yönetimi, kritik bir varlığa giden yolda birden fazla saldırı yolunun birleştiği veya kesiştiği darboğaz düğümlerini gruplandırır.
- Stratejik azaltma: Boğulma noktası görünürlüğü, bu kritik noktaların güvenliğini sağlayarak birden çok saldırı yolunu ele alarak azaltma çabalarına stratejik olarak odaklanmanızı sağlar.
- Patlama yarıçapı: Kullanıcıların boğulma noktasından en yüksek riskli yolları görsel olarak keşfetmesine olanak tanır. Bir varlığın güvenliğinin aşılmasının diğer varlıkları nasıl etkileyebileceğini gösteren ayrıntılı bir görselleştirme sağlayarak güvenlik ekiplerinin bir saldırının daha geniş kapsamlı etkilerini değerlendirmesine ve risk azaltma stratejilerini daha etkili bir şekilde önceliklendirmesine olanak tanır.
Bulut ve şirket içi saldırı yolları
Bulut saldırı yolları
Bulut saldırı yolları, dışa açık noktalardan başlayıp ortamınız içinde anlamlı etkilere doğru ilerlerken saldırganların ortamınızda yatay hareket etmek için yararlanabileceği yolları gösterir. Güvenlik ekiplerinin saldırı yüzeylerinde gerçek dünya risklerini görselleştirmesine ve önceliklerini belirlemesine yardımcı olur ve saldırganların kuruluşunuzu tehlikeye atmak için kullanabilecekleri dışarıdan yönlendirilebilir, sömürülebilir tehditlere odaklanır. Bulut için Defender'ın Defender portalında tümleştirilmesiyle bulut saldırı yolları, Azure, AWS ve GCP ortamlarında gelişmiş görselleştirme ve analiz özellikleri sağlar.
Bulut saldırı yolları gerçek, dışarıdan yönlendirilen ve kötüye kullanılabilir riskleri yansıtarak gürültüyü azaltmanıza ve daha hızlı hareket etmenize yardımcı olur. Yollar dış giriş noktalarına ve saldırganların iş açısından kritik hedeflere ulaşan ortamınızda nasıl ilerleyebileceğine odaklanır.
Kapsamlı bulut kapsamı: Saldırı yolları, depolama hesapları, kapsayıcılar, sunucusuz ortamlar, korumasız depolar, yönetilmeyen API'ler ve yapay zeka aracıları gibi çok çeşitli bulut kaynaklarını kapsayacak şekilde bulut tehdit algılamasını genişletir. Her saldırı yolu, kullanıma sunulan uç noktalar, yanlış yapılandırılmış erişim ayarları veya sızan kimlik bilgileri gibi gerçek, açıktan yararlanılabilir bir zayıflıktan oluşturulur ve tanımlanan tehditlerin gerçek risk senaryolarını yansıtmasını sağlar.
Gelişmiş doğrulama: Sistem, bulut yapılandırma verilerini analiz ederek ve etkin ulaşılabilirlik taramaları gerçekleştirerek, maruz kalma durumlarının ortamın dışından erişilebilir olup olmadığını doğrular, hatalı pozitif sonuçları azaltır ve hem gerçek hem de eyleme dönüştürülebilir tehditleri vurgular.
Şirket içi saldırı yolları
Saldırı yolları artık Nihai Hedef varlıklarına (Domain Admins, Enterprise Admins, Administrators veya Domain Controllers) ulaştıklarında otomatik olarak sona erer. Bu varlıklar, tehlikeye atılırsa tam etki alanı denetimi sağlar. Şirket içi altyapı için saldırı yolu risklerinin görselleştirmesi ve önceliklendirilmesi tutarlı netlik sağlayarak güvenlik ekiplerinin yüksek etkili senaryolara odaklanmasını ve gürültüyü azaltmasını sağlar.
Not
Yerel ortamdaki saldırı yolları için, bazen aynı görünüm içinde doğrudan ilişkili bir öneri olmaksızın vurgulanan bir saldırı yolu görebilirsiniz. Bu senaryolarda, saldırı yolları gözlemlenen risk sinyallerine göre oluşturulmaya devam ederken, cihazla ilgili güvenlik açıkları ve güvenlik önerileri saldırı yolunda yer alan belirli bir cihaz için Cihaz Deneyimi altında kullanılabilir durumda kalır.
Prerequisites
- Saldırı yollarıyla çalışmak için gerekli izinleri gözden geçirin.
- Saldırı yollarının değeri, kaynak olarak kullanılan verilere göre artar. Kullanılabilir veri yoksa veya veriler kuruluşunuzun ortamını yansıtmıyorsa saldırı yolları görünmeyebilir. Saldırı yolları tam olarak temsili olmayabilir:
- Tümleştirilmiş ve saldırı yolunda temsil edilen iş yükleri için tanımlanmış lisanslarınız yoksa.
- Kritik varlıkları tam olarak tanımlamazsanız.
- Boş bir Bulut Saldırı Yolu sayfası görebilirsiniz; saldırı yolları keşif senaryoları yerine gerçek, dış odaklı ve kötüye kullanılabilir tehditlere odaklanır. Bu, gürültüyü azaltmaya ve yakın riskleri önceliklendirmeye yardımcı olur.
Saldırı yolu panosu
Pano, ortamdaki tüm tanımlanan saldırı yollarına üst düzey bir genel bakış sağlar. Güvenlik ekiplerinin tanımlanan yol türleri, en önemli giriş noktaları, hedef varlıklar ve daha fazlası hakkında değerli içgörüler elde etmelerini ve risk azaltma çabalarının etkili bir şekilde önceliklerini belirlemeye yardımcı olmasını sağlar. Genel bakış şunları içerir:
- Zaman içindeki saldırı yollarının grafiği
- Başlıca darboğaz noktaları
- En iyi saldırı yolu senaryoları
- En önemli hedefler
- En üst giriş noktaları
Saldırı yollarını görüntüleme
Saldırı yolu panosundan veya Saldırı yüzeyi> Saldırı yolu'nu seçerek saldırıyollarına erişin.
Saldırı yollarının görüntülenme biçimini değiştirmek için bir başlık adı seçerek bu sütuna göre sıralayın.
Grup saldırı yolları
Saldırı yolu adı, Giriş noktası, Giriş noktası türü, Hedef türü, Risk düzeyi, Durum, Hedef kritikliği veya Hedef'e göre gruplandırmak için Gruplandır'ı seçin.
Boğulma noktalarını ve patlama yarıçapını görüntüleme
- Saldırı yolu panosunda boğulma noktalarının listesini görüntülemek için Boğulma noktaları sekmesine gidin. Bu boğulma noktalarına odaklanarak, yüksek etkili varlıkları ele alarak riski azaltabilir ve böylece saldırganların çeşitli yollarda ilerlemesini önleyebilirsiniz.
- Yan paneli açmak için bir boğulma noktası seçin, Patlama yarıçapını görüntüle'yi seçin ve bir boğulma noktasından saldırı yollarını keşfedin. Patlama yarıçapı, bir varlığın gizliliğinin tehlikeye düşmesinin diğerlerini nasıl etkileyebileceğini gösteren ayrıntılı bir görselleştirme sağlar. Bu, güvenlik ekiplerinin bir saldırının daha geniş kapsamlı etkilerini değerlendirmesine ve risk azaltma stratejilerini daha etkili bir şekilde önceliklendirmesine olanak tanır.
Saldırı yolunu inceleme
- Olası olarak istismar edilebilecek güvenlik açıkları açısından daha ayrıntılı incelemek için belirli bir saldırı yolunu seçin.
- Saldırı Yolu grafiğinde, saldırı yolunun nasıl oluşturulduğu hakkında ek bilgi edinmek için bir düğüm veya kenar (bağlayıcı) simgesinin üzerine gelin. Defender portalındaki Defender for Cloud tümleştirmesiyle, birden çok ortamı kapsayan saldırı yolları görebilirsiniz; örneğin, güvenliği ihlal edilmiş bir bulut VM’sinden başlayıp ilişkili bir kimlik üzerinden ilerleyen ve şirket içi bir etki alanı denetleyicisine ulaşan bir saldırı yolu. Portal, bu hibrit yolları grafik görünümünde gösterir ve ayrıntıları görmek için her düğümü seçebilir, yol boyunca her maruziyet için düzeltme adımlarını izleyebilirsiniz.
Önerileri inceleyin
- Tanımlanan saldırı yollarını azaltmak için eyleme dönüştürülebilir önerilerin listesini görüntülemek için Öneriler sekmesini seçin.
- Önerileri başlığa göre sıralayın veya öneri ekranını açmak için belirli bir öneriyi seçin.
- Öneri ayrıntılarını gözden geçirin ve ardından doğru iş yükü arabiriminde öneriyi düzeltmek için Yönet'i seçin.
Not
Yerel ortamdaki saldırı yolları için, bazen aynı görünüm içinde doğrudan ilişkili bir öneri olmaksızın vurgulanan bir saldırı yolu görebilirsiniz. Bu senaryolarda, saldırı yolları gözlemlenen risk sinyallerine göre oluşturulmaya devam ederken, cihazla ilgili güvenlik açıkları ve güvenlik önerileri saldırı yolunda yer alan belirli bir cihaz için Cihaz Deneyimi altında kullanılabilir durumda kalır.
Maruziyet haritasında bir saldırı yolu varlığını görüntüleme
Saldırı yüzeyi>Saldırı yolu>Haritadaki Grafik>Görünümü'nü seçin.
Ayrıca , Harita'dan saldırı yolunda bir varlığı arayıp seçebilir ve seçebilirsiniz. Alternatif olarak, Cihaz envanterindeki bir varlıktan Haritada görüntüle'yi de seçebilirsiniz.
Gerektiğinde bağlantıları keşfedin.