安全控制:渗透测试和红队练习

注释

此处提供了最 up-to日期的 Azure 安全基准。

通过模拟攻击者的目标和行动来测试组织防御(技术、流程和人员)的整体实力。

11.1:定期对 Azure 资源执行渗透测试,确保修正所有发现的关键安全问题

Azure ID CIS ID号 责任
11.1 20.1, 20.2, 20.3, 20.4, 20.5, 20.6, 20.7, 20.8 共享

请遵循 Microsoft 互动规则,确保你的渗透测试不违反 Microsoft 政策。 针对Microsoft托管的云基础结构、服务和应用程序,使用Microsoft的红队策略和执行实时站点渗透测试。

后续步骤