分享方式:


識別及補救攻擊路徑

適用於雲端的 Defender 內容安全性功能可協助安全性小組降低具影響力之缺口的風險。 適用於雲端的 Defender 會使用環境內容來執行安全性問題的風險評量。 適用於雲端的 Defender 能識別最嚴重的安全性風險問題,同時將其與風險較低的問題區別開來。

攻擊路徑分析可協助您處理能造成立即性威脅且最有可能在環境中進行惡意探索的安全性問題。 適用於雲端的 Defender 會分析哪些安全性問題屬於攻擊者可用來入侵環境的潛在攻擊路徑。 其也能醒目提示需要解決才能加以緩解的安全性建議。

根據預設,攻擊路徑會依其風險層級來組織。 風險層級是由考慮每個資源風險因素的內容感知風險優先順序引擎所決定。 深入瞭解 適用於雲端的 Defender 如何設定安全性建議的優先順序。

必要條件

若要檢視與容器相關的攻擊路徑:

識別攻擊路徑

攻擊路徑頁面會顯示所有攻擊路徑的概觀。 您也可以查看受影響的資源,以及作用中攻擊路徑的清單。

範例攻擊路徑首頁的螢幕快照。

您可以使用攻擊路徑分析找出環境中的最大風險,並加以補救。

若要識別攻擊路徑

  1. 登入 Azure 入口網站

  2. 瀏覽至 [適用於雲端的 Microsoft Defender]> [攻擊路徑分析]

    顯示主畫面上攻擊路徑分析頁面的螢幕快照。

  3. 選取攻擊路徑。

  4. 選取節點。

    顯示節點位置以供選取之攻擊路徑畫面的螢幕快照。

  5. 選取 [見解] 以檢視該節點的相關聯見解。

    特定節點 [深入解析] 索引卷標的螢幕快照。

  6. 選取 建議

    顯示您在畫面上選取建議位置的螢幕快照。

  7. 選取建議。

  8. 補救建議

補救攻擊路徑

調查攻擊路徑並檢閱所有相關聯的結果和建議之後,您就可以開始補救攻擊路徑。

若要補救攻擊路徑

  1. 瀏覽至 [適用於雲端的 Microsoft Defender]> [攻擊路徑分析]

  2. 選取攻擊路徑。

  3. 選取 [補救]

    顯示您選取補救位置之攻擊路徑的螢幕快照。

  4. 選取建議。

  5. 補救建議

解決攻擊路徑之後,系統最多可能需要 24 小時的時間,才會從清單中移除攻擊路徑。

補救攻擊路徑內的所有建議

攻擊路徑分析可讓您查看攻擊路徑的所有建議,而不需要個別檢查每個節點。 您可以直接解決所有建議,而不需要個別檢視每個節點。

補救路徑包含兩種類型的建議:

  • 建議 - 減輕攻擊路徑的建議。
  • 其他建議 - 可降低惡意探索風險但不會減輕攻擊路徑的建議。

解決所有建議

  1. 登入 Azure 入口網站

  2. 瀏覽至 [適用於雲端的 Microsoft Defender]> [攻擊路徑分析]

  3. 選取攻擊路徑。

  4. 選取 [補救]

    此螢幕快照顯示畫面上要選取的位置,以查看攻擊路徑完整建議清單。

  5. 展開 [其他建議]。

  6. 選取建議。

  7. 補救建議

解決攻擊路徑之後,系統最多可能需要 24 小時的時間,才會從清單中移除攻擊路徑。

後續步驟