透過使用雲端安全態勢管理來識別安全風險

中級
安全性工程師
適用於雲端的 Microsoft Defender
Azure

在本模組中,您將使用適用於雲端的 Microsoft Defender中的雲端安全態勢管理(CSPM),來識別、優先排序並追蹤Azure環境中的安全風險——包括生成式AI工作負載。 你比較 Foundational 與 Defender CSPM 計畫能力,解讀基於風險的雲端安全分數,調查針對雲端與 AI 資源的攻擊路徑,並在 Cloud Security Explorer 中執行基於圖形的查詢,主動發現隱藏風險。

學習目標

完成本課程模組之後,您將能夠:

  • 區分基礎CSPM與Defender CSPM計畫的功能,包括AI安全態勢管理功能
  • 利用 Microsoft Defender 入口網站中的風險基礎優先排序模型,解讀雲端安全分數與安全建議
  • 利用攻擊路徑分析,識別外部可被利用的攻擊路徑——包括針對 AI 工作負載的攻擊
  • 在 Cloud Security Explorer 中執行基於圖形的查詢,主動發現跨 Azure 環境的安全風險

必要條件

  • 對 適用於雲端的 Microsoft Defender 的基本熟悉度
  • 了解 Azure 資源類型與 Azure 角色基礎存取控制(RBAC)
  • 了解雲端安全概念,包括錯誤配置、漏洞與暴露

開始使用 Azure

選擇適合您的 Azure 帳戶。 隨用隨付或免費試用 Azure 最多 30 天。 註冊。