簡介
Contoso Healthcare Systems 營運一個龐大的 Azure 環境,包含核心臨床與行政工作負載。 Contoso 正在擴展 AI 驅動的應用程式——基於 Azure OpenAI 打造的病患分診助理,以及運行於 Azure AI Foundry 上的 AI 驅動醫療紀錄摘要服務。 安全團隊每日收到數百則安全建議。 團隊沒有結構化的方法來判斷哪些風險代表對病患資料、AI 模型完整性或業務持續性的真實且可利用的威脅。
適用於雲端的 Microsoft Defender 的雲端安全態勢管理(CSPM)功能提供持續的可視性、風險導向優先排序、攻擊路徑分析及主動風險搜尋,正好針對此挑戰進行。 CSPM 透過展示攻擊者如何利用這些漏洞來攻擊你的關鍵資產,幫助你辨識哪些錯誤設定和暴露最為重要。
在本單元中,您將學習使用 CSPM 功能來識別並優先處理 Azure 環境的安全風險。 具體來說,你:
- 比較基礎CSPM與Defender CSPM計畫功能,包括AI安全態勢管理功能
- 利用 Microsoft Defender 入口網站中的風險基礎優先排序模型,解讀雲端安全分數與安全建議
- 利用攻擊路徑分析識別可外部攻擊路徑——包括針對 AI 工作負載的攻擊路徑
- 初始存取——暴露於網路的資源,作為進入環境的入口
- 橫向移動—攻擊者可跟隨的路徑,從一個資源到另一個資源,包括通向 AI 服務的路徑。
- 外洩——通往關鍵資料的路徑,如病患健康紀錄或 AI 模型訓練資料集
- 權限提升——身份與權限錯誤設定,使攻擊者能沿路徑取得更高權限存取權
- 在 Cloud Security Explorer 中執行基於圖形的查詢,主動發現安全風險