Untersuchen von API-Ergebnissen, Empfehlungen und Warnungen

In diesem Artikel wird beschrieben, wie Sie API-Sicherheitsergebnisse, Warnungen und Sicherheitsstatusempfehlungen für APIs untersuchen, die von Microsoft Defender für APIs geschützt sind.

Bevor du anfängst

Anzeigen von Empfehlungen und Laufzeitwarnungen

  1. Wählen Sie im Defender für Cloud-Portal Workload-Schutz aus.

  2. Wählen Sie API-Sicherheit (Vorschau) aus.

  3. Wählen Sie im API-Sicherheitsdashboard eine API-Sammlung aus.

    Screenshot der integrierten API-Sammlungen.

  4. Wählen Sie auf der Seite mit API-Sammlungen die Auslassungspunkte (...) >Ressource anzeigen aus, um einen Drilldown zu einem API-Endpunkt auszuführen.

    Screenshot mit den Details des API-Endpunkts.

  5. Wählen Sie Alle Informationen anzeigen aus.

  6. Überprüfen Sie auf der Seite " Ressourcenintegrität " die Endpunkteinstellungen.

  7. Überprüfen Sie auf der Registerkarte "Empfehlungen " Die Details und den Status der Empfehlung.

  8. Überprüfen Sie auf der Registerkarte " Warnungen " Sicherheitswarnungen für den Endpunkt. Defender für Endpunkt überwacht API-Datenverkehr zu und von Endpunkten, um Laufzeitschutz vor verdächtigem Verhalten und böswilligen Angriffen bereitzustellen.

    Screenshot, der die Integrität eines Endpunkts zeigt.

Empfehlungen mithilfe der Workflow-Automatisierung beheben

Sie können Empfehlungen beheben, die von Defender für APIs mithilfe von Workflowautomatisierungen generiert werden.

  1. Wählen Sie in einer geeigneten Empfehlung eine oder mehrere ungesunde Ressourcen aus.
  2. Wählen Sie die Triggerlogik-App aus.
  3. Bestätigen Sie das ausgewählte Abonnement.
  4. Wählen Sie eine relevante Logik-App aus der Liste aus.
  5. Wählen Sie Trigger aus.

Sie können das Microsoft Defender für Cloud GitHub-Repository nach verfügbarer Workflowautomatisierung durchsuchen.

Erstellen von Beispielsicherheitswarnungen

In Defender für Cloud können Sie Beispielwarnungen verwenden, um Ihre Defender for Cloud-Pläne auszuwerten und Ihre Sicherheitskonfiguration zu überprüfen. Befolgen Sie diese Anweisungen , um Beispielwarnungen einzurichten und die relevanten APIs in Ihren Abonnements auszuwählen.

Simulieren von Warnungen

Um den Warnungsablauf in Aktion zu sehen, können Sie eine Aktion simulieren, die eine Warnung von Defender für APIs auslöst. Folgen Sie dazu den Anweisungen in unserem Tech Community-Blog .

Erstellen von Abfragen im Cloud Security Explorer

In Defender CSPM erfasst Cloud Security Graph Daten, um eine Übersicht über Ressourcen und Verbindungen in der gesamten Organisation bereitzustellen und Sicherheitsrisiken, Schwachstellen sowie mögliche Pfade für laterale Bewegungen aufzudecken.

Wenn der Defender CSPM-Plan zusammen mit Defender für APIs aktiviert ist, können Sie Cloud Security Explorer verwenden, um API-Sicherheitsrisiken in Ihrer Organisation zu identifizieren, zu überprüfen und zu analysieren.

  1. Wählen Sie im Defender für Cloud-Portal Cloud Security Explorer aus.
  2. Wählen Sie in Was möchten Sie suchen? die Kategorie APIs aus.
  3. Überprüfen Sie die Suchergebnisse, damit Sie alle API-Probleme überprüfen, priorisieren und beheben können.
  4. Alternativ können Sie eine der vorlagenbasierten API-Abfragen auswählen, um Probleme mit hohem Risiko wie Internet-offengelegte API-Endpunkte mit vertraulichen Daten oder APIs anzuzeigen, die über unverschlüsselte Protokolle mit nicht authentifizierten API-Endpunkten kommunizieren

Nächste Schritte

Verwalten der Defender für APIs-Bereitstellung