Erkennen von im Internet verfügbaren IP-Adressen

In diesem Artikel erfahren Sie, wie Sie internetgeschützte IP-Adressen in Microsoft Defender for Cloud finden. Sie erfahren, wie Sie Cloud Security Explorer und Angriffspfadanalyse verwenden, um Risiken zu finden und zu priorisieren.

Microsoft Defender for Cloud ist in Defender External Attack Surface Management (Defender EASM) integriert. Im Cloud Security Explorer wird diese Funktion als Defender EASM (DEASM)-Ergebnisse angezeigt. Diese Integration bietet Empfehlungen und Visualisierungen für Angriffspfade, die das Risiko verringern.

Voraussetzungen

Bevor Sie beginnen, stellen Sie sicher, dass Sie die folgenden Anforderungen erfüllen:

Erkennen von internet exponierten IP-Adressen mit dem Cloud Security Explorer

Verwenden Sie den Cloud Security Explorer, um Abfragen zu erstellen, z. B. Outside-in-Scans, mit denen sich über das Internet erreichbare IP-Adressen in Ihrer Umgebung erkennen lassen.

  1. Melden Sie sich im Azure-Portal an.

  2. Suchen und wählen Sie Microsoft Defender for Cloud>Cloud Security Explorer aus.

  3. Suchen Sie im Dropdownmenü nach IP-Adressen, und wählen Sie sie aus.

    Screenshot, der zeigt, wo Sie in Defender for Cloud navigieren müssen, um die Option „IP-Adressen“ zu suchen und auszuwählen.

  4. Wählen Sie Fertig aus.

  5. Wähle + aus.

  6. Wählen Sie im Dropdownmenü "Bedingung auswählen" die Option "DEASM-Ergebnisse" aus.

    Screenshot, der zeigt, wo die Option

  7. Wählen Sie die + Schaltfläche aus.

  8. Wählen Sie im Dropdownmenü „Bedingung auswählen“ die Option Leitet Datenverkehr weiter an aus.

  9. Wählen Sie im Dropdownmenü "Ressourcentyp auswählen" die Option "Alle auswählen" aus.

    Screenshot, der zeigt, wo sich die Option

  10. Wählen Sie Fertig aus.

  11. Wählen Sie die + Schaltfläche aus.

  12. Wählen Sie im Dropdownmenü „Bedingung auswählen“ die Option Leitet Datenverkehr weiter an aus.

  13. Wählen Sie im Dropdownmenü "Ressourcentyp auswählen" die Option "Virtueller Computer" aus.

  14. Wählen Sie Fertig aus.

  15. Wählen Sie Suchen.

    Screenshot der vollständig erstellten Abfrage und der Position der Suchschaltfläche.

  16. Wählen Sie ein Ergebnis aus, um die Ergebnisse zu überprüfen.

Erkennen verfügbarer IP-Adressen mit Angriffspfadanalyse

Verwenden Sie die Angriffspfadanalyse, um Pfade anzuzeigen, die ein Angreifer verwenden kann, um kritische Ressourcen zu erreichen.

  1. Melden Sie sich im Azure-Portal an.

  2. Suchen Sie nach Microsoft Defender for Cloud>Angriffspfadanalyse, und wählen Sie es aus.

  3. Suchen Sie nach Im Internet verfügbar.

  4. Überprüfen sie ein Ergebnis, und wählen Sie es aus.

  5. Beheben Sie den Angriffspfad.

Nächste Schritte