Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel erfahren Sie, wie Sie internetgeschützte IP-Adressen in Microsoft Defender for Cloud finden. Sie erfahren, wie Sie Cloud Security Explorer und Angriffspfadanalyse verwenden, um Risiken zu finden und zu priorisieren.
Microsoft Defender for Cloud ist in Defender External Attack Surface Management (Defender EASM) integriert. Im Cloud Security Explorer wird diese Funktion als Defender EASM (DEASM)-Ergebnisse angezeigt. Diese Integration bietet Empfehlungen und Visualisierungen für Angriffspfade, die das Risiko verringern.
Voraussetzungen
Bevor Sie beginnen, stellen Sie sicher, dass Sie die folgenden Anforderungen erfüllen:
Sie benötigen ein Microsoft Azure -Abonnement. Sollten Sie über kein Azure-Abonnement verfügen, können Sie sich für ein kostenloses Abonnement registrieren.
Sie müssen den Defender Cloud-Sicherheitsstatusverwaltungsplan (Defender CSPM) aktivieren.
Erkennen von internet exponierten IP-Adressen mit dem Cloud Security Explorer
Verwenden Sie den Cloud Security Explorer, um Abfragen zu erstellen, z. B. Outside-in-Scans, mit denen sich über das Internet erreichbare IP-Adressen in Ihrer Umgebung erkennen lassen.
Melden Sie sich im Azure-Portal an.
Suchen und wählen Sie Microsoft Defender for Cloud>Cloud Security Explorer aus.
Suchen Sie im Dropdownmenü nach IP-Adressen, und wählen Sie sie aus.
Wählen Sie Fertig aus.
Wähle + aus.
Wählen Sie im Dropdownmenü "Bedingung auswählen" die Option "DEASM-Ergebnisse" aus.
Wählen Sie die + Schaltfläche aus.
Wählen Sie im Dropdownmenü „Bedingung auswählen“ die Option Leitet Datenverkehr weiter an aus.
Wählen Sie im Dropdownmenü "Ressourcentyp auswählen" die Option "Alle auswählen" aus.
Wählen Sie Fertig aus.
Wählen Sie die + Schaltfläche aus.
Wählen Sie im Dropdownmenü „Bedingung auswählen“ die Option Leitet Datenverkehr weiter an aus.
Wählen Sie im Dropdownmenü "Ressourcentyp auswählen" die Option "Virtueller Computer" aus.
Wählen Sie Fertig aus.
Wählen Sie Suchen.
Wählen Sie ein Ergebnis aus, um die Ergebnisse zu überprüfen.
Erkennen verfügbarer IP-Adressen mit Angriffspfadanalyse
Verwenden Sie die Angriffspfadanalyse, um Pfade anzuzeigen, die ein Angreifer verwenden kann, um kritische Ressourcen zu erreichen.
Melden Sie sich im Azure-Portal an.
Suchen Sie nach Microsoft Defender for Cloud>Angriffspfadanalyse, und wählen Sie es aus.
Suchen Sie nach Im Internet verfügbar.
Überprüfen sie ein Ergebnis, und wählen Sie es aus.