Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Der Defender Cloud Security Posture Management (CSPM)-Plan in Microsoft Defender for Cloud hilft Ihnen, Ihre generativen KI-Apps abzusichern. Es scannt KI-Artefakte wie Container-Bilder und Code-Repositories, um bekannte Schwachstellen in KI-Bibliotheken zu finden.
In diesem Artikel verwenden Sie den Cloud Security Explorer in Defender for Cloud, um Container mit verwundbaren generativen KI-Bildern zu finden und um verwundbare Code-Repositories zu identifizieren, die Azure OpenAI bereitstellen. Nachdem Sie diese Schritte abgeschlossen haben, können Sie die Ergebnisse überprüfen und Empfehlungen verbessern.
Voraussetzungen
Bevor Sie beginnen, stellen Sie sicher, dass Sie die folgenden Voraussetzungen erfüllen:
Lesen Sie mehr über die KI-Sicherheitsstatusverwaltung.
Erfahren Sie mehr über die Untersuchung von Risiken mit dem Cloudsicherheits-Explorer und Angriffspfaden.
Sie benötigen ein Microsoft Azure -Abonnement. Sollten Sie über kein Azure-Abonnement verfügen, können Sie sich für ein kostenloses Abonnement registrieren.
Aktivieren Sie Defender for Cloud für Ihr Azure-Abonnement.
Aktivieren Sie Defender Cloud Security Posture Management (CSPM) in Ihrem Azure-Abonnement.
Sie verfügen über mindestens eine Azure OpenAI-Ressource, wobei mindestens eine Modellimplementierung über das Azure AI Foundry-Portal verbunden ist.
Identifizieren Sie Container, die auf verwundbaren Container-Images für generative KI basieren
Nutzen Sie den Cloud Security Explorer, um Container zu finden, die generative KI-Bilder mit bekannten Schwachstellen ausführen.
Melden Sie sich im Azure-Portal an.
Suchen Sie nach Microsoft Defender für Cloud>Cloud Security Explorer, und wählen Sie sie aus.
Wählen Sie die Abfragevorlage Container, die Containerimages mit bekannten generativen KI-Sicherheitsrisiken ausführen aus.
Wählen Sie Suchen.
Wählen Sie ein Ergebnis aus, um seine Details zu überprüfen.
Wählen Sie einen Knoten aus, um die Ergebnisse zu überprüfen.
Wählen Sie im Abschnitt Einblicke eine CVE-ID aus dem Dropdownmenü aus.
Wählen Sie Seite „Sicherheitsrisiko“ öffnen aus.
Identifizieren anfälliger generativer KI-Coderepositorys
Nutzen Sie den Cloud Security Explorer, um verwundbare generative KI-Code-Repositories zu finden, die Azure OpenAI bereitstellen.
Melden Sie sich im Azure-Portal an.
Suchen Sie nach Microsoft Defender für Cloud>Cloud Security Explorer, und wählen Sie sie aus.
Wählen Sie die Abfragevorlage Anfällige Code-Repositorys für generative KI, die Azure OpenAI bereitstellen aus.
Wählen Sie Suchen.
Wählen Sie ein Ergebnis aus, um seine Details zu überprüfen.
Wählen Sie einen Knoten aus, um die Ergebnisse zu überprüfen.
Wählen Sie im Abschnitt Einblicke eine CVE-ID aus dem Dropdownmenü aus.
Wählen Sie Seite „Sicherheitsrisiko“ öffnen aus.