Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Verwenden Sie zum Visualisieren von Expositionsdaten die Angriffsflächenkarte in Microsoft Security Exposure Management zusammen mit dem Unternehmensrisikodiagrammschema.
Voraussetzungen
- Erfahren Sie mehr über die Verwaltung der Angriffsfläche.
- Überprüfen Sie die erforderlichen Berechtigungen für die Arbeit mit dem Graphen.
Zugreifen auf die Karte
- Wählen Sie im Gerätebestand ein Gerät aus.
- Wählen Sie Karte anzeigen aus.
Sie können auch in der Angriffsflächenübersicht > Karte, in Identitäten oder im Dashboard Übersicht nach einer Ressource suchen.
Erkunden sie die Karte
Die Expositionskarte bietet Ihnen Transparenz über Asset-Verbindungen.
Untersuchen Sie unter Angriffsoberflächenkarte Ressourcen und Verbindungen.
Verwenden Sie die Kartenfeatures, um dies zu erkunden.
- Indikatoren: Symbolindikatoren zeigen Knotentyp und Edgetyp an. Visuelle Indikatoren zeigen Informationen an, z. B. die Krone für hohe Wichtigkeit oder einen Sicherheitsrisikofehler, sodass sie visuelle Eingaben dafür bereitstellen, wo kritische Unternehmensdaten gefährdet sind.
- Erweiterbare Gruppen: Bieten Sie eine Möglichkeit, ähnliche Ressourcen zu erweitern, wenn Sie sie ausführlicher anzeigen möchten. Wenn Sie die Ansicht erweitern, können Sie Drosselungspunkte und bestimmte besonders anfällige oder kritische Ressourcen ermitteln. Wenn sie nicht benötigt werden, lassen Sie sie eingeklappt, um eine übersichtlichere Ansicht zu erhalten.
- Darüberfahren: Bewegen Sie den Mauszeiger über Knoten und Kanten, um zusätzliche Informationen zu erhalten.
- Assets und ihre Kanten erkunden Um Ressourcen und Edge zu erkunden, wählen Sie das Pluszeichen aus. Oder wählen Sie im Kontextmenü die Option zum Erkunden verbundener Ressourcen aus.
- Ressourcendetails: Wählen Sie das Assetsymbol aus, um Details anzuzeigen.
- Fokus auf Ressource: Bietet eine Möglichkeit, die Graphvisualisierung auf den spezifischen Knoten zu konzentrieren, den Sie untersuchen möchten, ähnlich wie in der Graph-Ansicht beim Auswählen eines einzelnen Angriffspfads. Die Cloudangriffspfade konzentrieren sich auf reale, extern gesteuerte und ausnutzbare Bedrohungen und nicht auf umfassende potenzielle Angriffspfadszenarien.
- Suche: Hilft Ihnen, Elemente nach Knotentyp zu ermitteln. Wenn Sie alle Ergebnisse auswählen, suchen Sie den jeweiligen Typ nach bestimmten Ergebnissen. Sie können Ihre Suche auch auf dem Anfangsbildschirm nach Geräten, Identitäten oder Cloudressourcen filtern.
- Ermittlungsquelle: Verwenden Sie die Layer-Option, um den Ursprung der Daten direkt auf der Karte der Angriffsfläche ein- oder auszublenden.
Öffnen Sie den Seitenbereich, um Ressourcendetails anzuzeigen.
- Allgemein: Zeigen Sie allgemeine Informationen zum Medienobjekt an, einschließlich Typ, IDs und Ermittlungsquelle.
- Alle Daten: Zeigen Sie alle Daten zum Medienobjekt an, einschließlich Kategorien, Knoteneigenschaften, Metadaten und IDs.
- Schwerwiegendste Schwachstellen: Zeigt bis zu 100 der schwerwiegendsten CVEs auf dem Asset an.
- Ergebnisse: Zeigen Sie alle Sicherheitsergebnisse für die Ressource an.