Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En este artículo se muestra cómo buscar direcciones IP expuestas a Internet en Microsoft Defender para la nube. Aprenderás a usar el Explorador de seguridad en la nube y el análisis de rutas de ataque para identificar y priorizar riesgos.
Microsoft Defender para la nube se integra con Administración de superficie expuesta a ataques externos de Defender (Defender EASM). En Cloud Security Explorer, esta funcionalidad aparece como resultados de Defender EASM (DEASM). Esta integración proporciona recomendaciones y visualizaciones de rutas de acceso a ataques que ayudan a reducir el riesgo.
Prerequisites
Antes de comenzar, asegúrese de cumplir los siguientes requisitos:
Necesita una suscripción de Microsoft Azure. Si no tiene una suscripción de Azure, puede registrarse para obtener una suscripción gratuita.
Detección de direcciones IP expuestas a Internet con Cloud Security Explorer
Use Cloud Security Explorer para crear consultas, como exámenes externos, que detecten direcciones IP expuestas a Internet en su entorno.
Inicie sesión en Azure Portal.
Busque y seleccione Microsoft Defender para la nube>Cloud security explorer.
En el menú desplegable, busque y seleccione Direcciones IP.
Seleccione Listo.
Seleccione +.
En el menú desplegable de condición de selección, seleccione DEASM Findings.
Haz clic en el botón +.
En el menú desplegable de condición de selección, seleccione Dirige el tráfico a.
En el menú desplegable Seleccionar tipo de recurso, seleccione Seleccionar todo.
Seleccione Listo.
Haz clic en el botón +.
En el menú desplegable de condición de selección, seleccione Dirige el tráfico a.
En el menú desplegable Seleccionar tipo de recurso, seleccione Máquina virtual.
Seleccione Listo.
Seleccione Buscar.
Seleccione un resultado para revisar los resultados.
Detección de direcciones IP expuestas con análisis de rutas de acceso de ataque
Use el análisis de rutas de ataque para ver qué rutas podría utilizar un atacante para llegar a activos críticos.
Inicie sesión en Azure Portal.
Busque y seleccione Microsoft Defender para la nube>Análisis de rutas de ataque.
Busque Internet expuesto.
Revise y seleccione un resultado.