Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En Microsoft Defender para la nube, los recursos y las cargas de trabajo se evalúan en función de políticas de seguridad integradas y personalizadas y marcos de cumplimiento normativo. Aplicas políticas y cumplimiento en tus entornos en la nube, como Azure, Amazon Web Services (AWS) y Google Cloud Platform (GCP). En función de esas evaluaciones, las recomendaciones de seguridad proporcionan pasos prácticos para corregir problemas de seguridad y mejorar su posición de seguridad.
Para más información sobre recomendaciones de seguridad, factores de riesgo, priorización y clasificación, consulte Recomendaciones de seguridad.
Note
En el portal, algunas recomendaciones que anteriormente aparecían como un solo elemento agregado ahora se muestran como varias recomendaciones individuales. Este cambio refleja un cambio de agrupación de conclusiones relacionadas en una recomendación para enumerar cada recomendación por separado.
- Es posible que vea una lista más larga de recomendaciones en comparación con antes. Los hallazgos combinados, como vulnerabilidades, secretos expuestos o configuraciones erróneas, ahora aparecen como recomendaciones individuales en lugar de anidadas bajo una recomendación principal.
- Las antiguas recomendaciones agrupadas siguen apareciendo junto al nuevo formato por ahora. Serán obsoletos.
- Estas recomendaciones están marcadas como Vista previa. Esta etiqueta indica que la recomendación está en un estado temprano y que aún no afecta a la puntuación de seguridad.
- La puntuación segura solo se aplica actualmente a la recomendación primaria, no a cada elemento individual.
Es normal ver tanto formatos como recomendaciones con la etiqueta Vista previa durante la transición. Esta transición pretende mejorar la claridad y permitirte actuar con más facilidad según recomendaciones específicas. Para obtener más información, consulte Transición de recomendaciones agrupadas a individuales.
Prerequisites
Las recomendaciones se incluyen con Defender for Cloud, pero no puedes ver la priorización de riesgos a menos que habilites Administración de la posición de seguridad en la nube de Microsoft Defender en tu entorno.
Revisar la página de recomendaciones
Revise las recomendaciones y asegúrese de que todos los detalles son correctos antes de resolverlos.
Inicie sesión en Azure Portal.
Vaya aRecomendaciones de >.
Aplique filtros como:
- Recurso expuesto: filtre por recursos con exposición a amenazas.
- Factores de riesgo de recursos: filtre por condiciones de riesgo específicas.
- Environment: Filtrar por Azure, AWS o GCP.
- Carga de trabajo: filtre por tipos de carga de trabajo específicos.
- Nivel de madurez de la recomendación: filtre por nivel de preparación de la recomendación.
En el lado izquierdo de la página, puedes elegir ver las recomendaciones por categoría de seguridad:
- Todas las recomendaciones: lista completa de recomendaciones de seguridad.
- Configuraciones incorrectas: problemas de seguridad relacionados con la configuración.
- Vulnerabilidades: vulnerabilidades de software que requieren revisiones.
- Secretos expuestos: credenciales y secretos que podrían estar en peligro.
Las pestañas de Todas las recomendaciones, Configuraciones incorrectas, Vulnerabilidades y Secretos Expuestos pueden ayudarte a enfocar tu visión por categoría de seguridad para que puedas elegir ver todo a la vez o profundizar en áreas específicas.
Note
Al seleccionar un filtro de categoría de seguridad, tanto la lista de recomendaciones como las tarjetas de resumen se actualizan para reflejar solo las recomendaciones de esa categoría.
Seleccione una recomendación.
Identificación de nuevas recomendaciones
Para ayudarle a mantenerse al tanto de los cambios que podrían afectar al entorno y a la puntuación de seguridad, Defender for Cloud proporciona varios indicadores para las recomendaciones introducidas recientemente:
- Etiqueta nueva: Las recomendaciones introducidas en los últimos 30 días se marcan con una etiqueta nueva en la lista de recomendaciones. Use esta etiqueta para identificar rápidamente los resultados que son nuevos en su entorno y priorizar la revisión.
- Registro de cambios: seleccione Ver actualizaciones en la tarjeta Puntuación de seguridad para abrir el registro de cambios, que muestra qué recomendaciones se agregaron recientemente y cómo afectan a la puntuación.
- Banner del portal: cuando se agregan nuevas recomendaciones de disponibilidad general que afectan a la puntuación de seguridad, aparece un banner en la página Puntuación de seguridad para notificarle el cambio y el vínculo al registro de cambios.
Si notas un cambio en la Puntuación Segura tras una gran publicación de nuevas recomendaciones, el cambio refleja el alcance más amplio de tu patrimonio evaluado, no una degradación de la seguridad de tu entorno. Utiliza el registro de cambios y la etiqueta Nuevo para identificar qué recomendaciones están impulsando el cambio.
Vistas de recomendación
El portal de Azure ofrece tres formas distintas de visualizar e interactuar con las recomendaciones.
- Vista de lista plana
- Vistas de recursos
- Vista del título de la recomendación
Vista de lista plana
La vista de lista plana muestra todas las recomendaciones organizadas por activos individuales, ordenadas por nivel de riesgo. Cada fila representa una sola recomendación que afecta a un recurso específico.
Al seleccionar una fila de recomendación, se abre un panel lateral que muestra:
Resumen: Información general sobre la recomendación, incluyendo su descripción, detalles del activo expuesto y otros detalles relevantes de la recomendación.
Pasos de remediación: Orientación aplicable para resolver el problema de seguridad.
Vista previa del mapa: muestra todas las rutas de acceso de ataque relacionadas que pasan por el recurso, agregados por tipo de nodo de destino. Ustedes pueden:
- Selección de una ruta de acceso agregada para mostrar todos los ataques asociados y rutas de acceso adicionales
- Selección de una ruta de acceso específica para ver su visualización detallada
Iniciativas relacionadas: iniciativas de seguridad y marcos de cumplimiento asociados a la recomendación
Es posible que aparezcan pestañas adicionales para recomendaciones específicas con información contextual relevante
Vistas de recursos
Además de Group por título, el portal de Azure admite Group por recurso. Agrupar por recurso reúne todos los hallazgos del mismo activo en un solo lugar. Este enfoque es útil cuando un único propietario es responsable de un activo y debe recibir todos sus hallazgos en conjunto.
Vista del título de la recomendación
La vista de título de recomendación agrega recomendaciones por título, mostrando una lista consolidada ordenada por nivel de riesgo. Cada fila representa todas las instancias de una recomendación determinada en todo el entorno.
Inicie sesión en Azure Portal.
Vaya aRecomendaciones de >.
Seleccione Agrupar por título.
Cuando seleccionas una fila de recomendaciones agregada, un panel lateral muestra la siguiente información:
- Información general: información general, incluida la descripción de la recomendación, la distribución de nivel de riesgo entre los recursos afectados, el estado de gobernanza y otros detalles pertinentes.
- Pasos de corrección: guía procesable para resolver el problema de seguridad
- Recursos expuestos: una lista de todos los recursos afectados por esta recomendación
- Iniciativas relacionadas: iniciativas de seguridad y marcos de cumplimiento asociados a la recomendación
- Es posible que aparezcan pestañas adicionales para recomendaciones específicas con información contextual relevante
La página de Recomendaciones en Gestión de Exposiciones ofrece una lista priorizada de acciones de seguridad diseñadas para mejorar tu postura de seguridad en la nube abordando vulnerabilidades, configuraciones erróneas y secretos expuestos. La página clasifica estas recomendaciones por riesgo efectivo para ayudar a los equipos de seguridad a centrarse primero en las amenazas más críticas.
Inicie sesión en el portal de Microsoft Defender.
Ve a Gestión de la exposición>Recomendaciones>Nube.
Aplique filtros como:
- Recurso expuesto: filtre por recursos con exposición a amenazas.
- Factores de riesgo de recursos: filtre por condiciones de riesgo específicas.
- Environment: Filtrar por Azure, AWS o GCP.
- Carga de trabajo: filtre por tipos de carga de trabajo específicos.
- Nivel de madurez de la recomendación: filtre por nivel de preparación de la recomendación.
En el lado izquierdo de la página, puede elegir ver las recomendaciones por categoría de seguridad:
- Todas las recomendaciones: lista completa de recomendaciones de seguridad.
- Configuraciones incorrectas: problemas de seguridad relacionados con la configuración.
- Vulnerabilidades: vulnerabilidades de software que requieren revisiones.
- Secretos expuestos: credenciales y secretos que podrían estar en peligro.
Note
Al seleccionar un filtro de categoría de seguridad, tanto la lista de recomendaciones como las tarjetas de resumen se actualizan para reflejar solo las recomendaciones de esa categoría.
Identificación de nuevas recomendaciones
Para ayudarle a mantenerse al tanto de los cambios que podrían afectar al entorno y a la puntuación de seguridad, Defender for Cloud proporciona varios indicadores para las recomendaciones introducidas recientemente:
- Etiqueta nueva: Las recomendaciones introducidas en los últimos 30 días se marcan con una etiqueta nueva en la lista de recomendaciones. Use esta etiqueta para identificar rápidamente los resultados que son nuevos en su entorno y priorizar la revisión.
- Registro de cambios: seleccione Ver actualizaciones en la tarjeta Puntuación de seguridad para abrir el registro de cambios, que muestra qué recomendaciones se agregaron recientemente y cómo afectan a la puntuación.
- Banner del portal: cuando se agregan nuevas recomendaciones de disponibilidad general que afectan a la puntuación de seguridad, aparece un banner en la página Puntuación de seguridad para notificarle el cambio y el vínculo al registro de cambios.
Si observa un cambio en la puntuación de seguridad tras una gran publicación de nuevas recomendaciones, dicho cambio refleja el mayor alcance de su entorno evaluado, no un deterioro de la seguridad de su entorno. Utiliza el registro de cambios y la etiqueta Nuevo para identificar qué recomendaciones están impulsando el cambio.
Tarjetas de resumen de recomendaciones
Para cada vista, la página muestra tarjetas de resumen que proporcionan una visión general de la posición de seguridad en la nube:
- Puntuación segura en la nube: muestra el estado general de la seguridad en la nube en función de las recomendaciones de seguridad de su entorno.
- Historial de puntuación: realiza un seguimiento de los cambios de puntuación de seguridad durante los últimos siete días, lo que le ayuda a identificar tendencias y medir la mejora.
- Recomendaciones por nivel de riesgo: resume el número de recomendaciones de seguridad activas, clasificadas por gravedad (Crítico, Alto, Medio, Bajo).
- Cómo se calcula el nivel de riesgo: explica cómo se combinan las clasificaciones de gravedad y los factores de riesgo específicos de los recursos para determinar el nivel de riesgo general de cada recomendación.
Vistas de recomendación
El portal de Defender proporciona dos maneras distintas de ver e interactuar con las recomendaciones:
- Recomendación por vista de activo
- Vista del título de la recomendación
Recomendación por vista de activo
La vista de recomendación por activo muestra todas las recomendaciones organizadas por activos individuales, ordenadas por nivel de riesgo. Cada fila representa una sola recomendación que afecta a un recurso específico.
Cuando seleccionas una fila de recomendaciones, un panel lateral muestra:
Información general: información general sobre la recomendación, incluida su descripción, detalles del recurso expuesto y otras recomendaciones pertinentes específicas
Pasos de corrección: guía procesable para resolver el problema de seguridad
Vista previa del mapa: muestra todas las rutas de acceso de ataque relacionadas que pasan por el recurso, agregados por tipo de nodo de destino. Ustedes pueden:
- Selección de una ruta de acceso agregada para mostrar todos los ataques asociados y rutas de acceso adicionales
- Selección de una ruta de acceso específica para ver su visualización detallada
Iniciativas relacionadas: iniciativas de seguridad y marcos de cumplimiento asociados a la recomendación
Es posible que aparezcan pestañas adicionales para recomendaciones específicas con información contextual relevante
Vista del título de la recomendación
La vista de título de recomendación agrega recomendaciones por título, mostrando una lista consolidada ordenada por nivel de riesgo. Cada fila representa todas las instancias de una recomendación determinada en todo el entorno.
Al seleccionar una fila de recomendación agregada, se abre un panel lateral que muestra:
- Información general: información general, incluida la descripción de la recomendación, la distribución de nivel de riesgo entre los recursos afectados, el estado de gobernanza y otros detalles pertinentes.
- Pasos de corrección: guía procesable para resolver el problema de seguridad
- Recursos expuestos: una lista de todos los recursos afectados por esta recomendación
- Iniciativas relacionadas: iniciativas de seguridad y marcos de cumplimiento asociados a la recomendación
- Es posible que aparezcan pestañas adicionales para recomendaciones específicas con información contextual relevante
Recomendación por vista de recursos
Además de Agrupar por título, el portal admite Agrupar por recurso. Agrupar por recurso reúne todos los hallazgos del mismo activo en un solo lugar. Este enfoque es útil cuando un único propietario es responsable de un activo y debe recibir todos sus hallazgos en conjunto.
Rutas de acceso alternativas a recomendaciones:
- Infraestructura en> la nubeVisión general>Posición de> seguridadRecomendaciones> de seguridadVer recomendaciones
- > Iniciativas>>>Recomendaciones de seguridad
Note
Puede que veas diferentes recursos entre el portal de Azure y el de Defender.
- Quizá notes recursos eliminados que aún aparecen en el portal de Azure. Los recursos eliminados aún pueden aparecer porque el portal de Azure muestra actualmente el último estado conocido de los recursos. El equipo del producto está trabajando para corregir esta condición para que los recursos eliminados ya no aparezcan.
- Algunos recursos que provienen de Azure Policy pueden no aparecer en el portal de Defender. Durante la versión preliminar, el portal solo muestra los recursos que tienen contexto de seguridad y contribuyen a información de seguridad significativa.
- Los recursos vinculados a suscripciones gratuitas no aparecen actualmente en el portal de Defender.
Exploración de una recomendación
Puede interactuar con recomendaciones de varias maneras. Si no hay una opción disponible, esa opción no es relevante para la recomendación seleccionada.
Inicie sesión en Azure Portal.
Vaya aRecomendaciones de >.
Seleccione una recomendación.
En Tomar medidas:
- Corrección: una descripción de los pasos manuales necesarios para resolver el problema de seguridad en los recursos afectados. Para obtener recomendaciones con la opción Corregir , puede seleccionar Ver lógica de corrección antes de aplicar la corrección sugerida a los recursos.
- Propietario de la recomendación y fecha de vencimiento establecida: si habilita una regla de gobernanza para la recomendación, puede asignar un propietario y una fecha de vencimiento.
- Excluir: Puede excluir recursos de esta recomendación. Las reglas de desactivación, que anteriormente se usaban para suprimir hallazgos específicos, están quedando obsoletas. Use exenciones en su lugar. Para obtener instrucciones de migración, consulte Transición de reglas de deshabilitación a exenciones.
- Automatización del flujo de trabajo: establezca una aplicación lógica para que se desencadene con la recomendación.
Note
Con el nuevo formato de recomendación individual, la gobernanza funciona en el nivel de hallazgo. Puedes asignar propietarios y fechas de entrega a hallazgos específicos, y puedes usar reglas de gobernanza con etiquetas de recursos, por ejemplo,
Team: DataPlatform, para enrutar automáticamente recomendaciones al propietario o cola correcto.En Graph, vea e investigue todo el contexto que se usa para la priorización de riesgos, incluidas las rutas de ataque. Puede seleccionar un nodo en una ruta de acceso de ataque para ver los detalles del nodo seleccionado.
Para ver más detalles, seleccione un nodo.
Seleccione Conclusiones.
Para ver los detalles, seleccione una vulnerabilidad en el menú desplegable.
(Opcional) Para ver la página de recomendación asociada, seleccione Abrir la página de vulnerabilidades.
En el portal de Defender, puede interactuar con recomendaciones de varias maneras a través de la experiencia de administración de exposiciones. Cuando seleccionas una recomendación en la pestaña Gestión de la exposición>Recomendaciones>Nube, puedes consultar información detallada y realizar acciones.
Aplica filtros y conjuntos de filtros como activo expuesto, factores de riesgo de activos, Entorno, Carga de trabajo y vencimiento de recomendación.
En el panel de navegación izquierdo, puede elegir ver todas las recomendaciones o ver por una categoría específica.
Existen vistas independientes para los tipos de problema:
- Configuraciones incorrectas
- Vulnerabilidades
- Secretos expuestos
Para cada vista, verá la puntuación de seguridad en la nube, el historial de puntuación, la recomendación por nivel de riesgo y cómo se calcula el riesgo.
Al integrar Defender for Cloud en el portal de Defender, también puede acceder a recomendaciones mejoradas en la nube a través de la interfaz unificada.
Entre las mejoras clave de la experiencia de recomendaciones en la nube se incluyen las siguientes:
- Factores de riesgo por recurso: evalúe el contexto de exposición más amplio de cada recomendación para tomar decisiones fundamentadas.
- Puntuación basada en riesgos: nueva puntuación que pesa las recomendaciones en función de la gravedad, el contexto del recurso y el posible impacto.
- Datos mejorados: Datos fundamentales de recomendaciones de Azure Recommendations enriquecidos con campos y funcionalidades adicionales de la administración de exposiciones.
- Prioridad por importancia: mayor énfasis en los problemas críticos que suponen el riesgo más alto para su organización.
La experiencia unificada garantiza que las recomendaciones de seguridad en la nube se contextualicen dentro del panorama de seguridad más amplio, lo que permite una toma de decisiones más informada y flujos de trabajo de corrección más eficientes.
Para obtener más información sobre cómo comprender los niveles de riesgo, la clasificación de recomendaciones y explicaciones detalladas de los campos del panel de recomendaciones, consulte Recomendaciones de seguridad.
Gestiona tus recomendaciones asignadas
Defender for Cloud admite reglas de gobernanza para recomendaciones. Puede asignar un responsable de recomendación o establecer una fecha límite. Puede ayudar a garantizar la responsabilidad mediante el uso de reglas de gobernanza, que también admiten un acuerdo de nivel de servicio (SLA) para recomendaciones.
- Las recomendaciones aparecen como A tiempo hasta que se supere su fecha de vencimiento. Luego cambian a Vencidas.
- Cuando una recomendación no está clasificada como Vencida, no afecta a la puntuación de seguridad de Microsoft.
- También puede aplicar un período de gracia para que las recomendaciones vencidas no afecten a la puntuación de seguridad.
Note
Durante el periodo de previsualización, las nuevas recomendaciones individuales se marcan como Previa y no afectan a la Puntuación Segura basada en riesgos hasta que el formato llega a GA. Los elementos de disponibilidad general heredados siguen afectando a la puntuación como antes.
Obtenga más información sobre cómo configurar reglas de gobernanza.
Para ver todas las recomendaciones asignadas:
Inicie sesión en Azure Portal.
Vaya aRecomendaciones de >.
Seleccione Agregar filtro>Propietario.
Seleccione la entrada de usuario.
Seleccione Aplicar.
En los resultados de las recomendaciones, revise las recomendaciones, incluidos los recursos afectados, los factores de riesgo, las rutas de ataque, las fechas de vencimiento y el estado.
Seleccione una recomendación para revisarla más adelante.
Para realizar cambios en una asignación, complete los pasos siguientes:
Vaya a Realizar acción>Cambiar propietario y fecha de vencimiento.
Seleccione Editar asignación para cambiar el propietario de la recomendación o la fecha de vencimiento.
Si selecciona una nueva fecha de corrección, especifique por qué debe completarse la corrección en esa fecha en Justificación.
Haga clic en Guardar.
Note
Al cambiar la fecha de finalización esperada, la fecha de vencimiento de la recomendación no cambia, pero los asociados de seguridad pueden ver que planea actualizar los recursos según la fecha especificada.
De forma predeterminada, el propietario del recurso recibe un correo electrónico semanal que muestra todas las recomendaciones asignadas.
Use la opción Establecer notificaciones por correo electrónico para:
- Anule el envío del correo electrónico semanal que se envía por defecto al propietario.
- Notifique a los propietarios semanalmente una lista de tareas abiertas o vencidas.
- Notifique al gerente directo del propietario con una lista de tareas abiertas.
Revisar recomendaciones en Azure Resource Graph
Puede usar Azure Resource Graph para escribir una consulta en Kusto Query Language (KQL) para consultar los datos de estado de seguridad de Defender for Cloud en varias suscripciones. Con Azure Resource Graph, puede consultar de forma eficaz a escala en entornos de nube mediante la visualización, el filtrado, la agrupación y la ordenación de datos.
Inicie sesión en Azure Portal.
Vaya aRecomendaciones de >.
Seleccione una recomendación.
Seleccione Abrir consulta.
Puede abrir la consulta de una de estas dos maneras:
- Consulta que devuelve el recurso afectado: devuelve una lista de todos los recursos a los que afecta la recomendación.
- Consulta que devuelve resultados de seguridad: devuelve una lista de todos los problemas de seguridad que encontró la recomendación.
Seleccione Ejecutar consulta.
Consulte los resultados.
Note
El properties.status.firstEvaluationDate campo indica cuándo se evaluó por primera vez la evaluación de seguridad para el recurso. Este valor es diferente al que se vio por primera vez en el inventario de software, lo que indica cuándo se vio el software por primera vez en el activo.
Note
Si los paneles o automatizaciones dependen actualmente de las API de subevaluación o consultas, considere migrar a las API de evaluación o a los securityFindings equivalentes para el formato de recomendación individual. Durante el periodo de coexistencia, puede que veas datos duplicados, con evaluaciones agrupadas anteriores y nuevas evaluaciones individuales. Use etiquetas de la interfaz de usuario de versión preliminar/nueva o filtros de API para centrarse en un formato y evitar el recuento doble. El Punto de Entrada de Consultas Abiertas puede ayudarle a generar consultas actualizadas desde el portal.