Administración externa de la superficie expuesta a ataques en Defender for Cloud

Microsoft Defender para la nube tiene la capacidad de realizar análisis externos de la superficie de ataque (de fuera hacia dentro) en entornos multinube. Defender for Cloud logra esto a través de su integración con Administración de superficie expuesta a ataques externos de Microsoft Defender. La integración permite a las organizaciones mejorar su posición de seguridad al tiempo que reduce el riesgo potencial de ser atacado explorando su superficie expuesta a ataques externos. La integración se incluye con el plan Defender Cloud Security Posture Management (CSPM) de forma predeterminada y no requiere una licencia de Administración de superficie expuesta a ataques externos de Defender ni ninguna configuración especial.

Administración de superficie expuesta a ataques externos de Defender aplica la tecnología de rastreo de Microsoft para detectar recursos relacionados con la infraestructura en línea conocida y examina activamente estos recursos para detectar nuevas conexiones a lo largo del tiempo. El ataque Surface Insights se genera mediante la aplicación de datos de vulnerabilidad e infraestructura para mostrar las áreas clave de preocupación para su organización, como:

  • Descubre activos digitales, inventario siempre disponible.
  • Analice y priorice los riesgos y las amenazas.
  • Identifique las debilidades expuestas por el atacante, en cualquier lugar y a petición.
  • Obtenga visibilidad de las superficies expuestas a ataques de terceros.

Con esta información, los equipos de seguridad y TI pueden identificar desconocidos, priorizar riesgos, eliminar amenazas y ampliar el control de vulnerabilidades y exposición más allá del firewall. La superficie expuesta a ataques se compone de todos los puntos de acceso que una persona no autorizada podría usar para entrar en su sistema. Cuanto mayor sea la superficie expuesta a ataques, más difícil será protegerla.

La administración de la superficie de ataque externa recopila datos sobre activos expuestos públicamente (de fuera hacia dentro), que el plan de administración de la postura de seguridad en la nube (CSPM) de Defender for Cloud (de dentro hacia fuera) utiliza para facilitar las capacidades de validación y detección de la exposición a Internet.

Obtenga más información sobre Administración de superficie expuesta a ataques externos de Defender.

Funcionalidades de gestión de la superficie de ataque externa en Defender CSPM

El plan de Defender CSPM utiliza los datos recopilados a través de la integración de Administración de superficie expuesta a ataques externos de Defender para proporcionar las siguientes funcionalidades en el portal de Defender for Cloud:

  • Descubra todos los recursos en la nube accesibles desde Internet mediante el uso de un examen externo.
  • Análisis de rutas de ataque que identifica todas las rutas explotables a partir de direcciones IP expuestas a Internet.
  • Consultas personalizadas que correlacionan todas las direcciones IP expuestas a Internet con el resto de los datos de Defender for Cloud en Cloud Security Explorer.

Captura de pantalla de la página del Explorador de seguridad en la nube en el portal de Defender for Cloud.