Exploración de riesgos para datos confidenciales

En este artículo se explica cómo investigar los riesgos de datos confidenciales en rutas de acceso a ataques, Cloud Security Explorer y alertas relacionadas en Microsoft Defender para la nube. Aprendes a identificar recursos expuestos que contienen datos sensibles, priorizar alertas de seguridad y exportar hallazgos para compartir con los propietarios de los datos y así remediarlos.

Exploración y revisión de los riesgos de los datos confidenciales

Microsoft Defender para la nube proporciona varias formas de explorar los riesgos relacionados con datos confidenciales después de descubrir recursos con datos confidenciales:

  • Rutas de ataque: cuando la detección de datos confidenciales está habilitada en el plan de Defender para Administración de la postura de seguridad en la nube (CSPM), puede usar rutas de ataque para detectar el riesgo de filtraciones de datos. Para obtener más información, consulte Gestión de la postura de seguridad de los datos en Defender CSPM.
  • Explorador de seguridad: cuando la detección de datos confidenciales está habilitada en el plan CSPM de Defender, puede usar Cloud Security Explorer para buscar información confidencial de datos. Para obtener más información, consulte Gestión de la postura de seguridad de los datos en Defender CSPM.
  • Alertas de seguridad: Cuando la detección de datos confidenciales está habilitada en el plan de Defender de Storage, puede priorizar y explorar las amenazas en curso a los almacenes de datos confidenciales aplicando filtros de confidencialidad en la configuración de alertas de seguridad.

Explore los riesgos a través de rutas de ataque

Vea las rutas de acceso de ataque predefinidas para detectar riesgos de vulneración de datos y obtenga recomendaciones de corrección, como se indica a continuación:

  1. En Defender for Cloud, abra Análisis de rutas de acceso de ataque.

  2. Filtre por factores de riesgo y seleccione Datos confidenciales para filtrar las rutas de acceso de ataque relacionadas con los datos.

    Captura de pantalla que muestra las rutas de acceso de ataque para el riesgo de datos.

  3. Revise las rutas de ataque a los datos.

  4. Para ver la información confidencial detectada en los recursos de datos, seleccione el nombre > de recurso Insights. A continuación, expanda la información Contener datos confidenciales.

  5. Para conocer los pasos de mitigación de riesgos, abra Recomendaciones activas.

Otros ejemplos de rutas de acceso de ataque para datos confidenciales son:

  • "El contenedor de Azure Storage expuesto a Internet con datos confidenciales es accesible públicamente"
  • "La base de datos administrada con exposición excesiva a Internet y datos confidenciales permite la autenticación básica (usuario o contraseña local) "
  • La máquina virtual tiene vulnerabilidades de alta gravedad y permiso de lectura para un almacén de datos con datos confidenciales
  • Un cubo de AWS S3 expuesto a Internet con datos confidenciales es de acceso público
  • "El bucket de AWS S3 privado que replica los datos en Internet está expuesto y accesible públicamente"
  • "La instantánea de RDS está disponible públicamente para todas las cuentas de AWS"

Exploración de riesgos con Cloud Security Explorer

Explore los riesgos de datos y la exposición en la información del grafo de seguridad en la nube mediante una plantilla de consulta o mediante la definición de una consulta manual.

  1. En Defender for Cloud, abra Cloud Security Explorer.

  2. Puede crear su propia consulta o seleccionar una de las plantillas de consulta de datos confidenciales >Abrir consulta y modificarla según sea necesario. Este es un ejemplo:

    Captura de pantalla que muestra una consulta de datos de Insights.

Usar plantillas de consulta

Como alternativa a crear su propia consulta, puede usar plantillas de consulta predefinidas. Hay disponibles varias plantillas de consulta de datos confidenciales. Por ejemplo:

  • Contenedores de almacenamiento expuestos en Internet con datos confidenciales y acceso público.
  • Internet expone contenedores S3 con datos confidenciales que permiten el acceso público

Al abrir una consulta predefinida, se rellena automáticamente y se puede ajustar según sea necesario. Por ejemplo, estos son los campos rellenados previamente para "Contenedores de almacenamiento expuestos por Internet con datos confidenciales que permiten el acceso público".

Captura de pantalla que muestra una plantilla de consulta de datos de Insights.

Exploración de alertas de seguridad de datos confidenciales

Cuando la detección de datos confidenciales está habilitada en el Defender para el plan de almacenamiento, puede priorizar y centrarse en las alertas que afectan a los recursos con datos confidenciales. Para más información, consulte Supervisar alertas de seguridad de datos en Defender for Storage.

Para bases de datos de plataforma como servicio (PaaS) y buckets Amazon S3, los hallazgos se reportan a Azure Resource Graph (ARG). Puedes filtrar y ordenar por etiquetas de sensibilidad y tipos de información sensible en las hojas de Defender for Cloud Inventory, Alert y Recommendation.

Exportación de resultados

Es habitual que el administrador de seguridad, que revise los hallazgos de datos confidenciales en rutas de acceso de ataque o en el explorador de seguridad, no tenga acceso directo a los almacenes de datos. Por lo tanto, deben compartir los hallazgos con los propietarios de los datos, que luego pueden llevar a cabo una investigación más detallada.

Para compartir hallazgos con los propietarios de los datos, utiliza la opción Exportar dentro de la información Contiene datos sensibles .

Captura de pantalla de cómo exportar información.

El archivo CSV generado incluye:

  • Nombre de ejemplo: en función del tipo de recurso, puede ser una columna de base de datos, un nombre de archivo o un nombre de contenedor.
  • Etiqueta de confidencialidad – la etiqueta más alta encontrada en este recurso (el mismo valor en todas las filas).
  • Incluido en – ruta completa de ejemplo (ruta de acceso del archivo o nombre completo de la columna).
  • Tipos de información confidencial – tipos de información descubiertos por muestra. Si se detectó más de un tipo de información, se agrega una nueva fila para cada tipo de información. Esto es para permitir una experiencia de filtrado más sencilla.

Note

Descargar informe CSV en la página de Cloud Security Explorer exporta todos los resultados recuperados por la consulta en formato sin procesar (JSON).

Pasos siguientes