Uso de la iniciativa de seguridad de SaaS en Defender for Cloud Apps

Este artículo te muestra cómo ver y priorizar las recomendaciones de seguridad SaaS en Microsoft Defender XDR utilizando la Iniciativa de Seguridad SaaS. Antes de empezar, asegúrate de cumplir con los requisitos previos.

Información general de la iniciativa de seguridad de SaaS

La Iniciativa de Seguridad SaaS es el principal centro de gestión de postura de seguridad SaaS (SSPM). Te proporciona un lugar central para gestionar las mejores prácticas de seguridad de software como servicio (SaaS).

La iniciativa agrupa los consejos de mejores prácticas en 12 métricas. Puedes usar estas métricas para clasificar y actuar en tareas de seguridad. Concéntrate en las métricas con mayor impacto para mejorar tu postura de seguridad SaaS.

Uso de la iniciativa de seguridad de SaaS

Vea el vídeo siguiente para obtener información general sobre cómo usar la iniciativa de seguridad de SaaS.

Requisitos previos

Antes de consultar estas recomendaciones, asegúrate de cumplir con estos requisitos:

Ver recomendaciones de la iniciativa de seguridad de SaaS

Para ver las recomendaciones de la iniciativa de seguridad de SaaS, siga estos pasos:

  1. En el portal de Defender, ve a Gestión de Exposición y selecciona Iniciativas.
  2. Seleccione la iniciativa seguridad de SaaS y, a continuación, seleccione Abrir página de iniciativa.

En la página que aparece se enumeran las 12 métricas que clasifican cientos de recomendaciones de procedimientos recomendados.

Captura de pantalla de la página principal de La iniciativa de seguridad de SaaS.

Empieza con las métricas que tengan el mayor nivel de Impacto en la Puntuación de Iniciativa . Esta puntuación combina el peso de cada artículo con la parte de los artículos no conformes .

Para seguir el progreso, establece una puntuación objetivo para tu postura de seguridad. Utiliza este objetivo como referencia para medir las ganancias a lo largo del tiempo.

Por ejemplo, para revisar consejos para acceso privilegiado en aplicaciones SaaS, selecciona Mejores Prácticas Faltantes para Asegurar el Acceso Privilegiado en Aplicaciones SaaS. Luego selecciona cualquier elemento No Conforme para ver los pasos de corrección.

Utiliza estos recursos para entender y aprovechar los resultados de la iniciativa:

  • Cada métrica lista sus conectores de aplicaciones vinculados. Permitir que más conectores tengan una cobertura más amplia. Para ver consejos para una app específica, ve a la pestaña de recomendaciones de seguridad y filtra por esa app.
  • Para obtener más información sobre las iniciativas de Administración de la exposición de seguridad de Microsoft, consulte Consultar iniciativas de seguridad.