Utiliser l’inventaire des actifs cloud

La page d’inventaire des ressources de Microsoft Defender for Cloud affiche le niveau de sécurité de vos ressources connectées. Il vous donne une vue de l’infrastructure cloud dans Azure, Amazon Web Services (AWS) et Google Cloud Platform (GCP). Il regroupe les ressources par charge de travail, criticité et état de couverture. Il combine également les données de santé, les actions de l’appareil et les signaux de risque en un seul endroit.

Defender for Cloud analyse régulièrement l’état de sécurité des ressources connectées. Lorsque les ressources ont des recommandations de sécurité actives ou des alertes de sécurité, elles apparaissent dans l’inventaire.

Cet article explique comment utiliser la page d’inventaire des actifs pour examiner les ressources connectées, filtrer et exporter les données d’inventaire, enquêter sur les recommandations et alertes de sécurité, et interroger l’inventaire logiciel à l’aide d’Azure Resource Graph.

Accéder à l’inventaire des ressources dans le portail Azure

Dans le portail Azure, accédez à Microsoft Defender for Cloud>Inventory.

La page Inventaire fournit des informations sur les points suivants :

  • Ressources connectées. Découvrez rapidement quelles ressources sont connectées à Defender for Cloud.
  • État de sécurité global : Obtenez un résumé clair de l’état de sécurité des ressources connectées Azure, AWS et GCP, y compris les ressources totales connectées à Defender for Cloud, les ressources par environnement et le nombre de ressources défaillantes.
  • Recommandations, alertes : explorez l’état des ressources spécifiques pour voir les recommandations de sécurité actives et les alertes de sécurité pour une ressource.
  • Hiérarchisation des risques : les recommandations basées sur les risques attribuent des niveaux de risque à des recommandations, en fonction de facteurs tels que la sensibilité des données, l’exposition à Internet, le potentiel de déplacement latéral et les chemins d’attaque potentiels.
  • La hiérarchisation des risques est disponible lorsque le plan de CSPM Defender est activé.
  • Logiciels. Vous pouvez passer en revue les ressources par applications installées. Pour tirer parti de l’inventaire logiciel, le plan Defender CSPM (Cloud Security Posture Management) ou un plan Defender pour Serveurs doit être activé.

L’inventaire utilise Azure Resource Graph (ARG) pour interroger et récupérer des données à grande échelle. Pour obtenir des aperçus personnalisés plus approfondis, vous pouvez interroger l’inventaire avec KQL.

Examiner l’inventaire

  1. Dans Defender for Cloud dans le portail Azure, sélectionnez Inventory. Par défaut, les ressources sont triées selon le nombre de recommandations de sécurité actives.
  2. Passez en revue les paramètres disponibles :
    • Dans Recherche, vous pouvez utiliser une recherche de ressources en texte libre.
    • Ressourcestotal affiche le nombre de ressources connectées à Defender for Cloud.
    • Ressources non saines indique le nombre de ressources avec des recommandations et des alertes de sécurité actives.
    • Nombre de ressources par environnement : Total des ressources Azure, AWS et GCP.
  3. Sélectionnez une ressource pour plus d’informations.
  4. Dans la page Resource Health de la ressource, passez en revue les informations relatives à la ressource.
    • L’onglet Recommandations affiche les recommandations de sécurité actives, par ordre de risque. Vous pouvez examiner chaque recommandation pour obtenir plus de détails et d’options de correction.
    • L’onglet Alertes affiche les alertes de sécurité pertinentes.
    • L’onglet Applications installées affiche les logiciels détectés sur la ressource, lorsque l’inventaire logiciel est disponible.

Examiner l’inventaire logiciel

Utilisez l’inventaire logiciel pour examiner les applications installées à travers vos ressources connectées et identifier les machines qui exécutent des logiciels spécifiques.

Screenshot qui affiche les principales fonctionnalités de la page inventaire des ressources dans Microsoft Defender for Cloud.

Pour consulter les détails de l’inventaire logiciel :

  1. Sélectionnez Application installée.
  2. Dans Valeur, sélectionnez les applications sur lesquelles filtrer.
    • ressources Total : nombre total de ressources connectées à Defender for Cloud.
    • Ressources non saines : ressources avec des recommandations de sécurité actives que vous pouvez implémenter. Pour obtenir des conseils de correction, consultez Passer en revue les recommandations de sécurité.
    • Nombre de ressources par environnement : nombre de ressources dans chaque environnement.
    • Abonnements non inscrits : tout abonnement dans l'étendue sélectionnée qui n'a pas encore été connecté à Microsoft Defender for Cloud.
  3. Les ressources connectées à Defender for Cloud qui exécutent ces applications sont affichées. Les options vides indiquent les machines où Defender pour les serveurs ou Defender pour point de terminaison n'est pas disponible.

Examiner les applications installées pour une ressource

Sur la page Resource Health pour une ressource prise en charge, sélectionnez Applications installées pour examiner les logiciels détectés sur l’actif.

L’onglet Applications installées fournit les informations suivantes :

Champ Description
Fournisseur Le fournisseur ou l’éditeur du logiciel.
Nom du logiciel Le nom du produit logiciel.
Version La version logicielle détectée.
Première apparition à La date et l’heure à laquelle le logiciel a été vu pour la première fois sur l’asset. Ce champ est uniquement rempli pour les logiciels détectés par balayage basé sur agent et ne s’applique pas aux logiciels détectés par balayage sans agent.
Évidence Les chemins de fichiers, chemins de registre, ou les deux, qui indiquent où le logiciel a été détecté, lorsqu’il est disponible.
Nombre de vulnérabilités connues Le nombre de vulnérabilités connues associées à la version logicielle détectée.
Fin du statut de soutien L’état du cycle de vie du logiciel ou de la version logicielle, lorsque disponible.

Filtrer l’inventaire

Dès que vous appliquez les filtres, les indicateurs de résumé (tels que le total des ressources, les ressources non saines et le nombre de ressources par environnement) se mettent à jour pour refléter les résultats de la requête.

Outils d’exportation pour l’inventaire des actifs

La page Defender for Cloud Inventory propose les options d’exportation suivantes :

Télécharger un rapport CSV : exportez les résultats de vos options de filtre sélectionnées vers un fichier CSV.

Open query - Exportez la requête elle-même vers Azure Resource Graph (ARG) pour affiner, enregistrer ou modifier la requête KQL (Kusto Query Language).

Fonctionnement de l’inventaire des ressources

Outre les filtres prédéfinis, vous pouvez explorer les données de l’inventaire logiciel à partir de l’explorateur Resource Graph.

ARG est conçu pour permettre une exploration efficace des ressources avec la possibilité d’interroger à grande échelle.

Vous pouvez utiliser Kusto Query Language (KQL) dans l’inventaire des ressources pour produire rapidement des analyses approfondies en croisant les données de Defender for Cloud avec d'autres propriétés de ressources.

Utilisation de l’inventaire des ressources

Pour utiliser des filtres et des options de requête dans l’inventaire des ressources :

  1. Dans la barre latérale de Defender for Cloud, sélectionnez Inventory.

  2. Utilisez la zone Filtrer par nom pour afficher une ressource spécifique, ou utilisez les filtres pour vous concentrer sur des ressources spécifiques.

    Par défaut, les ressources sont triées selon le nombre de recommandations de sécurité actives.

    Important

    Les options de chaque filtre sont spécifiques aux ressources des abonnements actuellement sélectionnés et à vos sélections dans les autres filtres.

    Par exemple, si vous avez sélectionné un seul abonnement et que celui-ci ne comporte aucune ressource avec des recommandations de sécurité à corriger (0 ressource non saine), le filtre Recommandations n’aura aucune option.

  3. Pour utiliser le filtre Résultats de sécurité, entrez en texte libre l’ID, la vérification de sécurité ou le nom CVE d'un résultat de vulnérabilité et filtrez les ressources concernées :

    Capture d’écran montrant comment définir le filtre Résultats de sécurité.

    Conseil / Astuce

    Les filtres Résultats de sécurité et Balises n’acceptent qu’une seule valeur. Pour filtrer sur plusieurs valeurs, utilisez Ajouter des filtres.

  4. Pour afficher les options de filtre actuellement sélectionnées en tant que requête dans l’Explorateur Resource Graph, sélectionnez Ouvrir la requête.

    Capture d’écran d’Azure Resource Graph Explorer montrant la requête d’inventaire générée à partir des filtres d’inventaire sélectionnés dans Defender for Cloud.

  5. Si vous avez défini certains filtres et laissé la page ouverte, Defender for Cloud ne met pas automatiquement à jour les résultats. Les modifications apportées aux ressources n’ont pas d’impact sur les résultats affichés, sauf si vous rechargez manuellement la page ou si vous sélectionnez Actualiser.

Exporter l’inventaire

Pour exporter des données d’inventaire filtrées :

  1. Pour enregistrer un inventaire filtré au format CSV, sélectionnez Télécharger un rapport CSV.

  2. Pour enregistrer une requête dans l’Explorateur Resource Graph, sélectionnez Ouvrir une requête. Lorsque vous êtes prêt à enregistrer une requête, sélectionnez Enregistrer sous. Dans Enregistrer la requête, spécifiez un nom de requête, une description et indiquez si la requête est privée ou partagée.

    Capture d’écran d’Azure Resource Graph Explorer montrant la requête d’inventaire générée à partir des filtres d’inventaire sélectionnés dans Defender for Cloud.

Les modifications apportées aux ressources n’ont pas d’impact sur les résultats affichés, sauf si vous rechargez manuellement la page ou si vous sélectionnez Actualiser.

Accéder à un inventaire logiciel

Pour accéder à l’inventaire logiciel, vous avez besoin de l’un des plans suivants :

Exemples utilisant Azure Resource Graph Explorer pour accéder aux données d’inventaire logiciel et les explorer

Pour interroger les données d’inventaire logiciel dans Azure Resource Graph Explorer :

  1. Ouvrez Azure Resource Graph Explorer.

    Screenshot du portail Azure montrant comment ouvrir Azure Resource Graph Explorer à partir des résultats de recherche.

  2. Sélectionnez l’étendue d'abonnement suivante : securityresources/softwareinventories

  3. Entrez l’une des requêtes suivantes (ou personnalisez-les ou écrivez votre propre !), puis sélectionnez Exécuter la requête.

Exemples de requêtes d’inventaire logiciel pour Azure Resource Graph

Utilisez les requêtes suivantes du Kusto Query Language (KQL) dans Azure Resource Graph Explorer pour explorer les données d’inventaire des logiciels Defender for Cloud.

La requête suivante liste tous les enregistrements d’inventaire logiciel découverts à partir de la securityresources table, en retournant le fournisseur, le nom du logiciel et la version de chaque actif :

securityresources
| where type == "microsoft.security/softwareinventories"
| project id, Vendor=properties.vendor, Software=properties.softwareName, Version=properties.version

Utilisez la requête suivante pour récupérer les enregistrements d’inventaire du logiciel et filtrez par numéro de version. Cet exemple montre des machines Windows Server 2019 exécutant une version égale ou inférieure à une version spécifique :

securityresources
| where type == "microsoft.security/softwareinventories"
| project id, Vendor=properties.vendor, Software=properties.softwareName, Version=tostring(properties.    version)
| where Software=="windows_server_2019" and parse_version(Version)<=parse_version("10.0.17763.1999")

Utilisez la requête suivante pour identifier les machines virtuelles Azure qui possèdent plus d’un produit logiciel spécifique installé. La requête corrélat les entrées d’inventaire logiciel avec les identifiants VM Azure et ne retourne que les machines ayant plusieurs correspondances :

securityresources
| where type == "microsoft.security/softwareinventories"
| extend vmId = properties.azureVmId
| where properties.softwareName == "apache_http_server" or properties.softwareName == "mysql"
| summarize count() by tostring(vmId)
| where count_ > 1

Utilisez la requête suivante pour associer les données d’inventaire logiciel aux évaluations de sécurité et trouver des machines qui ont un produit logiciel spécifique installé accompagné d’une recommandation de sécurité non sain. Cet exemple permet de trouver des machines ayant MySQL installé et d’exposer des ports de gestion en normalisant les identifiants de machines virtuelles Azure en minuscules pour des jointures précises :

securityresources
| where type == "microsoft.security/softwareinventories"
| extend vmId = tolower(properties.azureVmId)
| where properties.softwareName == "mysql"
| join (
    securityresources
| where type == "microsoft.security/assessments"
| where properties.displayName == "Management ports should be closed on your virtual machines" and properties.status.code == "Unhealthy"
| extend vmId = tolower(properties.resourceDetails.Id)
) on vmId

Étapes suivantes

Cet article explique comment utiliser l’inventaire unifié des ressources cloud dans Microsoft Defender pour Cloud dans le portail Microsoft Defender XDR pour gérer et surveiller votre infrastructure multicloud.

Aperçu

L’inventaire des ressources cloud vous donne une vue de l’infrastructure cloud sur Azure, Amazon Web Services (AWS) et Google Cloud Platform (GCP). Il regroupe les ressources par charge de travail, criticité et état de couverture. Il combine également les données d’intégrité, les actions de l’appareil et les signaux de risque dans une interface.

Capture d’écran de l’inventaire des ressources cloud dans le portail Defender.

Fonctionnalités clés

L’inventaire unifié des actifs cloud fournit les capacités clés suivantes pour gérer et surveiller votre infrastructure multicloud.

Visibilité multicloud unifiée

L’inventaire des actifs cloud vous aide à surveiller et gérer les actifs de manière cohérente entre les fournisseurs cloud.

  • Couverturecompréhensive : affichez les ressources sur Azure, AWS, GCP et d’autres plateformes prises en charge.
  • Interface cohérente : utilisez une interface pour gérer les ressources multiclouds.
  • Synchronisation en temps réel : consultez les données actuelles des ressources provenant d’environnements cloud connectés.
  • Relations interplateformes : passez en revue les dépendances entre les fournisseurs de cloud.

Analyses spécifiques à la charge de travail

L’inventaire est organisé par types de charge de travail, chacun offrant une visibilité et des données personnalisées :

  • Machines Virtuelles : instances de calcul chez les fournisseurs de cloud avec des données sur la posture de sécurité et la vulnérabilité
  • Ressources de données : bases de données, comptes de stockage et services de données avec des insights de conformité et d’exposition
  • Conteneurs : clusters Kubernetes, instances de conteneur et registres de conteneurs avec des résultats d’analyse de sécurité
  • Services IA et ML : Ressources d’intelligence artificielle (IA) et de Machine Learning (ML) avec le contexte de gouvernance et de sécurité.
  • API : interfaces de programmation d’applications REST (Representational State Transfer), fonctions serverless et services d’intégration avec analyse d’exposition.
  • Ressources DevOps : pipelines d’intégration continue et de déploiement continu (CI/CD) , référentiels et outils de développement avec des insights de sécurité.
  • Ressources d’identité : comptes de service, identités managées et composants de contrôle d’accès
  • Serverless : Fonctions, applications logiques et ressources de calcul pilotées par les événements

Filtrage avancé et définition de périmètre

Les fonctionnalités de filtrage et de cale d’action vous aident à restreindre les vues d’inventaire aux actifs qui comptent le plus.

  • Portée persistante : utilisez des portées cloud pour un filtrage cohérent d’une expérience à l’autre.
  • Filtrage multidimensionnel : filtrer par environnement, charge de travail, niveau de risque et état de conformité.
  • Fonctionnalités de recherche : recherchez rapidement des ressources avec la recherche intégrée.
  • Vues enregistrées : Enregistrez les vues filtrées pour les tâches opérationnelles répétées.

Catégorisation et métadonnées des ressources

L’inventaire des actifs enrichit chaque ressource avec des métadonnées de classification et de couverture afin de vous aider à prioriser les efforts de sécurité.

Classification de la criticité des ressources

Les ressources sont automatiquement classées en fonction des éléments suivants :

  • Impact sur l’entreprise : déterminé par le type de ressource, les dépendances et l’importance organisationnelle
  • Posture de sécurité : en fonction de la configuration, des vulnérabilités et de l’état de conformité
  • Facteurs de risque : y compris l’exposition à Internet, la sensibilité des données et les modèles d’accès
  • Classifications personnalisées : règles de criticité définies par l’utilisateur et remplacements manuels

Indicateurs d’état de couverture

Chaque ressource affiche les informations de couverture :

  • Protégé : protection complète activée pour Defender for Cloud
  • Partiel : certaines fonctionnalités de sécurité activées, d’autres sont disponibles pour la mise à niveau
  • Non protégé : aucune protection Defender pour le cloud, nécessite l’intégration
  • Exclu : Exclu explicitement de la surveillance ou de la protection

Signaux de santé et de risque

Les indicateurs de risque intégrés fournissent un contexte d’actif complet :

  • Alertes de sécurité : incidents de sécurité actifs et détections de menaces
  • Vulnérabilités : faiblesses de sécurité connues et correctifs requis
  • État de conformité : évaluation de la conformité réglementaire et de la stratégie
  • Métriques d’exposition : accessibilité Internet, accès privilégié et données de surface d’attaque

Utilisez les fonctions de navigation et de filtrage suivantes pour trouver et définir les ressources cloud dans le portail Defender.

Accès à l’inventaire cloud

Pour ouvrir l’inventaire cloud dans le portail Microsoft Defender :

  1. Accédez au portail Microsoft Defender
  2. Sélectionner Assets>Cloud dans la navigation principale
  3. Utilisez des onglets spécifiques à la charge de travail pour les vues prioritaires :
    • Toutes les ressources : vue complète sur tous les types de charge de travail
    • Machines virtuelles : inventaire et insights spécifiques à une machine virtuelle
    • Données : ressources de données, y compris les bases de données et le stockage
    • Conteneurs : Ressources de conteneurs et Kubernetes
    • IA : Intelligence artificielle et services Machine Learning
    • API : API et services d’intégration
    • DevOps : Ressources de pipeline de développement et de déploiement
    • Identité : composants de gestion des identités et des accès
    • Serverless : Ressources de calcul basées sur les fonctions et les événements

Utilisation efficace de filtres

Utilisez des filtres pour réduire l’inventaire aux actifs et aux risques que vous souhaitez étudier.

  • Filtrage de l’environnement : sélectionnez des fournisseurs de cloud spécifiques ou affichez tous les environnements.
  • Filtrage d’étendue : appliquez des étendues cloud pour correspondre aux limites de l’organisation.
  • Filtrage basé sur les risques : concentrez-vous sur les actifs à haut risque ou exposés.
  • Filtrage des charges de travail : résultats restreints aux types de ressources cloud spécifiques.
  • Filtrage d’état : filtrer par état de protection, état de conformité ou indicateurs d’intégrité.

Recherche et découverte

Les outils de recherche et de découverte vous aident à localiser rapidement les actifs pertinents dans de grands environnements.

  • Recherche de texte : recherchez des ressources par nom, ID de ressource ou métadonnées.
  • Recherche par balises : Repérez les actifs à l’aide des tags et labels du fournisseur cloud.
  • Requêtes avancées : combinez des filtres pour la découverte précise des ressources.
  • Fonctionnalités d’exportation : exporter les résultats filtrés pour la création de rapports et l’analyse.

Informations et détails de l'actif

Sélectionner un actif dans l’inventaire révèle des informations détaillées sur la configuration, la sécurité et les relations.

Informations complètes sur les ressources

Chaque ressource fournit des informations détaillées, notamment :

  • Métadonnées de base : noms de ressources, ID, emplacements et heures de création.
  • Détails de la configuration : paramètres, stratégies et configurations appliquées actuels.
  • Posture de sécurité : état de conformité, évaluations des vulnérabilités et recommandations de sécurité.
  • Évaluation des risques : analyse de l’exposition, renseignement sur les menaces et scores de risque.
  • Relations : dépendances, connexions et ressources associées.

Intégration des recommandations de sécurité

Les ressources sont directement liées aux recommandations de sécurité pertinentes :

  • Améliorations de la configuration : corrigez les configurations incorrectes et améliorez le renforcement.
  • Correction des vulnérabilités : hiérarchiser les mises à jour correctives et de sécurité.
  • Contrôle d’accès : Améliorez les paramètres d’identité et d’autorisations.
  • Sécurité réseau : améliorez les règles de pare-feu, la segmentation et les contrôles d’exposition.

Flux de travail de réponse aux incidents

L’inventaire prend en charge les opérations de sécurité via :

  • Corrélation des alertes : lier des alertes à des ressources spécifiques pour une investigation plus rapide.
  • Actions de réponse : ouvrez des flux de travail de correction directement à partir du contexte de ressource.
  • Prise en charge des services d’investigation : utilisez un contexte de ressource détaillé lors de l’analyse des incidents.
  • Intégration d’Automation : utilisez l’accès à l’API pour l’orchestration et la réponse automatisée.

Intégration à Exposure Management

Visualisation du chemin d’attaque

Les ressources de l’inventaire s’intègrent à l’analyse du chemin d’attaque :

  • Présence dans les chemins d’attaque : voir quels chemins d’attaque incluent des actifs spécifiques.
  • Identification des points d’étranglement : mettez en surbrillance les ressources qui constituent des points de convergence clés.
  • Classification des cibles : identifier les cibles d’attaque courantes.
  • Analyse du point d’entrée : identifiez les ressources qui peuvent fournir des chemins d’accès initiaux.

Gestion des ressources critiques

L’inventaire prend en charge les flux de travail de ressources critiques :

  • Classification automatique : les ressources peuvent être marquées comme critiques par des règles prédéfinies.
  • Désignation manuelle : les équipes de sécurité peuvent marquer manuellement les ressources comme critiques.
  • Héritage de la criticité : les relations d’actifs peuvent affecter les classifications de criticité.
  • Hiérarchisation de la protection : les ressources critiques bénéficient d’une surveillance et d’une protection améliorées.

Intégration de la gestion des vulnérabilités

Les ressources cloud se connectent en toute transparence à la gestion des vulnérabilités :

  • Vue des vulnérabilités unifiées : consultez les vulnérabilités du cloud et du point de terminaison dans un tableau de bord.
  • Hiérarchisation basée sur les risques : hiérarchiser les vulnérabilités par contexte de ressource et impact sur l’entreprise.
  • Suivi des corrections : suivez la progression de la correction dans les environnements cloud.
  • Rapports de conformité : générez des rapports incluant des données cloud et de point de terminaison.

Création de rapports et analyse

Rapports intégrés

  • Rapports de couverture : Évaluez le déploiement de Defender for Cloud dans l’ensemble de votre environnement cloud.
  • Évaluations des risques : passez en revue les risques dans les environnements multiclouds.
  • Tableaux de bord de conformité : suivez l’état de conformité réglementaire entre les ressources cloud.
  • Analyse des tendances : surveillez les changements de posture de sécurité au fil du temps.

Analyses personnalisées

  • Repérage avancé : interroger des données de ressources cloud à l’aide du langage de requête Kusto (KQL).
  • Accès à l’API : accéder aux données d’inventaire par programmation pour les rapports et les intégrations personnalisés.
  • Fonctionnalités d’exportation : exporter des données de ressources dans plusieurs formats pour l’analyse externe.
  • Intégration du tableau de bord : créez des tableaux de bord personnalisés à l’aide des données d’inventaire des ressources cloud.

Limitations et considérations

Limitations actuelles

  • Mises à jour en temps réel : certaines modifications de ressources peuvent prendre du temps pour apparaître dans l’inventaire.
  • Données historiques : les données d’actifs historiques peuvent être limitées au cours du déploiement anticipé.

Considérations relatives aux performances

  • Grands environnements : le filtrage et la définition du périmètre améliorent les performances dans les environnements comportant de nombreuses ressources.
  • Taux d’actualisation : les données des ressources sont actualisées régulièrement. Pour les vérifications en temps réel, utilisez la console du fournisseur de cloud.
  • Dépendances réseau : les fonctionnalités d’inventaire nécessitent une connectivité fiable aux interfaces de programmation d’applications du fournisseur de cloud (API).

Limitations de portée

Certains assets peuvent apparaître en dehors des champs cloud configurés dans Defender for Cloud :

  • Dépendances inter-étendues : ressources avec des relations qui s’étendent sur plusieurs étendues.
  • Ressources flottantes : certains types de ressources ne permettent pas une définition de portée granulaire.
  • Autorisations héritées : ressources qui héritent des autorisations de ressources parentes situées hors du périmètre.

Bonnes pratiques

Gestion des stocks

  • Révisions régulières : passez régulièrement en revue l’inventaire pour obtenir de l’exactitude et de l’exhaustivité.
  • Stratégie de balisage : utilisez des étiquettes cohérentes dans les environnements cloud pour une meilleure organisation.
  • Configuration de l’étendue : configurez les étendues cloud pour qu’elles correspondent à votre organisation.
  • Optimisation du filtre : enregistrez des combinaisons de filtres utiles pour les tâches quotidiennes.

Opérations de sécurité

  • Focus sur les ressources critiques : hiérarchiser la surveillance et la protection des ressources critiques pour l’entreprise.
  • Approche basée sur les risques : utilisez des indicateurs de risque pour guider le focus de sécurité et l’allocation des ressources.
  • Flux de travail d’intégration : utilisez des données d’inventaire dans les flux de travail de réponse aux incidents et de vulnérabilité.
  • Opportunités d’automatisation : identifiez les tâches répétitives à automatiser à l’aide des API d’inventaire.

Examiner l’inventaire

  1. Dans le portail Microsoft Defender, accédez à Assets>Cloud.

  2. Passez en revue la vue d’ensemble des ressources cloud unifiées :

    • Total des ressources dans tous les environnements cloud connectés
    • Résumé de la posture de sécurité montrant des ressources saines et non saines
    • Métriques de couverture indiquant l’état de protection de Defender pour le Cloud
    • Distribution des risques montrant les ressources par niveau de risque
  3. Utilisez des onglets spécifiques à la charge de travail pour vous concentrer sur des types de ressources particuliers :

    • Sélectionner des machines virtuelles pour les machines virtuelles et les instances de calcul
    • Sélectionner des données pour les bases de données et les ressources de stockage
    • Sélectionnez Conteneurs pour les ressources liées à Kubernetes et aux conteneurs
    • Sélectionner l’IA pour les charges de travail IA et Machine Learning
    • Sélectionner l’API pour la gestion des API et les points de terminaison
    • Sélectionner DevOps pour les ressources de pipeline de développement
    • Sélectionner Identité pour les ressources de gestion des identités et des accès
    • Sélectionnez Serverless pour les fonctions et le calcul sans serveur
  4. Appliquer le filtre d’étendue globale pour vous concentrer sur des étendues cloud spécifiques ou des limites organisationnelles spécifiques

  5. Sélectionnez une ressource pour afficher des informations détaillées :

    • Recommandations de sécurité hiérarchisées par niveau de risque
    • Alertes de sécurité avec insights sur la détection des menaces
    • Implication du chemin d’attaque montrant la participation à des scénarios d’attaque potentiels
    • État de conformité par rapport aux normes de sécurité
    • Facteurs de risque , y compris l’exposition à Internet et le potentiel de mouvement latéral

Étapes suivantes