Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article explique comment examiner les risques de données sensibles dans les chemins d’attaque, Cloud Security Explorer et les alertes associées dans Microsoft Defender for Cloud. Vous apprenez à identifier les ressources exposées contenant des données sensibles, à prioriser les alertes de sécurité et à exporter les résultats pour les partager avec les propriétaires des données afin de les remédier.
Explorer et examiner les risques liés aux données sensibles
Microsoft Defender pour le cloud offre plusieurs façons d’explorer les risques liés aux données sensibles après avoir découvert des ressources contenant des données sensibles :
- Chemins d’attaque : lorsque la découverte de données sensibles est activée dans le plan CSPM (Defender Cloud Security Posture Management), vous pouvez utiliser des chemins d’attaque pour détecter les risques de violations de données. Pour plus d’informations, consultez Gestion de la posture de sécurité des données dans CSPM Defender.
- Explorateur de sécurité : lorsque la découverte de données sensibles est activée dans le plan CSPM Defender, vous pouvez utiliser Cloud Security Explorer pour rechercher des insights sur les données sensibles. Pour plus d’informations, consultez Gestion de la posture de sécurité des données dans CSPM Defender.
- Alertes de sécurité : lorsque la découverte des données sensibles est activée dans le plan Defender pour le stockage, vous pouvez hiérarchiser et examiner les menaces en cours visant les magasins de données sensibles en appliquant des filtres de sensibilité dans les paramètres des alertes de sécurité.
Explorer les risques via des chemins d’attaque
Consultez les chemins d’attaque prédéfinis pour découvrir les risques de violation de données et obtenir des recommandations de correction, comme suit :
Dans Defender pour cloud, ouvrez l’analyse du chemin d’attaque.
Filtrez par facteurs de risque et sélectionnez Données sensibles pour filtrer les chemins d’attaque liés aux données.
Passez en revue les chemins d’accès aux attaques de données.
Pour afficher les informations sensibles détectées dans les ressources de données, sélectionnez le nom de la ressource >Insights. Développez ensuite l’analyse Contient des données sensibles.
Pour les étapes d’atténuation des risques, ouvrez Les recommandations actives.
Voici d’autres exemples de chemins d’accès d’attaque pour les données sensibles :
- « Le conteneur Stockage Azure exposé à Internet avec des données sensibles est accessible publiquement »
- Base de données gérée présentant une exposition excessive à Internet et contenant des données sensibles, qui permet une authentification simple (nom d’utilisateur/mot de passe local)
- « La machine virtuelle présente des vulnérabilités de gravité élevée et une autorisation de lecture pour un magasin de données avec des données sensibles »
- Le bucket AWS S3 exposé sur Internet contenant des données sensibles est accessible au public.
- « Un compartiment AWS S3 privé qui réplique les données sur Internet est exposé et accessible publiquement »
- « La capture instantanée RDS est disponible publiquement pour tous les comptes AWS »
Explorer les risques avec Cloud Security Explorer
Explorez les risques de données et l’exposition dans les insights de graphiques de sécurité cloud à l’aide d’un modèle de requête ou en définissant une requête manuelle.
Dans Defender pour cloud, ouvrez Cloud Security Explorer.
Vous pouvez créer votre propre requête, ou sélectionner l’un des modèles > de requête de données sensibles Open query, puis le modifier si nécessaire. Prenons un exemple :
Utiliser des modèles de requête
En guise d’alternative à la création de votre propre requête, vous pouvez utiliser des modèles de requête prédéfinis. Plusieurs modèles de requête de données sensibles sont disponibles. Par exemple:
- Conteneurs de stockage exposés à Internet avec des données sensibles qui autorisent l’accès public.
- Compartiments S3 exposés à Internet avec des données sensibles qui autorisent l’accès public
Lorsque vous ouvrez une requête prédéfinie, elle est remplie automatiquement et peut être modifiée en fonction des besoins. Par exemple, voici les champs préremplis pour « Conteneurs de stockage exposés à Internet avec des données sensibles qui autorisent l’accès public ».
Explorer les alertes de sécurité des données sensibles
Lorsque la découverte de données sensibles est activée dans le Defender du plan de stockage, vous pouvez hiérarchiser et vous concentrer sur les alertes qui affectent les ressources avec des données sensibles. Pour plus d’informations, consultez Surveiller les alertes de sécurité des données dans Defender for Storage.
Pour les bases de données de plateforme en tant que service (PaaS) et les buckets Amazon S3, les résultats sont rapportés à Azure Resource Graph (ARG). Vous pouvez filtrer et trier par étiquettes de sensibilité et types d’informations sensibles dans les blades Defender for Cloud Inventory, Alert et Recommendation.
Exporter les résultats
Il est fréquent que l’administrateur de la sécurité, qui examine les détections de données sensibles dans les chemins d’attaque ou dans l’Explorateur de sécurité, n’ait pas d’accès direct aux magasins de données. Par conséquent, ils doivent partager les résultats avec les propriétaires de données, qui peuvent ensuite mener une enquête plus approfondie.
Pour partager les résultats avec les propriétaires de données, utilisez l’option Export dans l’Informations sur les données sensibles contenues .
Le fichier CSV produit comprend les éléments suivants :
- Exemple de nom : selon le type de ressource, il peut s’agir d’une colonne de base de données, d’un nom de fichier ou d’un nom de conteneur.
- Étiquette de confidentialité : étiquette de classement la plus élevée trouvée sur cette ressource (même valeur pour toutes les lignes).
- Contenu dans : exemple de chemin d’accès complet (chemin d’accès de fichier ou nom complet de colonne).
- Types d’informations sensibles – types d’informations détectés dans chaque échantillon. Si plusieurs types d’informations ont été détectés, une nouvelle ligne est ajoutée pour chaque type d’informations. Cela permet une expérience de filtrage plus facile.
Note
Télécharger le rapport CSV dans la page Cloud Security Explorer exporte tous les insights récupérés par la requête au format brut (json).
Étapes suivantes
- En savoir plus sur les chemins d’attaque.
- En savoir plus sur Cloud Security Explorer.