Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Le plan Defender Cloud Security Posture Management (CSPM) dans Microsoft Defender for Cloud vous aide à sécuriser vos applications d’IA générative. Il analyse les artefacts d’IA, tels que les images de conteneurs et les dépôts de code, afin de trouver des vulnérabilités connues dans les bibliothèques d’IA.
Dans cet article, vous utilisez l’explorateur de sécurité cloud dans Defender for Cloud pour trouver des conteneurs exécutant des images d’IA générative vulnérables et identifier des dépôts de code vulnérables qui fournissent Azure OpenAI. Après avoir terminé ces étapes, vous pouvez examiner les résultats et corriger les recommandations.
Prerequisites
Avant de commencer, veillez à respecter les conditions préalables suivantes :
En savoir plus sur la gestion de la posture de sécurité de l’IA.
En savoir plus sur l’examen des risques avec Cloud Security Explorer et les chemins d’attaque.
Vous avez besoin d’un abonnement Microsoft Azure. Si vous n’avez pas d’abonnement Azure, vous pouvez vous inscrire à un abonnement gratuit.
Activez Defender Cloud Security Posture Management (CSPM) sur votre abonnement Azure.
Disposez d’au moins une ressource Azure OpenAI, avec au moins un modèle de déploiement connecté à celui-ci via le portail Azure AI Foundry.
Identifier les conteneurs exécutés à partir d'images de conteneurs d'IA générative vulnérables
Utilisez l’explorateur de sécurité cloud pour trouver des conteneurs qui exécutent des images d’IA générative avec des vulnérabilités connues.
Connectez-vous au portail Azure.
Recherchez et sélectionnez Microsoft Defender pour le cloud>Cloud Security Explorer.
Sélectionnez le modèle de requête Conteneur exécutant des images de conteneur comportant des vulnérabilités connues liées à l’IA générative.
Sélectionnez Rechercher.
Sélectionnez un résultat pour passer en revue ses détails.
Sélectionnez un nœud pour passer en revue les résultats.
Dans la section Insights, sélectionnez un ID CVE dans le menu déroulant.
Sélectionnez Ouvrir la page de vulnérabilité.
Identifier les référentiels de code IA génératifs vulnérables
Utilisez le cloud security explorer pour trouver des dépôts de code génératif IA vulnérables qui fournissent Azure OpenAI.
Connectez-vous au portail Azure.
Recherchez et sélectionnez Microsoft Defender pour le cloud>Cloud Security Explorer.
Sélectionnez les référentiels de code vulnérables Generative AI qui provisionnent le modèle de requête Azure OpenAI .
Sélectionnez Rechercher.
Sélectionnez un résultat pour passer en revue ses détails.
Sélectionnez un nœud pour passer en revue les résultats.
Dans la section Insights, sélectionnez un ID CVE dans le menu déroulant.
Sélectionnez Ouvrir la page de vulnérabilité.