Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo illustra come trovare indirizzi IP esposti a Internet in Microsoft Defender per il cloud. Si apprenderà come usare Esplora sicurezza cloud e l'analisi dei percorsi di attacco per trovare e classificare in ordine di priorità i rischi.
Microsoft Defender per il cloud si integra con Gestione della superficie di attacco esterna di Microsoft Defender (Defender EASM). In Cloud Security Explorer, questa funzionalità viene visualizzata come risultati di Defender EASM (DEASM). Questa integrazione fornisce raccomandazioni e visualizzazioni dei percorsi di attacco che consentono di ridurre i rischi.
Prerequisiti
Prima di iniziare, assicurarsi di soddisfare i requisiti seguenti:
È necessaria una sottoscrizione Microsoft Azure. Se non si ha una sottoscrizione di Azure, è possibile iscriversi per ottenere una sottoscrizione gratuita.
È necessario abilitare il piano Defender per la gestione dell'assetto di sicurezza del cloud (Defender CSPM).
Rilevare gli indirizzi IP esposti da Internet con Cloud Security Explorer
Usa Cloud Security Explorer per creare query, ad esempio scansioni dall'esterno verso l'interno, che rilevano gli indirizzi IP esposti a Internet nel tuo ambiente.
Accedi al portale di Azure.
Cercare e selezionare Microsoft Defender per il cloud>Cloud Security Explorer.
Nel menu a discesa cercare e selezionare Indirizzi IP.
Selezionare Fine.
Seleziona +.
Nel menu a discesa della condizione di selezione, seleziona Risultati DEASM.
Seleziona il pulsante +.
Nel menu a discesa Seleziona condizione, seleziona Instrada il traffico verso.
Nel menu a discesa «Seleziona tipo di risorsa», seleziona Seleziona tutto.
Selezionare Fine.
Seleziona il pulsante +.
Nel menu a discesa Seleziona condizione, seleziona Instrada il traffico verso.
Nel menu a discesa Seleziona tipo di risorsa selezionare Macchina virtuale.
Selezionare Fine.
Seleziona Cerca.
Selezionare un risultato per esaminare i risultati.
Rilevare gli indirizzi IP esposti con l'analisi del percorso di attacco
Usare l'analisi del percorso di attacco per visualizzare i percorsi che un utente malintenzionato potrebbe usare per raggiungere gli asset critici.
Accedi al portale di Azure.
Cercare e selezionare Microsoft Defender per il cloud>Analisi del percorso di attacco.
Cercare Internet esposto.
Esaminare e selezionare un risultato.