Rilevare gli indirizzi IP esposti a Internet

Questo articolo illustra come trovare indirizzi IP esposti a Internet in Microsoft Defender per il cloud. Si apprenderà come usare Esplora sicurezza cloud e l'analisi dei percorsi di attacco per trovare e classificare in ordine di priorità i rischi.

Microsoft Defender per il cloud si integra con Gestione della superficie di attacco esterna di Microsoft Defender (Defender EASM). In Cloud Security Explorer, questa funzionalità viene visualizzata come risultati di Defender EASM (DEASM). Questa integrazione fornisce raccomandazioni e visualizzazioni dei percorsi di attacco che consentono di ridurre i rischi.

Prerequisiti

Prima di iniziare, assicurarsi di soddisfare i requisiti seguenti:

Rilevare gli indirizzi IP esposti da Internet con Cloud Security Explorer

Usa Cloud Security Explorer per creare query, ad esempio scansioni dall'esterno verso l'interno, che rilevano gli indirizzi IP esposti a Internet nel tuo ambiente.

  1. Accedi al portale di Azure.

  2. Cercare e selezionare Microsoft Defender per il cloud>Cloud Security Explorer.

  3. Nel menu a discesa cercare e selezionare Indirizzi IP.

    Screenshot che mostra dove andare in Defender per il cloud per cercare e selezionare l'opzione Indirizzi IP.

  4. Selezionare Fine.

  5. Seleziona +.

  6. Nel menu a discesa della condizione di selezione, seleziona Risultati DEASM.

    Screenshot che mostra dove individuare l'opzione RISULTATI DEASM.

  7. Seleziona il pulsante +.

  8. Nel menu a discesa Seleziona condizione, seleziona Instrada il traffico verso.

  9. Nel menu a discesa «Seleziona tipo di risorsa», seleziona Seleziona tutto.

    Screenshot che mostra dove si trova l'opzione seleziona tutto.

  10. Selezionare Fine.

  11. Seleziona il pulsante +.

  12. Nel menu a discesa Seleziona condizione, seleziona Instrada il traffico verso.

  13. Nel menu a discesa Seleziona tipo di risorsa selezionare Macchina virtuale.

  14. Selezionare Fine.

  15. Seleziona Cerca.

    Screenshot che mostra la query completamente compilata e la posizione in cui si trova il pulsante di ricerca.

  16. Selezionare un risultato per esaminare i risultati.

Rilevare gli indirizzi IP esposti con l'analisi del percorso di attacco

Usare l'analisi del percorso di attacco per visualizzare i percorsi che un utente malintenzionato potrebbe usare per raggiungere gli asset critici.

  1. Accedi al portale di Azure.

  2. Cercare e selezionare Microsoft Defender per il cloud>Analisi del percorso di attacco.

  3. Cercare Internet esposto.

  4. Esaminare e selezionare un risultato.

  5. Correggere il percorso di attacco.

Passaggi successivi