Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Il piano Defender Cloud Security Posture Management (CSPM) in Microsoft Defender per il cloud ti aiuta a proteggere le tue app di IA generativa. Scansiona artefatti di IA, come immagini container e repository di codice, per individuare vulnerabilità note nelle librerie di IA.
In questo articolo, utilizzi il cloud security explorer in Defender per il cloud per individuare container che esegue immagini generative AI vulnerabili e per identificare repository di codice vulnerabili che forniscono Azure OpenAI. Dopo aver completato questi passaggi, puoi rivedere i risultati e correggere le raccomandazioni.
Prerequisiti
Prima di iniziare, assicurarsi di soddisfare i prerequisiti seguenti:
Leggi informazioni sulla gestione dell'assetto di sicurezza dell'IA.
Altre informazioni sull'analisi dei rischi con Cloud Security Explorer e i percorsi di attacco.
È necessaria una sottoscrizione Microsoft Azure. Se non si ha una sottoscrizione di Azure, è possibile iscriversi per ottenere una sottoscrizione gratuita.
Abilitare Defender per il cloud nella sottoscrizione di Azure.
Abilitare Defender Cloud Security Posture Management (CSPM) nella sottoscrizione di Azure.
Avere almeno una risorsa OpenAI di Azure, con almeno una distribuzione del modello connessa tramite il portale di Azure AI Foundry.
Identifica i container in esecuzione su immagini di container di intelligenza artificiale generativa vulnerabili
Usa il cloud security explorer per trovare container che eseguono immagini generative AI con vulnerabilità note.
Accedi al portale di Azure.
Cerca e seleziona Microsoft Defender per il cloud>Cloud Security Explorer.
Seleziona il modello di query Container che eseguono immagini di container con vulnerabilità note relative all'IA generativa .
Seleziona Cerca.
Selezionare un risultato per esaminarne i dettagli.
Selezionare un nodo per esaminare i risultati.
Nella sezione Insights selezionare un ID CVE dal menu a discesa.
Selezionare Apri la pagina della vulnerabilità.
Identificare i repository di codice di intelligenza artificiale generativi vulnerabili
Usa il cloud security explorer per trovare repository vulnerabili di codice generativo AI che forniscono Azure OpenAI.
Accedi al portale di Azure.
Cerca e seleziona Microsoft Defender per il cloud>Cloud Security Explorer.
Seleziona il modello di query "Repository di codice vulnerabili all'IA generativa che utilizzano Azure OpenAI ".
Seleziona Cerca.
Selezionare un risultato per esaminarne i dettagli.
Selezionare un nodo per esaminare i risultati.
Nella sezione Insights selezionare un ID CVE dal menu a discesa.
Selezionare Apri la pagina della vulnerabilità.