Correggere le raccomandazioni in Microsoft Defender per il cloud

Quando si usa Microsoft Defender per il cloud per proteggere le risorse e i carichi di lavoro, vengono valutati in base agli standard di sicurezza predefiniti e personalizzati abilitati nelle sottoscrizioni di Azure, negli account Amazon Web Services (AWS) e nei progetti Google Cloud Platform (GCP). Sulla base di queste valutazioni di sicurezza, le raccomandazioni di sicurezza forniscono passi pratici per risolvere i problemi di sicurezza e migliorare la postura di sicurezza.

Questo articolo descrive come correggere le raccomandazioni di sicurezza nella distribuzione di Defender per il cloud.

Prima di tentare di correggere una raccomandazione, esaminarla in dettaglio. Vedere Esaminare le raccomandazioni sulla sicurezza.

Correggere un consiglio

Per impostazione predefinita, le raccomandazioni sono classificate in ordine di priorità in base al livello di rischio del problema di sicurezza.

Oltre al livello di rischio, è consigliabile classificare in ordine di priorità i controlli di sicurezza nello standard predefinito microsoft cloud security benchmark in Defender per il cloud. I controlli di sicurezza in questo standard influenzano il tuo Microsoft Secure Score.

  1. Accedi al portale di Azure.

  2. Passare a Microsoft Defender per il cloud>Recommendations.

    Screenshot della pagina delle raccomandazioni che mostra tutte le risorse interessate in base al loro livello di rischio.

  3. Seleziona una raccomandazione.

  4. Selezionare Intervenire.

  5. Individuare la sezione Correzione e seguire le istruzioni di correzione.

    Screenshot che illustra i passaggi di rimediazione manuale per una raccomandazione.

Usare l'opzione Correzione

Per semplificare il processo di correzione, un pulsante con etichetta Correzione potrebbe essere visualizzato in una raccomandazione. Il pulsante Correzione consente di correggere rapidamente una raccomandazione su più risorse. Se non c'è un pulsante Fix nella raccomandazione selezionata, non puoi applicare una soluzione rapida, quindi devi seguire i passaggi di bonifica presentati per affrontare la raccomandazione selezionata.

  1. Accedi al portale di Azure.

  2. Passare a Microsoft Defender per il cloud>Recommendations.

  3. Selezionare una raccomandazione da correggere.

  4. Selezionare Take action>Correggi.

    Screenshot che mostra le raccomandazioni con l'azione Correggi.

  5. Seguire il resto dei passaggi di correzione.

Dopo il completamento della bonifica, possono volerci diversi minuti perché lo stato della raccomandazione si aggiorni.

Usa script di bonifica automatici

Gli amministratori della sicurezza possono anche risolvere i problemi su larga scala con la generazione automatica di script in AWS e nel linguaggio di script dell'interfaccia della riga di comando di GCP. Quando selezioni Corrigia in azione> su una raccomandazione dove è disponibile uno script automatico, si apre una finestra di script di bonifica automatica.

Screenshot che mostra le raccomandazioni con lo script di correzione automatizzato.

Per correggere la raccomandazione selezionata, copia ed esegui lo script.

Passaggi successivi