Esplora tramite la mappa della superficie di attacco

Per visualizzare i dati di esposizione, usare la mappa della superficie di attacco in Gestione dell'esposizione in Microsoft Security, insieme allo schema del grafico di esposizione aziendale.

Prerequisiti

Accedere alla mappa

  1. Nell'inventario dei dispositivi selezionare un dispositivo.
  2. Selezionare Visualizza mappa.

È anche possibile cercare un asset in Mappa della superficie > di attacco, in Identità o nella dashboard Panoramica.

Esplorare la mappa

La mappa di esposizione offre visibilità sulle connessioni degli asset.

  1. In Mappa della superficie di attacco esplorare asset e connessioni.

  2. Usare le funzionalità della mappa per esplorare.

    • Indicatori: le icone indicatrici mostrano il tipo di nodo e il tipo di arco. Gli indicatori visivi mostrano informazioni come la corona di criticità elevata o un bug di vulnerabilità, fornendo input visivo a dove sono a rischio i dati critici dell'organizzazione.
    • Gruppi espandibili: consente di espandere asset simili quando si desidera visualizzarli in modo più approfondito. L'espansione della visualizzazione consente di individuare punti di arresto e specifici asset altamente vulnerabili o critici. Se non sono necessari, lasciarli chiusi per avere una schermata più ordinata.
    • Passaggio del mouse: passare il puntatore del mouse su nodi e archi per ottenere informazioni aggiuntive.
    • Esplora gli asset e le relative connessioni. Per esplorare gli asset e il connettore, selezionare il segno più. In alternativa, selezionare l'opzione per esplorare gli asset connessi dal menu di scelta rapida.
    • Dettagli asset: per visualizzare i dettagli, selezionare l'icona dell'asset.
    • Concentrarsi sull'asset: consente di riorientare la visualizzazione del grafico sul nodo specifico che si vuole esplorare, in modo simile alla visualizzazione Grafico quando si seleziona un singolo percorso di attacco. I percorsi di attacco cloud si concentrano su minacce reali, guidate dall'esterno e sfruttabili anziché su scenari di percorso di attacco potenziali generali.
    • Ricerca: consente di individuare gli elementi in base al tipo di nodo. Selezionando tutti i risultati, cercare risultati specifici nel tipo specifico. È anche possibile filtrare la ricerca in base a dispositivi, identità o asset cloud dalla schermata iniziale.
    • Fonte di individuazione: Usa l'opzione del livello per mostrare o nascondere l'origine dei dati direttamente sulla mappa della superficie di attacco.

    Schermata della mappa dell'esposizione della superficie di attacco.

  3. Aprire il pannello laterale per visualizzare i dettagli dell'asset.

    • Generale: consente di visualizzare informazioni generali sull'asset, tra cui tipo, ID e origine di individuazione.
    • Tutti i dati: visualizzare tutti i dati relativi all'asset, inclusi categorie, proprietà del nodo, metadati e ID.
    • Principali vulnerabilità: visualizzare fino ai primi 100 CVE (per gravità) nell'asset.
    • Risultati: visualizzare tutti i risultati della sicurezza sull'asset.

    Schermata del riquadro laterale della mappa della superficie di attacco.

Passaggi successivi

Lavorare con i percorsi di attacco.