Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
In dit artikel wordt uitgelegd hoe u risico's van gevoelige gegevens in aanvalspaden, Cloud Security Explorer en gerelateerde waarschuwingen in Microsoft Defender voor Cloud kunt onderzoeken. Je leert hoe je blootgestelde bronnen kunt identificeren die gevoelige data bevatten, beveiligingswaarschuwingen prioriteert en bevindingen exporteert om te delen met gegevenseigenaren voor herstel.
Risico's van gevoelige gegevens verkennen en bekijken
Microsoft Defender voor Cloud biedt verschillende manieren om risico’s met betrekking tot gevoelige gegevens te verkennen nadat u resources met gevoelige gegevens hebt gedetecteerd:
- Aanvalspaden: wanneer detectie van gevoelige gegevens is ingeschakeld in het CSPM-plan (Defender Cloud Security Posture Management), kunt u aanvalspaden gebruiken om het risico op gegevensschendingen te detecteren. Zie Gegevensbeveiligingspostuurbeheer in Defender CSPM voor meer informatie.
- Security Explorer: wanneer detectie van gevoelige gegevens is ingeschakeld in het Defender CSPM-plan, kunt u Cloud Security Explorer gebruiken om inzichten in gevoelige gegevens te vinden. Zie Gegevensbeveiligingspostuurbeheer in Defender CSPM voor meer informatie.
- Beveiligingswaarschuwingen: wanneer detectie van gevoelige gegevens is ingeschakeld in het Defender voor opslagabonnement, kunt u prioriteit geven aan en doorlopende bedreigingen voor gevoelige gegevensarchieven verkennen door gevoeligheidsfilters toe te passen in de instellingen voor beveiligingswaarschuwingen.
Verken risico’s via aanvalspaden
Bekijk vooraf gedefinieerde aanvalspaden om risico's voor gegevenslekken te detecteren en aanbevelingen voor herstel op te halen, als volgt:
Open in Defender voor Cloud een aanvalspadanalyse.
Filter op risicofactoren en selecteer Gevoelige gegevens om de gegevensgerelateerde aanvalspaden te filteren.
Controleer de paden voor gegevensaanvallen.
Als u gevoelige informatie wilt bekijken die in gegevensbronnen is gedetecteerd, selecteert u de resourcenaam >Insights. Vouw vervolgens het inzicht Bevat gevoelige gegevens open.
Open Actieve aanbevelingen voor risicobeperkingsstappen.
Andere voorbeelden van aanvalspaden voor gevoelige gegevens zijn:
- Een Azure Storage-container met gevoelige gegevens die is blootgesteld aan het internet, is publiek toegankelijk
- "Beheerde database met overmatige blootstelling aan internet en gevoelige gegevens staat basisverificatie (lokale gebruiker/wachtwoord) toe"
- 'VM heeft beveiligingsproblemen met hoge ernst en leesmachtigingen voor een gegevensarchief met gevoelige gegevens'
- "Internet blootgestelde AWS S3 Bucket met gevoelige gegevens is openbaar toegankelijk"
- Privé-AWS S3-bucket die gegevens repliceert naar het internet, is blootgesteld en openbaar toegankelijk
- "RDS-momentopname is openbaar beschikbaar voor alle AWS-accounts"
Risico's verkennen met Cloud Security Explorer
Verken gegevensrisico's en blootstelling in inzichten in cloudbeveiligingsgrafiek met behulp van een querysjabloon of door een handmatige query te definiëren.
Open Cloud Security Explorer in Defender voor Cloud.
U kunt uw eigen query maken, of een van de querysjablonen voor gevoelige gegevens >Query openen selecteren en deze indien nodig aanpassen. Hier is een voorbeeld:
Querysjablonen gebruiken
Als alternatief voor het maken van uw eigen query kunt u vooraf gedefinieerde querysjablonen gebruiken. Er zijn verschillende querysjablonen voor gevoelige gegevens beschikbaar. Voorbeeld:
- Internetopslagcontainers met gevoelige gegevens die openbare toegang toestaan.
- Via internet toegankelijke S3-buckets met gevoelige gegevens die openbaar toegankelijk zijn
Wanneer u een vooraf gedefinieerde query opent, wordt deze automatisch ingevuld en kan deze indien nodig worden aangepast. Hier volgen bijvoorbeeld de vooraf ingevulde velden voor 'Internet blootgestelde opslagcontainers met gevoelige gegevens die openbare toegang toestaan'.
Beveiligingswaarschuwingen voor gevoelige gegevens verkennen
Wanneer detectie van gevoelige gegevens is ingeschakeld in het Defender voor opslagabonnement, kunt u prioriteit geven aan waarschuwingen die van invloed zijn op resources met gevoelige gegevens. Zie Waarschuwingen voor gegevensbeveiliging in Defender voor Storage bewaken voor meer informatie.
Voor platform as a service (PaaS) databases en Amazon S3-buckets worden bevindingen gerapporteerd aan Azure Resource Graph (ARG). Je kunt filteren en sorteren op gevoeligheidslabels en gevoelige informatietypen in de Defender voor Cloud Inventory-, Alert- en Recommendance-blades.
Resultaten exporteren
Het is gebruikelijk dat de beveiligingsbeheerder, die de bevindingen van gevoelige gegevens controleert in aanvalspaden of de Security Explorer, geen directe toegang tot de gegevensarchieven heeft. Daarom moeten ze de bevindingen delen met de gegevenseigenaren, die vervolgens verder onderzoek kunnen uitvoeren.
Om bevindingen te delen met gegevenseigenaren, gebruik je Exporteren binnen de Bevat gevoelige gegevensinzichten .
Het geproduceerde CSV-bestand omvat:
- Voorbeeldnaam : afhankelijk van het resourcetype kan dit een databasekolom, bestandsnaam of containernaam zijn.
- Vertrouwelijkheidslabel : het hoogste classificatielabel dat op deze resource is gevonden (dezelfde waarde voor alle rijen).
- Opgenomen in : voorbeeld van een volledig pad (bestandspad of volledige kolomnaam).
- Typen gevoelige informatie : gedetecteerde informatietypen per voorbeeld. Als er meer dan één informatietype is gedetecteerd, wordt er een nieuwe rij toegevoegd voor elk informatietype. Dit is om een eenvoudigere filterervaring mogelijk te maken.
Note
CSV-rapport downloaden op de pagina van Cloud Security Explorer exporteert alle inzichten die door de query zijn opgehaald in onbewerkte JSON-indeling.
Volgende stappen
- Meer informatie over aanvalspaden.
- Meer informatie over Cloud Security Explorer.