Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Het Defender Cloud Security Posture Management (CSPM)-plan in Microsoft Defender voor Cloud helpt je om je generatieve AI-apps te beveiligen. Het scant AI-artefacten, zoals containerafbeeldingen en coderepositories, om bekende kwetsbaarheden in AI-bibliotheken te vinden.
In dit artikel gebruik je de cloud security explorer in Defender voor Cloud om containers te vinden met kwetsbare generatieve AI-afbeeldingen en om kwetsbare coderepositories te identificeren die Azure OpenAI provisioneren. Nadat u deze stappen hebt voltooid, kunt u de bevindingen bekijken en aanbevelingen corrigeren.
Prerequisites
Voordat u begint, moet u ervoor zorgen dat u voldoet aan de volgende vereisten:
Lees meer over AI-beveiligingsstatusbeheer.
Meer informatie over het onderzoeken van risico's met cloud security Explorer en aanvalspaden.
U hebt een Microsoft Azure-abonnement nodig. Als u geen Azure-abonnement hebt, kunt u zich registreren voor een gratis abonnement.
Schakel Defender Cloud Security Posture Management (CSPM) in voor uw Azure-abonnement.
Zorg ervoor dat ten minste één Azure OpenAI-resource is verbonden met ten minste één modelimplementatie via de Azure AI Foundry-portal.
Containers identificeren die worden uitgevoerd met kwetsbare generatieve AI-containerimages
Gebruik de cloud security explorer om containers te vinden die generatieve AI-afbeeldingen met bekende kwetsbaarheden draaien.
Meld u aan bij het Azure-portaal.
Zoek en selecteer Microsoft Defender voor Cloud>Cloud Security Explorer.
Selecteer de querysjabloon Container waarin containerimages worden uitgevoerd met bekende kwetsbaarheden in generatieve AI.
Selecteer Zoeken.
Selecteer een resultaat om de details ervan te bekijken.
Selecteer een knooppunt om de resultaten te bekijken.
Selecteer in de sectie Inzichten een CVE-id in de vervolgkeuzelijst.
Selecteer de pagina met beveiligingsproblemen openen.
Kwetsbare generatieve AI-codeopslagplaatsen identificeren
Gebruik de cloud security explorer om kwetsbare generatieve AI-coderepositories te vinden die Azure OpenAI provisioneren.
Meld u aan bij het Azure-portaal.
Zoek en selecteer Microsoft Defender voor Cloud>Cloud Security Explorer.
Selecteer de querysjabloon Kwetsbare coderepositories van Generatieve AI die Azure OpenAI implementeren.
Selecteer Zoeken.
Selecteer een resultaat om de details ervan te bekijken.
Selecteer een knooppunt om de resultaten te bekijken.
Selecteer in de sectie Inzichten een CVE-id in de vervolgkeuzelijst.
Selecteer de pagina met beveiligingsproblemen openen.