Introduction
Firma Contoso Healthcare Systems obsługuje duże środowisko Azure, które obejmuje podstawowe obciążenia kliniczne i administracyjne. Firma Contoso rozszerza aplikacje oparte na sztucznej inteligencji — asystent klasyfikacji pacjentów oparty na Azure OpenAI i opartej na sztucznej inteligencji usłudze podsumowania dokumentacji medycznej działającej na Azure AI Foundry. Zespół ds. zabezpieczeń otrzymuje setki codziennych zaleceń dotyczących zabezpieczeń. Zespół nie ma ustrukturyzowanej metody określania, które zagrożenia stanowią rzeczywiste, wykorzystujące luki w zabezpieczeniach zagrożenia dla danych pacjentów, integralności modelu sztucznej inteligencji lub ciągłości działania.
Microsoft Defender dla Chmury możliwości zarządzania stanem zabezpieczeń w chmurze (CSPM) zapewniają ciągłą widoczność, priorytetyzację opartą na ryzyku, analizę ścieżki ataku i proaktywne wyszukiwanie zagrożeń, aby rozwiązać dokładnie to wyzwanie. CSPM pomaga zidentyfikować, które błędy konfiguracji i ekspozycje mają największe znaczenie, pokazując, jak osoby atakujące mogą wykorzystać je w celu uzyskania dostępu do krytycznych zasobów.
W tym module nauczysz się używać funkcji CSPM do identyfikowania i określania priorytetów zagrożeń bezpieczeństwa w środowisku Azure. W szczególności, ty:
- Porównaj podstawowe możliwości planu CSPM oraz planu CSPM w usłudze Defender, w tym funkcje zarządzania stanem zabezpieczeń z użyciem sztucznej inteligencji.
- Interpretowanie zaleceń dotyczących wskaźnika bezpieczeństwa i zabezpieczeń w chmurze przy użyciu modelu priorytetyzacji opartego na ryzyku w portalu Microsoft Defender
- Identyfikowanie ścieżek ataków z możliwością wykorzystania zewnętrznego — w tym tych przeznaczonych dla obciążeń sztucznej inteligencji — przy użyciu analizy ścieżki ataku
- Dostęp początkowy — zasoby uwidocznione przez Internet, które służą jako punkty wejścia do środowiska
- Ruch poprzeczny — ścieżki, które osoba atakująca może podążać od jednego zasobu do drugiego, w tym w kierunku usług sztucznej inteligencji
- Eksfiltracja — trasy prowadzące do krytycznych danych, takich jak rekordy kondycji pacjenta lub zestawy danych trenowania modelu sztucznej inteligencji
- Eskalacja uprawnień — błędy konfiguracji tożsamości i uprawnień, które umożliwiają atakującym uzyskanie podwyższonego poziomu dostępu na ścieżce
- Uruchamianie zapytań opartych na grafach w Eksploratorze zabezpieczeń w chmurze w celu proaktywnego odnajdywania zagrożeń bezpieczeństwa