Gerenciamento da superfície de ataque externa no Defender para Nuvem

O Microsoft Defender para Nuvem pode realizar a gestão da superfície de ataque externa e varreduras do tipo outside-in em ambientes multinuvem. Defender para Nuvem faz isso por meio de sua integração com Gerenciamento da Superfície de Ataque Externo do Microsoft Defender. A integração permite que as organizações melhorem sua postura de segurança, reduzindo o risco potencial de serem atacadas explorando sua superfície de ataque externa. A integração é incluída com o plano CSPM (Gerenciamento de Postura de Segurança de Nuvem) Defender por padrão e não requer uma licença de Gerenciamento da Superfície de Ataque Externo do Defender ou configurações especiais.

Gerenciamento da Superfície de Ataque Externo do Defender aplica a tecnologia de rastreamento do Microsoft para descobrir ativos relacionados à sua infraestrutura online conhecida e examina ativamente esses ativos para descobrir novas conexões ao longo do tempo. O Attack Surface Insights é gerado aplicando dados de vulnerabilidade e infraestrutura para mostrar as principais áreas de preocupação para sua organização, como:

  • Descubra ativos digitais, inventário sempre disponível.
  • Analise e priorize riscos e ameaças.
  • Identificar pontos fracos expostos pelo invasor, em qualquer lugar e sob demanda.
  • Obter visibilidade de superfícies de ataque de terceiros.

Com essas informações, as equipes de segurança e TI são capazes de identificar desconhecidos, priorizar riscos, eliminar ameaças e estender o controle de vulnerabilidade e exposição além do firewall. A superfície de ataque é composta por todos os pontos de acesso que uma pessoa não autorizada poderia usar para entrar em seu sistema. Quanto maior a superfície de ataque, mais difícil é proteger.

O Gerenciamento da Superfície de Ataque Externo coleta dados sobre ativos expostos publicamente (“de fora para dentro”), que o plano CSPM (Gerenciamento da Postura de Segurança na Nuvem) do Defender para Nuvem usa para auxiliar em recursos de validação da exposição à Internet e descoberta.

Saiba mais sobre Gerenciamento da Superfície de Ataque Externo do Defender.

Recursos de gerenciamento da superfície de ataque externo no GPSN do Defender

O plano GPSN do Defender utiliza os dados coletados por meio da integração Gerenciamento da Superfície de Ataque Externo do Defender para fornecer os seguintes recursos no portal Defender para Nuvem:

  • Descubra todos os recursos de nuvem voltados para a internet por meio do uso de uma verificação de fora para dentro.
  • Análise de caminhos de ataque que identifica todos os caminhos exploráveis a partir de IPs expostos à Internet.
  • Consultas personalizadas que correlacionam todos os IPs expostos à Internet com o restante dos dados do Defender para Nuvem no Explorador de Segurança na Nuvem.

Captura de tela da página do Gerenciador de Segurança na Nuvem no portal do Defender para Nuvem.