Corrigir recomendações no Microsoft Defender para Nuvem

Quando você usa o Microsoft Defender para Nuvem para ajudar a proteger seus recursos e cargas de trabalho, eles são avaliados em relação aos padrões de segurança internos e personalizados habilitados em suas assinaturas do Azure, contas do Amazon Web Services (AWS) e projetos do Google Cloud Platform (GCP). Com base nessas avaliações de segurança, as recomendações de segurança fornecem passos práticos para remediar questões de segurança e melhorar a postura de segurança.

Este artigo descreve como corrigir as recomendações de segurança em sua implantação do Defender para Nuvem.

Antes de tentar corrigir uma recomendação, examine-a em detalhes. Confira as recomendações de segurança de revisão.

Correção de uma recomendação

Por padrão, as recomendações são priorizadas com base no nível de risco do problema de segurança.

Além do nível de risco, recomendamos que você priorize os controles de segurança no padrão padrão de benchmark de segurança na nuvem da Microsoft no Defender para Nuvem. Os controles de segurança deste padrão afetam seu Microsoft Secure Score.

  1. Entre no portal do Azure.

  2. Vá para Microsoft Defender para Nuvem>Recommendations.

    Captura de tela da página de recomendações que mostra todos os recursos afetados pelo nível de risco.

  3. Selecione uma recomendação.

  4. Selecione Executar ação.

  5. Localize a seção Correção e siga as instruções de correção.

    Captura de tela que mostra as etapas manuais de correção de uma recomendação.

Usar a opção Corrigir

Para simplificar o processo de correção, um botão rotulado Correção pode aparecer em uma recomendação. O botão Corrigir ajuda você a corrigir rapidamente uma recomendação em vários recursos. Se não houver um botão Corrigir na recomendação selecionada, você não pode aplicar uma solução rápida, então deve seguir as etapas de remediação apresentadas para tratar a recomendação selecionada.

  1. Entre no portal do Azure.

  2. Vá para Microsoft Defender para Nuvem>Recommendations.

  3. Selecione uma recomendação para corrigir.

  4. Selecione Tomar ação>Corrigir.

    Captura de tela que mostra as recomendações com a ação Corrigir.

  5. Siga o restante das etapas de correção.

Após o término da remediação, pode levar vários minutos para que o status da recomendação seja atualizado.

Use scripts automatizados de remediação

Os administradores de segurança também podem corrigir problemas em escala com a geração automática de scripts na linguagem de script da CLI do AWS e do GCP. Quando você seleciona Tomar Ação>Corrigir em uma recomendação onde um script automatizado está disponível, uma janela de script de remediação automatizada se abre.

Captura de tela que mostra as recomendações com o script de correção automatizado.

Para corrigir a recomendação selecionada, copie e execute o script.

Próximas Etapas