Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo mostra como visualizar e priorizar recomendações de segurança SaaS no Microsoft Defender XDR usando a Iniciativa de Segurança SaaS. Antes de começar, certifique-se de cumprir os pré-requisitos.
Visão geral da Iniciativa de Segurança de SaaS
A Iniciativa de Segurança SaaS é o principal centro para a gestão da postura de segurança SaaS (SSPM). Ele oferece um local central para gerenciar as melhores práticas de segurança de Software como Serviço (SaaS).
A iniciativa agrupa dicas de melhores práticas em 12 métricas. Você pode usar essas métricas para ranquear e agir em tarefas de segurança. Foque nas métricas com maior impacto para melhorar sua postura de segurança SaaS.
Como utilizar a Iniciativa de Segurança SaaS
Assista ao vídeo a seguir para obter uma visão geral de como usar a Iniciativa de Segurança de SaaS.
Pré-requisitos
Antes de analisar essas recomendações, certifique-se de atender a estes requisitos:
- A sua organização tem de ter licenças de Microsoft Defender para Aplicativos de Nuvem.
- O app que você quer verificar deve estar conectado ao Defender para Aplicativos de Nuvem. Para aprender como conectar aplicativos e quais conectores fornecem dicas de segurança, veja Conectar aplicativos para obter visibilidade e controle com o Microsoft Defender para Aplicativos de Nuvem.
Ver recomendações da Iniciativa de Segurança SaaS
Para exibir as recomendações da Iniciativa de Segurança de SaaS, execute as seguintes etapas:
- No portal Defender, vá em Gestão de Exposição e selecione Iniciativas.
- Selecione a iniciativa Segurança SaaS e, em seguida, selecione Abrir Página de Iniciativa.
A página apresentada lista as 12 métricas que categorizam centenas de recomendações de melhores práticas.
Comece pelas métricas que têm o maior nível de Impacto na Pontuação de Iniciativa . Essa pontuação combina o Peso de cada item com a participação dos itens Não Conformes .
Para acompanhar o progresso, estabeleça uma pontuação alvo para sua postura de segurança. Use essa meta como referência para medir ganhos ao longo do tempo.
Por exemplo, para revisar dicas para acesso privilegiado em aplicativos SaaS, selecione Práticas Recomendadas Faltantes para Proteger o Acesso Privilegiado em Apps SaaS. Depois, selecione qualquer item Não Compatível para ver os passos de correção.
Recursos relacionados para a Iniciativa de Segurança de SaaS
Use esses recursos para entender e construir sobre os resultados da iniciativa:
- Cada métrica lista seus conectores de aplicativos vinculados. Permitir que mais conectores tenham uma cobertura mais ampla. Para ver dicas para um app específico, vá na aba de recomendações de segurança e filtre por esse app.
- Para saber mais sobre as iniciativas do Gerenciamento de Exposição de Segurança da Microsoft, veja Examinar iniciativas de segurança.