Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Observação
A secção Gestão de Vulnerabilidades no portal Microsoft Defender está agora localizada em Gestão de exposição. Com esta alteração, agora pode consumir e gerir dados de exposição à segurança e dados de vulnerabilidade numa localização unificada, para melhorar as funcionalidades de Gestão de Vulnerabilidades existentes. Saiba mais.
Estas alterações são relevantes para clientes de Pré-visualização (opção de pré-visualização Microsoft Defender XDR + Microsoft Defender para Identidade).
Observação
Para usar o inventário de certificados, você precisará do Gerenciamento de Vulnerabilidades do Microsoft Defender independente ou, se você já for cliente do Microsoft Defender para Ponto de Extremidade Plano 2, do complemento do Gerenciamento de Vulnerabilidades do Defender.
Os certificados podem ser utilizados de várias formas. Por exemplo:
- Como parte do protocolo TLS\SSL.
- Autenticação de cliente VPN, assinatura de documentos, encriptação de e-mail e assinatura de e-mail.
- Encriptação e autenticação de dados para garantir a transferência segura de informações na sua rede e através da Internet.
Os problemas com um certificado (por exemplo, expiração ou configuração incorreta) podem levar aos seguintes resultados:
- Uma vulnerabilidade de segurança para a sua organização.
- Uma indisponibilidade do serviço.
- Resultados negativos nas operações empresariais diárias.
O Inventário de certificados permite-lhe ver uma lista dos certificados instalados na sua organização numa única página de inventário de certificados central. Esta funcionalidade pode ajudá-lo com as seguintes tarefas:
- Identifique os certificados que estão prestes a expirar para que possa atualizá-los e evitar a interrupção do serviço
- Detectar possíveis vulnerabilidades devido ao uso de algoritmo de assinatura fraco (por exemplo, SHA-1-RSA), tamanho de chave curto (por exemplo, RSA de 512 bits) ou algoritmo de hash de assinatura fraco (por exemplo, MD5)
- Garantir a conformidade com as diretrizes regulamentares e a política organizacional
Dica
Sabia que pode experimentar todas as funcionalidades no Gerenciamento de Vulnerabilidades do Microsoft Defender gratuitamente? Descubra como iniciar uma avaliação gratuita Gerenciamento de Vulnerabilidades do Microsoft Defender.
Ver os certificados
Para exibir o inventário de certificados, siga estas etapas:
- No portal Microsoft Defender, efetue um dos seguintes procedimentos:
- Se você for um cliente da versão prévia do Microsoft Defender XDR + Microsoft Defender para Identidade, selecione Gerenciamento de exposição > Gerenciamento de vulnerabilidades > Inventários.
- Se você já é cliente, selecione Endpoints>Gerenciamento de vulnerabilidades>Inventários.
- Selecione o separador Certificados .
A página Inventário de certificados é aberta para uma descrição geral que contém visualizações de dados do número de certificados. com uma lista dos certificados instalados em toda a sua organização, incluindo detalhes sobre a data de expiração, o tamanho da chave, quem emitiu o certificado e o número de instâncias.
Observação
Apenas os certificados encontrados em dispositivos Windows (no arquivo de certificados do computador local) são apresentados na lista de inventário de certificados.
Obter informações sobre certificados potencialmente vulneráveis
Navegue até a guia Todos os certificados para visualizar a lista de certificados instalados em toda a organização.
Na parte superior da página, pode ver o número de certificados que foram identificados como potencialmente menos seguros e introduzir riscos na sua organização. Este número inclui certificados com os seguintes problemas:
- Expirado.
- Irá expirar dentro de 60 dias ou menos.
- Tenha um tamanho de chave com menos de 2048 bits, uma vez que são considerados menos seguros.
- Tenha um algoritmo de assinatura fraco, como SHA-1 e MD5.
- São considerados vulneráveis desde que são autoassinados.
Utilizar filtros na página de inventário de certificados
Pode utilizar filtros para ver o inventário com base em:
- Tipo: ver certificados que são de raiz, intermédios, emitidos por um fabricante fidedigno, certificados de computador ou certificados de servidor
- Estado: veja os certificados que expiraram, expiram em breve, são emitidos com uma data futura ou estão atuais
- Autoassinado: ver certificados autoassinados
- Tamanho da chave: ver certificados com um tamanho de chave curto ou tamanho de chave válido
- Hash da assinatura: exibir certificados com hash de assinatura fraco ou válido
Obtenha mais informações sobre um certificado detectado
Quando seleciona o certificado que pretende investigar, é aberto um painel de lista de opções com a página de detalhes do certificado:
Você pode selecionar a guia Detalhes de emissão para ver informações sobre para quem o certificado foi emitido e por quem ele foi emitido.
Exibir certificados instalados em dispositivos
Para ver a lista de dispositivos nos quais o certificado está instalado, selecione o separador Dispositivos instalados no painel de lista de opções de certificado. A partir daqui, pode procurar um dispositivo específico no qual o certificado está instalado e pode exportar uma lista dos dispositivos para um ficheiro csv.
Também pode ver uma lista de certificados instalados num dispositivo:
Selecione o dispositivo no separador Dispositivos instalados no painel de opções ou selecione o dispositivo diretamente na página Inventário de dispositivos.
Na página do dispositivo, selecione o separador Inventários e, em seguida, selecione Certificados para ver uma lista de certificados instalados nesse dispositivo.
Selecione um certificado para abrir o painel lateral com mais informações.
Exibir insights de expiração de certificado no widget de visão geral
Veja quantos certificados expiraram ou devem expirar nos próximos 30, 60 ou 90 dias.
- Se você for um cliente de versão prévia do Microsoft Defender XDR + Microsoft Defender para Identidade, poderá exibir essas informações no widget Certificados de servidor prestes a expirar, disponível na página Gerenciamento de exposição>Gerenciamento de vulnerabilidades>Visão geral.
- Se você já é cliente, pode ver essas informações no widget Certificados prestes a expirar disponível na página Endpoints>Gerenciamento de vulnerabilidades>Dashboard.
No widget certificados de servidor expirando ou certificados expirando , selecione Exibir tudo para abrir a página inventário de certificados .
Usar busca avançada
Você pode usar consultas avançadas de busca para ter visibilidade dos certificados em sua organização. Por exemplo, ao utilizar a tabela DeviceTvmCertificateInfo , pode consultar para mostrar todos os certificados expirados.