Inventário de certificado no Gerenciamento de Vulnerabilidades do Microsoft Defender

Observação

A secção Gestão de Vulnerabilidades no portal Microsoft Defender está agora localizada em Gestão de exposição. Com esta alteração, agora pode consumir e gerir dados de exposição à segurança e dados de vulnerabilidade numa localização unificada, para melhorar as funcionalidades de Gestão de Vulnerabilidades existentes. Saiba mais.

Estas alterações são relevantes para clientes de Pré-visualização (opção de pré-visualização Microsoft Defender XDR + Microsoft Defender para Identidade).

Observação

Para usar o inventário de certificados, você precisará do Gerenciamento de Vulnerabilidades do Microsoft Defender independente ou, se você já for cliente do Microsoft Defender para Ponto de Extremidade Plano 2, do complemento do Gerenciamento de Vulnerabilidades do Defender.

Os certificados podem ser utilizados de várias formas. Por exemplo:

  • Como parte do protocolo TLS\SSL.
  • Autenticação de cliente VPN, assinatura de documentos, encriptação de e-mail e assinatura de e-mail.
  • Encriptação e autenticação de dados para garantir a transferência segura de informações na sua rede e através da Internet.

Os problemas com um certificado (por exemplo, expiração ou configuração incorreta) podem levar aos seguintes resultados:

  • Uma vulnerabilidade de segurança para a sua organização.
  • Uma indisponibilidade do serviço.
  • Resultados negativos nas operações empresariais diárias.

O Inventário de certificados permite-lhe ver uma lista dos certificados instalados na sua organização numa única página de inventário de certificados central. Esta funcionalidade pode ajudá-lo com as seguintes tarefas:

  • Identifique os certificados que estão prestes a expirar para que possa atualizá-los e evitar a interrupção do serviço
  • Detectar possíveis vulnerabilidades devido ao uso de algoritmo de assinatura fraco (por exemplo, SHA-1-RSA), tamanho de chave curto (por exemplo, RSA de 512 bits) ou algoritmo de hash de assinatura fraco (por exemplo, MD5)
  • Garantir a conformidade com as diretrizes regulamentares e a política organizacional

Dica

Sabia que pode experimentar todas as funcionalidades no Gerenciamento de Vulnerabilidades do Microsoft Defender gratuitamente? Descubra como iniciar uma avaliação gratuita Gerenciamento de Vulnerabilidades do Microsoft Defender.

Ver os certificados

Para exibir o inventário de certificados, siga estas etapas:

  1. No portal Microsoft Defender, efetue um dos seguintes procedimentos:
    • Se você for um cliente da versão prévia do Microsoft Defender XDR + Microsoft Defender para Identidade, selecione Gerenciamento de exposição > Gerenciamento de vulnerabilidades > Inventários.
    • Se você já é cliente, selecione Endpoints>Gerenciamento de vulnerabilidades>Inventários.
  2. Selecione o separador Certificados .

A página Inventário de certificados é aberta para uma descrição geral que contém visualizações de dados do número de certificados. com uma lista dos certificados instalados em toda a sua organização, incluindo detalhes sobre a data de expiração, o tamanho da chave, quem emitiu o certificado e o número de instâncias.

Observação

Apenas os certificados encontrados em dispositivos Windows (no arquivo de certificados do computador local) são apresentados na lista de inventário de certificados.

Captura de ecrã a mostrar a lista de inventário de certificados.

Obter informações sobre certificados potencialmente vulneráveis

Navegue até a guia Todos os certificados para visualizar a lista de certificados instalados em toda a organização.

Na parte superior da página, pode ver o número de certificados que foram identificados como potencialmente menos seguros e introduzir riscos na sua organização. Este número inclui certificados com os seguintes problemas:

  • Expirado.
  • Irá expirar dentro de 60 dias ou menos.
  • Tenha um tamanho de chave com menos de 2048 bits, uma vez que são considerados menos seguros.
  • Tenha um algoritmo de assinatura fraco, como SHA-1 e MD5.
  • São considerados vulneráveis desde que são autoassinados.

Utilizar filtros na página de inventário de certificados

Pode utilizar filtros para ver o inventário com base em:

  • Tipo: ver certificados que são de raiz, intermédios, emitidos por um fabricante fidedigno, certificados de computador ou certificados de servidor
  • Estado: veja os certificados que expiraram, expiram em breve, são emitidos com uma data futura ou estão atuais
  • Autoassinado: ver certificados autoassinados
  • Tamanho da chave: ver certificados com um tamanho de chave curto ou tamanho de chave válido
  • Hash da assinatura: exibir certificados com hash de assinatura fraco ou válido

Obtenha mais informações sobre um certificado detectado

Quando seleciona o certificado que pretende investigar, é aberto um painel de lista de opções com a página de detalhes do certificado:

Captura de ecrã da página de detalhes do certificado

Você pode selecionar a guia Detalhes de emissão para ver informações sobre para quem o certificado foi emitido e por quem ele foi emitido.

Exibir certificados instalados em dispositivos

Para ver a lista de dispositivos nos quais o certificado está instalado, selecione o separador Dispositivos instalados no painel de lista de opções de certificado. A partir daqui, pode procurar um dispositivo específico no qual o certificado está instalado e pode exportar uma lista dos dispositivos para um ficheiro csv.

Também pode ver uma lista de certificados instalados num dispositivo:

  1. Selecione o dispositivo no separador Dispositivos instalados no painel de opções ou selecione o dispositivo diretamente na página Inventário de dispositivos.

  2. Na página do dispositivo, selecione o separador Inventários e, em seguida, selecione Certificados para ver uma lista de certificados instalados nesse dispositivo.

    Captura de ecrã do inventário de certificados numa página do dispositivo

  3. Selecione um certificado para abrir o painel lateral com mais informações.

Exibir insights de expiração de certificado no widget de visão geral

Veja quantos certificados expiraram ou devem expirar nos próximos 30, 60 ou 90 dias.

  • Se você for um cliente de versão prévia do Microsoft Defender XDR + Microsoft Defender para Identidade, poderá exibir essas informações no widget Certificados de servidor prestes a expirar, disponível na página Gerenciamento de exposição>Gerenciamento de vulnerabilidades>Visão geral.
  • Se você já é cliente, pode ver essas informações no widget Certificados prestes a expirar disponível na página Endpoints>Gerenciamento de vulnerabilidades>Dashboard.

No widget certificados de servidor expirando ou certificados expirando , selecione Exibir tudo para abrir a página inventário de certificados .

Captura de ecrã do widget dashboard certificado

Usar busca avançada

Você pode usar consultas avançadas de busca para ter visibilidade dos certificados em sua organização. Por exemplo, ao utilizar a tabela DeviceTvmCertificateInfo , pode consultar para mostrar todos os certificados expirados.