Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Os relatórios de inteligência de ameaças do Microsoft Defender para a Cloud podem ajudá-lo a saber mais sobre uma ameaça que disparou um alerta de segurança.
O que é um relatório de inteligência de ameaças?
A proteção contra ameaças do Defender para a Cloud funciona monitorando informações de segurança de seus recursos do Azure, da rede e de soluções de parceiros conectados. Analisa esta informação para identificar ameaças, frequentemente correlacionando informações provenientes de múltiplas fontes. Para obter mais informações, consulte Como o Microsoft Defender para a Cloud deteta e responde a ameaças.
Quando o Defender para a Cloud identifica uma ameaça, ele dispara um alerta de segurança, que contém informações detalhadas sobre o evento, incluindo sugestões de correção. Para ajudar as equipes de resposta a incidentes a investigar e remediar ameaças, o Defender para a Cloud fornece relatórios de inteligência de ameaças contendo informações sobre ameaças detetadas. O relatório inclui informações como:
- Identidade ou associações do atacante, caso esta informação esteja disponível
- Objetivos do atacante
- Campanhas de ataque atuais e históricas, caso esta informação esteja disponível
- Táticas, ferramentas e procedimentos do atacante
- Indicadores associados de comprometimento (IoC), como URLs e hashes de arquivos
- Vitimologia, que é a prevalência geográfica e do setor para ajudá-lo a determinar se seus recursos do Azure estão em risco
- Informações sobre mitigação e correção
Note
A quantidade de informação em cada relatório varia. O nível de detalhe baseia-se na atividade e prevalência do malware.
O Defender para a Cloud tem três tipos de relatórios de ameaças, que podem variar de acordo com o ataque. Os relatórios disponíveis são:
- Relatório do Grupo de Atividades: fornece mergulhos profundos nos atacantes, seus objetivos e táticas.
- Relatório de campanha: concentra-se em detalhes de campanhas de ataque específicas.
- Relatório de Resumo de Ameaças: abrange todos os itens dos dois relatórios anteriores.
Este tipo de informação é útil durante o processo de resposta a incidentes. Por exemplo, pode descobrir quando há uma investigação em curso para compreender a origem do ataque, as motivações do atacante e o que fazer para mitigar ameaças semelhantes no futuro.
Como acessar o relatório de inteligência de ameaças?
Para aceder a um relatório de inteligência de ameaças, execute os seguintes passos:
No menu do Defender para a Cloud, abra a página Alertas de segurança .
Selecione um alerta.
A página de detalhes dos alertas é aberta com mais detalhes sobre o alerta.
Selecione o link para o relatório e um PDF abre no seu navegador predefinido.
Opcionalmente, você pode baixar o relatório em PDF.
Tip
A quantidade de informações disponíveis para cada alerta de segurança varia de acordo com o tipo de alerta.