Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo contém as melhores práticas de segurança a utilizar quando está a desenhar, implementar e gerir as suas soluções cloud utilizando Azure. Estas melhores práticas resultam da experiência da Microsoft com segurança do Azure e das experiências dos clientes.
Melhores práticas
Estas melhores práticas destinam-se a ser um recurso para profissionais de TI. Os profissionais de TI incluem designers, arquitetos, programadores e testadores que constroem e implementam soluções Azure seguras.
- Práticas recomendadas para proteger segredos
- Melhores práticas de segurança em bases de dados Azure
- Melhores práticas de segurança e encriptação de dados Azure
- Melhores práticas de segurança de gestão de identidade e controlo de acessos Azure
- Práticas recomendadas de segurança de rede do Azure
- Melhores práticas de segurança operacional Azure
- Melhores práticas de segurança em IA Azure
- Melhores práticas do Azure PaaS
- Melhores práticas de segurança Azure Service Fabric
- Boas práticas para cargas de trabalho IaaS no Azure
- Implementação de uma arquitetura de rede híbrida segura no Azure
- Boas práticas de segurança na Internet das Coisas
- Protegendo bancos de dados PaaS no Azure
- Proteger aplicações web e móveis PaaS usando Serviço de Aplicações do Azure
- Proteger aplicações web e móveis PaaS usando Armazenamento do Azure
Próximos passos
A Microsoft conclui que os benchmarks de segurança podem ajudar a proteger rapidamente as implementações na cloud. As recomendações de benchmarks do seu fornecedor de serviços cloud dão-lhe um ponto de partida para selecionar definições específicas de configuração de segurança no seu ambiente e ajudam-no a reduzir rapidamente o risco para a sua organização.
Benchmark de Segurança na Nuvem da Microsoft (MCSB)
O Microsoft Cloud Security Benchmark (MCSB) fornece boas práticas abrangentes de segurança alinhadas com frameworks da indústria que abrangem as camadas de identidade, rede, computação, proteção de dados e gestão.
Observação
Microsoft Cloud Security Benchmark v2 (Pré-visualização): O MCSB v2 está agora disponível em pré-visualização com melhorias significativas, incluindo:
- Segurança em Inteligência Artificial: Novo domínio de controlo com sete recomendações que abrangem segurança de plataformas de IA, segurança de aplicações de IA e monitorização de segurança de IA para enfrentar ameaças e riscos nas implementações de IA.
- Cobertura alargada do Azure Policy: Passou de mais de 220 para mais de 420 avaliações de controlo baseadas em políticas para uma monitorização abrangente da postura de segurança.
- Orientação de Implementação Aprimorada: Exemplos técnicos de implementação mais detalhados com guias de controlo baseados em risco e ameaças.
O MCSB v2 inclui novas orientações para cargas de trabalho de computação confidenciais. Pode aplicar e monitorizar o MCSB v2 através do Azure Policy. Para mais informações, consulte Visão Geral do Microsoft Cloud Security Benchmark v2 (pré-visualização).
Recomendações de implementação:
- Monitorizar a conformidade: Utilize o painel de conformidade regulatória do Microsoft Defender para a Cloud para acompanhar a conformidade com o Microsoft Cloud Security Benchmark e identificar lacunas de segurança.
- Aplicar linhas de base: Implemente Azure Policy para auditar e aplicar linhas de base de configuração seguras com base nas recomendações do Microsoft Cloud Security Benchmark v2 (pré-visualização).
- Avalie cargas de trabalho em IA: Revise os novos controlos de Segurança de Inteligência Artificial no Microsoft Cloud Security Benchmark v2 (pré-visualização) se implementar cargas de trabalho de IA/ML para garantir a segurança adequada da plataforma, aplicação e monitorização.
Para uma coleção completa de recomendações de segurança de alto impacto, consulte o benchmark de segurança na cloud da Microsoft.
Iniciativa Microsoft Secure Future (SFI)
A Iniciativa Microsoft Secure Future (SFI) é uma iniciativa plurianual que avança a forma como a Microsoft concebe, constrói, testa e opera a sua tecnologia. O SFI fornece as melhores práticas de segurança baseadas em seis pilares de engenharia alinhados com os princípios do Confiança Zero e o NIST Cybersecurity Framework 2.0:
- Proteger identidades e segredos: MFA resistente ao phishing, identidades geridas e gestão centralizada de segredos.
- Proteger os locatários e isolar sistemas: Isolamento robusto entre locatários e governação da configuração.
- Proteger redes: Segmentação granular da rede e conectividade consciente da identidade.
- Proteger sistemas de engenharia: Proteger o ciclo de vida do desenvolvimento de software e a proteção da cadeia de abastecimento.
- Monitorizar e detetar ameaças: Telemetria unificada e análise de ameaças.
- Acelerar a resposta e remediação: Resposta automática a incidentes e aprendizagem contínua.
Para orientações sobre como adotar as melhores práticas de SFI na sua organização, consulte as melhores práticas da Iniciativa Adopt Secure Future.