Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Microsoft Defender para a Cloud tem a capacidade de realizar gestão externa de superfícies de ataque (análises externas) em ambientes multicloud. O Defender para a Cloud cumpre isto através da sua integração com o Gestão da superfície de ataques externos do Microsoft Defender. A integração permite às organizações melhorar a sua postura de segurança enquanto reduzem o risco potencial de serem atacadas, explorando a sua superfície de ataque externa. A integração está incluída por defeito no plano Defender Cloud Security Posture Management (CSPM) e não requer licença do Gestão da superfície de ataques externos do Defender nem quaisquer configurações especiais.
O Gestão da superfície de ataques externos do Defender aplica a tecnologia de rastreamento da Microsoft para descobrir ativos relacionados com a sua infraestrutura online conhecida, e analisa ativamente esses ativos para descobrir novas ligações ao longo do tempo. Os Attack Surface Insights são gerados aplicando dados de vulnerabilidade e infraestrutura para destacar as principais áreas de preocupação da sua organização, tais como:
- Descubra ativos digitais, inventário sempre disponível.
- Analise e priorize riscos e ameaças.
- Identifica as fraquezas expostas pelo atacante, em qualquer lugar e sob demanda.
- Ganhe visibilidade sobre superfícies de ataque de terceiros.
Com esta informação, as equipas de segurança e de TI conseguem identificar incógnitas, priorizar riscos, eliminar ameaças e estender o controlo de vulnerabilidades e exposição para além do firewall. A superfície de ataque é composta por todos os pontos de acesso que uma pessoa não autorizada pode usar para entrar no seu sistema. Quanto maior for a tua superfície de ataque, mais difícil é protegê-la.
O External Attack Surface Management recolhe dados sobre ativos expostos publicamente ("outside-in"), que o plano Cloud Security Posture Management (CSPM) ("inside-out") da Defender para a Cloud utiliza para ajudar na validação e descoberta da exposição à internet.
Saiba mais sobre o Gestão da superfície de ataques externos do Defender.
Capacidades de gestão da superfície de ataque externa no GPSC do Defender
O plano GPSC do Defender utiliza os dados recolhidos através da integração Gestão da superfície de ataques externos do Defender para fornecer as seguintes capacidades dentro do portal Defender para a Cloud:
- Descubra todos os recursos cloud com acesso à internet através de uma varredura externa para dentro.
- Análise de caminhos de ataque que encontra todos os caminhos exploráveis a partir de IPs expostos à internet.
- Consultas personalizadas que correlacionam todos os IPs expostos à internet com o resto dos dados do Defender para a Cloud no Cloud Security Explorer.