Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo explica como investigar riscos de dados sensíveis em caminhos de ataque, Cloud Security Explorer e alertas relacionados no Microsoft Defender para a Cloud. Aprende a identificar recursos expostos que contêm dados sensíveis, a priorizar alertas de segurança e a exportar os resultados para partilhar com os proprietários dos dados para remediação.
Explorar e rever os riscos de dados sensíveis
Microsoft Defender para a Cloud oferece várias formas de explorar os riscos de dados sensíveis depois de descobrir recursos com dados sensíveis:
- Caminhos de ataque: quando a descoberta de dados confidenciais está habilitada no plano CSPM (Defender Cloud Security Posture Management), você pode usar caminhos de ataque para descobrir o risco de violações de dados. Para obter mais informações, consulte Gerenciamento de postura de segurança de dados no GPSC do Defender.
- Security Explorer: Quando a descoberta de dados confidenciais está habilitada no plano GPSC do Defender, você pode usar o Cloud Security Explorer para encontrar informações confidenciais sobre dados. Para obter mais informações, consulte Gerenciamento de postura de segurança de dados no GPSC do Defender.
- Alertas de Segurança: Quando a descoberta de dados sensíveis está ativada no Defender do plano de Armazenamento, pode priorizar e explorar ameaças contínuas a armazenamentos de dados sensíveis aplicando filtros de sensibilidade nas definições de Alertas de Segurança.
Explore os riscos através de caminhos de ataque
Visualize caminhos de ataque predefinidos para descobrir riscos de violação de dados e obter recomendações de correção, da seguinte maneira:
No Defender para a Cloud, abra a análise de caminho de ataque.
Filtre por Fatores de Risco e selecione Dados confidenciais para filtrar os caminhos de ataque relacionados a dados.
Analise os caminhos de ataque de dados.
Para exibir informações confidenciais detetadas em recursos de dados, selecione o nome > do recurso Insights. Em seguida, expanda a seção Conter informações sobre dados confidenciais .
Para etapas de mitigação de riscos, abra Recomendações ativas.
Outros exemplos de caminhos de ataque para dados confidenciais incluem:
- "O contêiner de Armazenamento do Azure exposto à Internet com dados confidenciais é acessível publicamente"
- "Banco de dados gerenciado com exposição excessiva à Internet e dados confidenciais permite autenticação básica (usuário local/senha)"
- A VM tem vulnerabilidades de gravidade elevada e permissão de leitura para um repositório de dados com dados sensíveis
- "O bucket do AWS S3 exposto na Internet com dados confidenciais pode ser acessado publicamente"
- "O bucket privado do AWS S3 que replica dados para a Internet está exposto e acessível publicamente"
- "O snapshot do RDS está disponível publicamente para todas as contas da AWS"
Explore os riscos com o Cloud Security Explorer
Explore os riscos e a exposição de dados em insights de gráficos de segurança na nuvem usando um modelo de consulta ou definindo uma consulta manual.
No Defender para a Cloud, abra o Explorador de Segurança da Cloud.
Você pode criar sua própria consulta ou selecionar um dos modelos > de consulta de dados confidenciais Abrir consulta e modificá-la conforme necessário. Eis um exemplo:
Usar modelos de consulta
Como alternativa à criação de sua própria consulta, você pode usar modelos de consulta predefinidos. Vários modelos de consulta de dados confidenciais estão disponíveis. Por exemplo:
- Contêineres de armazenamento expostos à Internet com dados confidenciais que permitem o acesso público.
- Buckets do S3 expostos à Internet com dados confidenciais que permitem acesso público
Quando você abre uma consulta predefinida, ela é preenchida automaticamente e pode ser ajustada conforme necessário. Por exemplo, aqui estão os campos pré-preenchidos para "Contêineres de armazenamento expostos à Internet com dados confidenciais que permitem acesso público".
Explore alertas de segurança de dados confidenciais
Quando a descoberta de dados sensíveis está ativada no plano Defender for Storage, pode priorizar e focar-se nos alertas que afetam recursos com dados sensíveis. Para mais detalhes, consulte Monitorar alertas de segurança de dados em Defender para Armazenamento.
Para bases de dados de plataforma como serviço (PaaS) e buckets Amazon S3, as conclusões são reportadas ao Azure Resource Graph (ARG). Pode filtrar e ordenar por etiquetas de sensibilidade e tipos de informação sensível nas blades Defender para a Cloud Inventory, Alert e Recommendation.
Resultados da exportação
É comum que o administrador de segurança, que analisa descobertas de dados confidenciais em caminhos de ataque ou no security explorer, não tenha acesso direto aos armazenamentos de dados. Portanto, eles precisam compartilhar as descobertas com os proprietários dos dados, que podem então conduzir uma investigação mais aprofundada.
Para partilhar as conclusões com os proprietários dos dados, utilize a opção Exportar dentro do Contém insights de dados sensíveis .
O ficheiro CSV produzido inclui:
- Nome da amostra – dependendo do tipo de recurso, pode ser uma coluna de banco de dados, nome de arquivo ou nome de contêiner.
- Rótulo de sensibilidade – o rótulo de classificação mais alta encontrado neste recurso (mesmo valor para todas as linhas).
- Contido em – exemplo de caminho completo (caminho do arquivo ou nome completo da coluna).
- Tipos de informações confidenciais – tipos de informações descobertos por amostra. Se mais de um tipo de informação foi detetado, uma nova linha é adicionada para cada tipo de informação. Isto é para permitir uma experiência de filtragem mais fácil.
Note
Baixar relatório CSV na página Cloud Security Explorer Exporta todas as informações recuperadas pela consulta em formato bruto (json).
Passos seguintes
- Saiba mais sobre caminhos de ataque.
- Saiba mais sobre o Cloud Security Explorer.