Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O plano Defender Cloud Security Posture Management (CSPM) no Microsoft Defender para a Cloud ajuda-o a proteger as suas aplicações de IA generativa. Analisa artefactos de IA, como imagens de contentores e repositórios de código, para encontrar vulnerabilidades conhecidas em bibliotecas de IA.
Neste artigo, utiliza o cloud security explorer no Defender para a Cloud para encontrar contentores que executam imagens generativas de IA vulneráveis e identificar repositórios de código vulneráveis que disponibilizam Azure OpenAI. Depois de completar estes passos, pode rever as conclusões e remediar recomendações.
Pré-requisitos
Antes de começar, certifique-se de que cumpre os seguintes pré-requisitos:
Leia sobre a gestão da posição de segurança da IA.
Saiba mais sobre como investigar riscos com o Cloud Security Explorer e os caminhos de ataque.
Precisa de uma subscrição do Microsoft Azure. Se não tiver uma subscrição do Azure, pode inscrever-se numa subscrição gratuita.
Habilite o Defender para a Cloud em sua assinatura do Azure.
Habilite o CSPM (Defender Cloud Security Posture Management) em sua assinatura do Azure.
Tenha pelo menos um recurso do Azure OpenAI, com pelo menos uma implantação de modelo conectada a ele por meio do portal do Azure AI Foundry.
Identificar contêineres em execução em imagens de contêineres de IA generativa vulneráveis
Use o cloud security explorer para encontrar contentores que executam imagens de IA generativa com vulnerabilidades conhecidas.
Inicie sessão no portal Azure.
Procure e selecione Microsoft Defender para a Cloud>Cloud Security Explorer.
Selecione o modelo de consulta Contentor com imagens de contentor em execução com vulnerabilidades conhecidas de IA generativa.
Selecione Pesquisar.
Selecione um resultado para rever os detalhes.
Selecione um nó para analisar os resultados.
Na secção de insights, selecione um ID CVE no menu suspenso.
Selecione Abrir a página de vulnerabilidade.
Identificar repositórios de código de IA generativa vulneráveis
Use o cloud security explorer para encontrar repositórios vulneráveis de código generativo de IA que disponibilizam Azure OpenAI.
Inicie sessão no portal Azure.
Procure e selecione Microsoft Defender para a Cloud>Cloud Security Explorer.
Selecione os repositórios de código vulneráveis da IA Generativa que provisionam o modelo de consulta do Azure OpenAI .
Selecione Pesquisar.
Selecione um resultado para rever os detalhes.
Selecione um nó para analisar os resultados.
Na secção de insights, selecione um ID CVE no menu suspenso.
Selecione Abrir a página de vulnerabilidade.