Corrigir recomendações no Microsoft Defender para a Cloud

Quando você usa o Microsoft Defender para a Cloud para ajudar a proteger seus recursos e cargas de trabalho, eles são avaliados em relação aos padrões de segurança internos e personalizados habilitados em suas assinaturas do Azure, contas da Amazon Web Services (AWS) e projetos do Google Cloud Platform (GCP). Com base nestas avaliações de segurança, as recomendações de segurança fornecem passos práticos para remediar problemas de segurança e melhorar a postura de segurança.

Este artigo descreve como corrigir recomendações de segurança em sua implantação do Defender para a Cloud.

Antes de tentares remediar uma recomendação, revê-a em detalhe. Consulte as recomendações de segurança.

Corrigir uma recomendação

Por padrão, as recomendações são priorizadas com base no nível de risco do problema de segurança.

Além do nível de risco, recomendamos que você priorize os controles de segurança no padrão padrão de referência de segurança na nuvem da Microsoft no Defender para a Cloud. Os controlos de segurança deste standard afetam o seu Classificação de Segurança da Microsoft.

  1. Inicie sessão no portal Azure.

  2. Aceda a Microsoft Defender para a Cloud>Recomendações.

    Captura de ecrã da página de recomendações que mostra todos os recursos afetados pelo seu nível de risco.

  3. Selecione uma recomendação.

  4. Selecione Executar ação.

  5. Localize a seção Corrigir e siga as instruções de correção.

    Captura de tela que mostra as etapas de correção manual para uma recomendação.

Utilize a opção Corrigir

Para simplificar o processo de correção, um botão chamado Corrigir pode aparecer em uma recomendação. O botão Corrigir ajuda você a corrigir rapidamente uma recomendação sobre vários recursos. Se não houver um botão Corrigir na recomendação selecionada, então não pode aplicar uma solução rápida, por isso deve seguir os passos de remediação apresentados para abordar a recomendação selecionada.

  1. Inicie sessão no portal Azure.

  2. Aceda a Microsoft Defender para a Cloud>Recomendações.

  3. Selecione uma recomendação para corrigir.

  4. Selecione Executar ação>Corrigir.

    Captura de tela que mostra recomendações com a ação Corrigir.

  5. Siga o restante das etapas de correção.

Após o término da remediação, pode demorar vários minutos até o estado da recomendação atualizar.

Utilizar scripts de remediação automatizados

Os administradores de segurança também podem corrigir problemas em escala com a geração automática de scripts na linguagem de script AWS e GCP CLI. Quando seleciona Tomar Ação>Corrigir numa recomendação onde existe um script automatizado disponível, abre-se uma janela de script de remediação automatizada.

Captura de tela que mostra recomendações com o script de correção automatizada.

Para corrigir a recomendação selecionada, copie e execute o script.

Passos seguintes