Recomendações de segurança da IoT

Este artigo lista todas as recomendações de segurança IoT que pode encontrar no Microsoft Defender para a Cloud.

As recomendações que aparecem em seu ambiente são baseadas nos recursos que você está protegendo e em sua configuração personalizada. Pode ver as recomendações no portal que se aplicam aos seus recursos.

Para saber sobre as ações que pode tomar em resposta a estas recomendações, consulte as recomendações Remediate em Defender para a Cloud.

Tip

Se uma descrição de recomendação diz Nenhuma política relacionada, geralmente é porque essa recomendação depende de uma recomendação diferente.

Por exemplo, a recomendação Falhas de integridade do endpoint protection devem ser corrigidas baseia-se na recomendação de que verifica se uma solução de endpoint protection está instalada (a solução Endpoint protection deve ser instalada). A recomendação subjacente tem uma política. Limitar as políticas apenas a recomendações fundamentais simplifica o gerenciamento de políticas.

Azure IoT recomendações

A Política de Filtro IP Padrão deve ser Negar

Descrição: A Configuração do Filtro IP deve ter regras definidas para tráfego permitido e deve negar todo o outro tráfego por defeito (sem política relacionada).

Gravidade: Média

Os registos de diagnóstico no Hub IoT devem estar ativados

Descrição: habilite os logs e mantenha-os por até um ano. Isso permite que você recrie trilhas de atividade para fins de investigação quando ocorre um incidente de segurança ou sua rede é comprometida. (Política relacionada: Os registos de diagnóstico no Hub IoT devem estar ativados).

Gravidade: Baixa

Credenciais de Autenticação Idênticas

Descrição: Credenciais de autenticação idênticas às do Hub IoT usado por vários dispositivos. Isso pode indicar um dispositivo ilegítimo se passando por um dispositivo legítimo. Também expõe o risco de usurpação de identidade de dispositivo por um atacante (sem política relacionada).

Gravidade: Alta

Regra de filtro IP para um grande intervalo de IP

Descrição: A regra de Permitir Filtro de IP de origem tem o intervalo de IP de origem demasiado grande. Regras excessivamente permissivas podem expor o seu hub IoT a intenções maliciosas (sem política relacionada).

Gravidade: Média