Utilizar a Iniciativa de Segurança de SaaS no Defender for Cloud Apps

Este artigo mostra-lhe como visualizar e priorizar recomendações de segurança SaaS no Microsoft Defender XDR utilizando a Iniciativa de Segurança SaaS. Antes de começares, certifica-te de que cumpres os pré-requisitos.

Visão geral da Iniciativa de Segurança SaaS

A Iniciativa de Segurança SaaS é o principal centro para a gestão da postura de segurança SaaS (SSPM). Dá-lhe um local central para gerir as melhores práticas de segurança de software como serviço (SaaS).

A iniciativa agrupa as dicas de melhores práticas em 12 métricas. Pode usar estas métricas para classificar e agir em tarefas de segurança. Concentre-se nas métricas com maior impacto para melhorar a sua postura de segurança SaaS.

Como utilizar a Iniciativa de Segurança SaaS

Veja o vídeo seguinte para uma visão geral de como utilizar a Iniciativa de Segurança SaaS.

Pré-requisitos

Antes de consultar estas recomendações, certifique-se de que cumpre estes requisitos:

Ver recomendações da Iniciativa de Segurança SaaS

Para consultar as recomendações da Iniciativa de Segurança SaaS, execute os seguintes passos:

  1. No portal Defender, vá a Gestão de Exposição e selecione Iniciativas.
  2. Selecione a iniciativa Segurança SaaS e, em seguida, selecione Abrir Página de Iniciativa.

A página apresentada lista as 12 métricas que categorizam centenas de recomendações de melhores práticas.

Captura de ecrã da home page da Iniciativa de Segurança SaaS.

Comece pelas métricas que têm o maior nível de Impacto na Pontuação de Iniciativa . Esta pontuação combina o Peso de cada item com a quota dos itens Não Conformes .

Para acompanhar o progresso, defina uma pontuação-alvo para a sua postura de segurança. Use este objetivo como referência para medir os ganhos ao longo do tempo.

Por exemplo, para rever dicas para acesso privilegiado em aplicações SaaS, selecione Boas Práticas em Falta para Proteger o Acesso Privilegiado em Aplicações SaaS. Depois seleciona qualquer item Não Compatível para ver os passos de correção.

Use estes recursos para compreender e desenvolver os resultados da iniciativa:

  • Cada métrica lista os seus conectores de aplicação ligados. Permitir que mais conectores tenham uma cobertura mais ampla. Para ver dicas para uma aplicação específica, vá ao separador de recomendações de segurança e filtre por essa aplicação.
  • Para saber mais sobre as iniciativas de Gestão da Exposição de Segurança da Microsoft, consulte Consultar iniciativas de segurança.