Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo mostra-lhe como visualizar e priorizar recomendações de segurança SaaS no Microsoft Defender XDR utilizando a Iniciativa de Segurança SaaS. Antes de começares, certifica-te de que cumpres os pré-requisitos.
Visão geral da Iniciativa de Segurança SaaS
A Iniciativa de Segurança SaaS é o principal centro para a gestão da postura de segurança SaaS (SSPM). Dá-lhe um local central para gerir as melhores práticas de segurança de software como serviço (SaaS).
A iniciativa agrupa as dicas de melhores práticas em 12 métricas. Pode usar estas métricas para classificar e agir em tarefas de segurança. Concentre-se nas métricas com maior impacto para melhorar a sua postura de segurança SaaS.
Como utilizar a Iniciativa de Segurança SaaS
Veja o vídeo seguinte para uma visão geral de como utilizar a Iniciativa de Segurança SaaS.
Pré-requisitos
Antes de consultar estas recomendações, certifique-se de que cumpre estes requisitos:
- A sua organização tem de ter licenças Microsoft Defender for Cloud Apps.
- A aplicação que queres verificar tem de estar ligada ao Defender for Cloud Apps. Para aprender como ligar aplicações e quais os conectores que fornecem dicas de segurança, consulte Conectar aplicações para obter visibilidade e controlo com o Microsoft Defender for Cloud Apps.
Ver recomendações da Iniciativa de Segurança SaaS
Para consultar as recomendações da Iniciativa de Segurança SaaS, execute os seguintes passos:
- No portal Defender, vá a Gestão de Exposição e selecione Iniciativas.
- Selecione a iniciativa Segurança SaaS e, em seguida, selecione Abrir Página de Iniciativa.
A página apresentada lista as 12 métricas que categorizam centenas de recomendações de melhores práticas.
Comece pelas métricas que têm o maior nível de Impacto na Pontuação de Iniciativa . Esta pontuação combina o Peso de cada item com a quota dos itens Não Conformes .
Para acompanhar o progresso, defina uma pontuação-alvo para a sua postura de segurança. Use este objetivo como referência para medir os ganhos ao longo do tempo.
Por exemplo, para rever dicas para acesso privilegiado em aplicações SaaS, selecione Boas Práticas em Falta para Proteger o Acesso Privilegiado em Aplicações SaaS. Depois seleciona qualquer item Não Compatível para ver os passos de correção.
Recursos relacionados para a Iniciativa de Segurança SaaS
Use estes recursos para compreender e desenvolver os resultados da iniciativa:
- Cada métrica lista os seus conectores de aplicação ligados. Permitir que mais conectores tenham uma cobertura mais ampla. Para ver dicas para uma aplicação específica, vá ao separador de recomendações de segurança e filtre por essa aplicação.
- Para saber mais sobre as iniciativas de Gestão da Exposição de Segurança da Microsoft, consulte Consultar iniciativas de segurança.