Explorar com o mapa da superfície de ataque

Para visualizar os dados de exposição, utilize o mapa da superfície de ataque no Gestão da exposição de segurança da Microsoft, juntamente com o esquema do gráfico de exposição empresarial.

Pré-requisitos

Aceder ao mapa

  1. No inventário de dispositivos, selecione um dispositivo.
  2. Selecione Ver Mapa.

Também pode procurar um ativo a partir do Mapa da superfície > de ataque, de Identidades ou do painel Vista geral.

Explorar o mapa

O mapa de exposição permite-lhe ver as ligações entre ativos.

  1. Em Mapa da superfície de ataque, explore recursos e ligações.

  2. Utilize as funcionalidades de mapa para explorar.

    • Indicadores: os indicadores de ícone mostram o tipo de nó e o tipo de extremidade. Os indicadores visuais mostram informações como a coroa de alta criticidade ou um erro de vulnerabilidade, fornecendo uma entrada visual para onde os dados organizacionais críticos estão em risco.
    • Grupos expansíveis: forneça uma forma de expandir recursos semelhantes quando pretender vê-los mais detalhadamente. Expandir a vista ajuda-o a descobrir pontos de estrangulamento e recursos altamente vulneráveis ou críticos específicos. Se não forem necessários, deixe-os recolhidos para manter o ecrã mais organizado.
    • Permanência do cursor: Passe o cursor sobre os nós e as arestas para obter informações adicionais.
    • Explore os recursos e as suas arestas. Para explorar elementos e Edge, selecione o sinal de mais. Em alternativa, selecione a opção para explorar os recursos ligados no menu contextual.
    • Detalhes do recurso: para ver os detalhes, selecione o ícone de recurso.
    • Foco no ativo: permite voltar a centrar a visualização do grafo no nó específico que pretende explorar, de forma semelhante à vista de Grafo ao selecionar um caminho de ataque individual. Os caminhos de ataque da Cloud focam-se em ameaças reais, orientadas externamente e exploráveis em vez de cenários de caminhos de ataque potenciais abrangentes.
    • Pesquisa: permite-lhe descobrir itens por tipo de nó. Ao selecionar todos os resultados, procure resultados específicos no tipo específico. Também pode filtrar a sua pesquisa por dispositivos, identidade ou recursos da cloud a partir do ecrã inicial.
    • Origem de deteção: utilize a opção de camada para mostrar ou ocultar a origem dos dados diretamente no mapa da superfície de ataque.

    Captura de ecrã do mapa de exposição da superfície de ataque.

  3. Abra o painel lateral para ver os detalhes do recurso.

    • Geral: veja informações gerais sobre o recurso, incluindo Tipo, IDs e Origem de deteção.
    • Todos os dados: Veja todos os dados sobre o ativo, incluindo Categorias, Propriedades do nó, Metadados e IDs.
    • Principais Vulnerabilidades: Veja até 100 CVEs mais graves no ativo.
    • Conclusões: veja todas as conclusões de segurança no recurso.

    Captura de ecrã do painel lateral do mapa da superfície de ataque.

Passos seguintes

Trabalhe com caminhos de ataque.