Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Microsoft Defender para la nube permite a las organizaciones realizar análisis de gestión de la superficie de ataque externa (outside-in) para mejorar su postura de seguridad mediante su integración con Administración de superficie expuesta a ataques externos de Defender. Los análisis de gestión de la superficie de ataque externa de Defender for Cloud utilizan la información proporcionada por la integración de Administración de superficie expuesta a ataques externos de Defender para ofrecer recomendaciones prácticas y visualizaciones de rutas de ataque que ayuden a reducir el riesgo de que agentes malintencionados exploten direcciones IP expuestas a Internet.
Mediante el uso del explorador de seguridad en la nube de Defender for Cloud, los equipos de seguridad pueden crear consultas y buscar de forma proactiva riesgos de seguridad. Los equipos de seguridad también pueden usar el análisis de ruta de acceso de ataque para visualizar las posibles rutas de acceso de ataque que un atacante podría usar para llegar a sus recursos críticos.
Prerequisites
Necesita una suscripción de Microsoft Azure. Si no tiene una suscripción de Azure, puede registrarse para obtener una suscripción gratuita.
Debe habilitar el plan Defender Cloud Security Posture Management (CSPM).
Detección de direcciones IP expuestas a Internet con Cloud Security Explorer
El Explorador de seguridad en la nube permite crear consultas, como un examen externo, que puede buscar proactivamente riesgos de seguridad en sus entornos, incluidas las direcciones IP que se exponen a Internet.
Inicie sesión en Azure Portal.
Busque y seleccione Microsoft Defender para la nube>Cloud security explorer.
En el menú desplegable, busque y seleccione Direcciones IP.
Seleccione Listo.
Seleccione +.
En el menú desplegable de condición de selección, seleccione DEASM Findings.
Haz clic en el botón +.
En el menú desplegable de condición de selección, seleccione Dirige el tráfico a.
En el menú desplegable Seleccionar tipo de recurso, seleccione Seleccionar todo.
Seleccione Listo.
Haz clic en el botón +.
En el menú desplegable de condición de selección, seleccione Dirige el tráfico a.
En el menú desplegable Seleccionar tipo de recurso, seleccione Máquina virtual.
Seleccione Listo.
Selección Buscar.
Seleccione un resultado para revisar los resultados.
Detección de direcciones IP expuestas con análisis de rutas de acceso de ataque
Con el análisis de rutas de ataque, puede ver una visualización de las rutas de ataque que un atacante podría utilizar para alcanzar sus recursos críticos.
Inicie sesión en Azure Portal.
Busque y seleccione Microsoft Defender para la nube>Análisis de rutas de ataque.
Busque Internet expuesto.
Revise y seleccione un resultado.