Detetar endereços IP expostos na Internet

O Microsoft Defender para a Cloud oferece às organizações a capacidade de efetuar análises de gestão da superfície de ataque externa (outside-in) para melhorar a sua postura de segurança através da sua integração com o Gestão da superfície de ataques externos do Defender. As varreduras de gestão externa de superfícies de ataque do Defender para a Cloud utilizam a informação fornecida pela integração Gestão da superfície de ataques externos do Defender para fornecer recomendações acionáveis e visualizações dos caminhos de ataque, reduzindo o risco de atores maliciosos explorarem endereços IP expostos à internet.

Através do uso do cloud security explorer do Defender para a Cloud, as equipas de segurança podem criar consultas e procurar proativamente riscos de segurança. As equipas de segurança também podem usar a análise do caminho de ataque para visualizar os potenciais caminhos de ataque que um atacante pode usar para alcançar os seus ativos críticos.

Pré-requisitos

Detetar endereços IP expostos à internet com o Cloud Security Explorer

O Explorador de Segurança da Cloud permite-lhe criar consultas, como uma análise outside-in, que podem detetar proativamente riscos de segurança nos seus ambientes, incluindo endereços IP expostos à Internet.

  1. Inicie sessão no portal Azure.

  2. Procure e selecione Microsoft Defender para a Cloud>Cloud Security Explorer.

  3. No menu suspenso, pesquise e selecione endereços IP.

    Captura de ecrã que mostra para onde navegar no Defender para a Cloud para procurar e selecionar a opção de endereços IP.

  4. Selecionar Concluído.

  5. Selecione +.

  6. No menu suspenso de seleção de condições, selecione Descobertas DEASM.

    Captura de ecrã que mostra onde localizar a opção de Descobertas DEASM.

  7. Selecione o botão +.

  8. No menu suspenso de seleção de condições, selecione Encaminhar tráfego para.

  9. No menu suspenso de selecionar tipo de recurso, selecione Selecionar todos.

    Captura de ecrã que mostra onde está localizada a opção de selecionar tudo.

  10. Selecionar Concluído.

  11. Selecione o botão +.

  12. No menu pendente da condição selecionada, selecione Encaminha o tráfego para.

  13. No menu suspenso de selecionar tipo de recurso, selecione Máquina Virtual.

  14. Selecionar Concluído.

  15. Selecione Pesquisar.

    Captura de ecrã que mostra a consulta totalmente construída e onde está localizado o botão de pesquisa.

  16. Selecione um resultado para rever os resultados.

Detetar endereços IP expostos com análise de caminho de ataque

Usando a análise de caminhos de ataque, pode visualizar os caminhos de ataque que um atacante pode usar para aceder aos seus ativos críticos.

  1. Inicie sessão no portal Azure.

  2. Procure e selecione Microsoft Defender para a Cloud>Análise do caminho de ataque.

  3. Pesquise por exposto à Internet.

  4. Revise e selecione um resultado.

  5. Remediar o caminho do ataque.

Próximo passo