API-beveiligingspostuur inschakelen met Defender CSPM

Defender cloudbeveiligingspostuurbeheer (Defender CSPM) biedt u inzicht in API's in Azure API Management, Functie-apps en Logic Apps. Hiermee kunt u onjuiste configuraties en beveiligingsproblemen detecteren. In dit artikel leest u hoe u de API-beveiligingspostuur inschakelt, inventaris en bevindingen controleert en prioriteit geeft aan herstelacties.

Prerequisites

Cloud- en regio-ondersteuning

API Security Posture Management in Defender CSPM is beschikbaar in de commerciële Azure-cloud, in de volgende regio's:

  • Azië (Zuidoost-Azië, Azië - oost)
  • Australië (Australië - oost, Australië - zuidoost, Australië - centraal, Australië - centraal 2)
  • Brazilië (Brazilië - zuid, Brazilië - zuidoost)
  • Canada (Canada - centraal, Canada - oost)
  • Europa (Europa - west, Europa - noord)
  • Frankrijk (Frankrijk - centraal, Frankrijk - zuid)
  • Duitsland (Duitsland - west-centraal, Duitsland - noord)
  • India (India - centraal, India - zuid, India - west)
  • Italië (Italië - noord)
  • Japan (Japan Oost, Japan West)
  • Korea (Korea - centraal, Korea - zuid)
  • Noorwegen (Noorwegen - oost, Noorwegen - west)
  • Zuid-Afrika (Zuid-Afrika - noord, Zuid-Afrika - west)
  • Zweden (Zweden - centraal, Zweden - zuid)
  • Zwitserland (Zwitserland - noord, Zwitserland - west)
  • UAE (UAE - centraal, UAE - noord)
  • VK (VK Zuid, VK West)
  • VS - Oost-US, VS - Oost-US 2, VS - West-US, VS - West-US 2, VS - West-US 3, VS - Centraal-US, VS - Noord-Centraal-US, VS - Zuid-Centraal-US, VS - West-Centraal-US, VS - Oost-US 2 EUAP, VS - Centraal-US EUAP

Bekijk de meest recente informatie over cloudondersteuning voor Defender voor Cloud plannen en functies in de cloud-ondersteuningsmatrix.

API-ondersteuning

Gebruik de volgende tabel om ondersteunde lagen en API-typen te controleren voor api-beveiligingspostuurbeheer.

Feature Supported
Availability Azure API Management: Deze functie is beschikbaar in de Premium-, Standard-, Basic- en Developer-lagen van Azure API Management. Het biedt geen ondersteuning voor API's die worden weergegeven via de zelf-hostende gateway van API Management of worden beheerd via API Management-werkruimten.

Azure-app Services: Ondersteunde hostinglagen voor Azure Function-apps zijn Premium, Elastic Premium, Dedicated (App Service) en App Service Environment (ASE). Voor Azure Logic Apps omvatten ondersteunde lagen Standard (Single-Tenant) en App Service Environment (ASE). Consumptielaag Functie-apps, Consumptielaag Logic Apps en met Azure Arc ingeschakelde Logic Apps worden niet ondersteund.
API-typen Alleen ondersteuning voor REST API's.

Extensie voor beheer van API-beveiligingspostuur inschakelen

  1. Meld u aan bij het Azure-portaal.

  2. Ga naar Microsoft Defender voor Cloud>Omgevingsinstellingen.

  3. Selecteer het betreffende abonnement.

  4. Zoek het Defender CSPM-abonnement en selecteer Instellingen.

  5. Beheer van API-beveiligingspostuur inschakelen.

    Schermopname van Beheer van de API-beveiligingshouding inschakelen.

  6. Klik op Doorgaan.

  7. Kies Opslaan.

Er wordt een meldingsbericht weergegeven waarin wordt bevestigd dat de instellingen zijn opgeslagen. Zodra ze zijn ingeschakeld, beginnen API's te integreren en verschijnen ze binnen een paar uur in uw Defender voor Cloud Inventaris.

API-inventaris weergeven

API's die zijn toegevoegd aan het Defender CSPM-plan, worden weergegeven in het API-beveiligingsdashboard onder Werkbelastingbeveiliging en Microsoft Defender voor Cloud Inventory.

  1. Navigeer naar de sectie Cloud Security van het menu Defender voor Cloud en selecteer API-beveiliging onder Geavanceerde workloadbeveiliging.

    Schermopname van het API-beveiligingsdashboard.

  2. Het dashboard toont het aantal onboarding-API's, opgesplitst op API-verzamelingen, eindpunten en Azure API Management-services. Het bevat een overzicht van API's die zijn geïntegreerd voor dreigingsdetectie en beveiligingsdekking met behulp van het beschermingsplan voor workloads van Defender voor API's.

  3. Pas het filter Defender plan == Defender CSPM toe om de API's weer te geven die zijn geïmplementeerd in het Defender CSPM-plan.

Schermopname van gefilterde API's voor Defender CSPM-plan voor postuur.

  1. Kies OK.

  2. Selecteer een API-bewerking die interessant is om de beveiligingsresultaten voor specifieke API-bewerkingen te bekijken.

    Schermopname van de pagina met api-verzamelingsgegevens.

Gedetailleerde bevindingen voor API-eindpunt

Op de detailpagina van het API-eindpunt ziet u de volgende bevindingen voor elke bewerking:

  1. Type gevoelige informatie: bevat details over de gevoelige informatie die beschikbaar is in API-URL-paden, queryparameters, aanvraagteksten en antwoordteksten op basis van ondersteunde gegevenstypen, samen met de bron van het gevonden informatietype.

  2. Aanvullende informatie: In het geval van API-antwoordteksten toont dit veld welke HTTP-antwoordcodes gevoelige informatie bevatten (zoals 2xx, 3xx, 4xx).

Bekijk de bevindingen van de API-beveiligingspostuur samen met uw API-inventaris in de Microsoft Defender voor Cloud inventariservaring.

Aanbevelingen voor API-beveiliging onderzoeken

Defender voor Cloud beoordeelt voortdurend API-eindpunten op onjuiste configuraties en beveiligingsproblemen, waaronder verificatiefouten en inactieve API's. Er worden beveiligingsaanvelingen gegenereerd met bijbehorende risicofactoren, zoals externe blootstelling en risico's voor gegevensgevoeligheid. Defender voor Cloud berekent het belang van de aanbevelingen voor beveiliging op basis van deze risicofactoren. Meer informatie over beveiligingsaanbeveling op basis van risico's.

Aanbevelingen voor het onderzoeken van uw API-beveiligingspostuur:

  1. Ga naar het hoofdmenu van Defender voor Cloud en selecteer Aanbevelingen.

  2. Selecteer de wisselknop Groeperen op titel om aanbevelingen te organiseren.

  3. Filter op resourcetype (bijvoorbeeld API Management-bewerking of API-eindpunt) of filter op aanbevelingsnaam om AANBEVELINGEN met betrekking tot API's te beperken om specifieke API-beveiligingsproblemen te targeten.

Bekijk de sectie API's in de naslaghandleiding voor aanbevelingen van Defender voor Cloud voor de volledige lijst met aanbevelingen met betrekking tot API's.

API-risico's verkennen en herstellen met analyse van aanvalspaden

De cloudbeveiligingsverkenner helpt u potentiële beveiligingsrisico's in uw cloudomgeving te identificeren door een query uit te voeren op de cloudbeveiligingsgrafiek.

  1. Meld u aan bij het Azure-portaal.

  2. Ga naar Microsoft Defender voor Cloud>Cloud Security Explorer.

  3. Gebruik de ingebouwde querysjabloon om snel API's te identificeren met beveiligingsinzichten.

    Schermopname van Cloud Security Explorer met api Security Insights-querysjabloon.

  4. U kunt ook een aangepaste query maken met Cloud Security Explorer om API-risico's te vinden en API-eindpunten te zien die zijn verbonden met back-end-reken- of gegevensarchieven. U kunt bijvoorbeeld API-eindpunten zien die verkeer routeren naar virtuele machines met externe codeproblemen.

    Schermopname van aangepaste query in Cloud Security Explorer.

Analyse van aanvalspaden in Defender voor Cloud lost beveiligingsproblemen op die directe bedreigingen vormen voor uw cloudtoepassingen en -omgevingen. Identificeer en herstel api-geleide aanvalspaden om uw meest kritieke API-risico's aan te pakken die uw organisatie aanzienlijk kunnen bedreigen.

  1. Ga in het menu Defender voor Cloud naar Aanvalspadanalyse.

  2. Filter op resourcetype API Management-bewerking om API-gerelateerde aanvalspaden te onderzoeken.

    Schermopname van analyse van aanvalspaden gefilterd op API Management-bewerking.

  3. Bekijk de beveiligingsaanbevelingen voor uw API-eindpunten die in scope zijn en los de aanbevelingen op om uw API’s te beschermen tegen aanvalsvlakken met een hoog risico.

    Schermopname van aanbevelingen voor API-beveiliging in analyse van aanvalspaden.

Beschermingsmaatregelen voor de beveiligingshouding van offboard-API

U kunt afzonderlijke API's die deel uitmaken van het Defender CSPM-abonnement niet offboarden. Als u alle API's van het Defender CSPM-plan wilt offboarden, gaat u naar de pagina Instellingen van het Defender CSPM-plan en schakelt u de API-postuurextensie uit.

Schermopname van het uitschakelen van API-beveiligingsbeheer.

Selecteer Doorgaan en vervolgens Opslaan om te bevestigen. Met deze actie worden alle API's uit het Defender CSPM-plan uitgeschakeld en het beheer van de API-beveiligingspostuur is uitgeschakeld.

Volgende stap