Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Defender para Nuvem utiliza um algoritmo proprietário para localizar possíveis caminhos de ataque no seu ambiente multicloud. Ele foca em ameaças reais e externas que atacantes podem explorar, não em cenários amplos. O algoritmo encontra caminhos de ataque que começam fora da sua organização e levam a alvos críticos. Isso ajuda você a cortar o barulho e agir mais rápido.
Você pode usar a análise de caminho de ataque para encontrar e corrigir os problemas de segurança que representam o maior risco. Defender para Nuvem mostra quais problemas fazem parte de caminhos de ataque expostos que os atacantes podem usar para invadir seu ambiente. Defender para Nuvem também destaca as recomendações que você precisa resolver.
Por padrão, os caminhos de ataque são ordenados por nível de risco. Um motor de risco revisa os fatores de risco de cada recurso para definir sua prioridade. Para detalhes sobre como o Defender para Nuvem classifica as recomendações, veja Priorização de risco.
Pré-requisitos
Antes de começar, certifique-se de que seu ambiente atende a estes requisitos:
Ative o Defender Cloud Security Posture Management (CSPM) e ative a varredura sem agente.
Funções e permissões necessárias: Leitor de Segurança, Administrador de Segurança, Leitor, Colaborador ou Proprietário.
Note
Você pode ver uma página de Caminho de Ataque vazia. Os caminhos de ataque agora focam em ameaças reais e externas que podem ser exploradas. Esse foco ajuda a reduzir o ruído e destacar riscos urgentes.
Para visualizar caminhos de ataque relacionados a containers:
Para ver caminhos de ataque relacionados a contêineres, complete uma das seguintes opções de configuração: - Habilitar a extensão da postura de contêiner sem agente no GPSN do Defender. - Ative o Defender para Containers e instale os agentes relevantes. Essa opção também permite consultar cargas de trabalho do plano de dados de contêineres no Cloud Security Explorer.
- Funções e permissões necessárias: Leitor de Segurança, Administrador de Segurança, Leitor, Colaborador ou Proprietário.
Identificar caminhos de ataque
Você pode usar a análise de caminho de ataque para localizar os maiores riscos ao ambiente e corrigi-los.
A página de caminho de ataque mostra uma visão geral de todos os caminhos de ataque. Você também pode ver os recursos afetados e uma lista de caminhos de ataque ativos.
Para identificar caminhos de ataque no portal Azure:
Entre no portal do Azure.
Navegue até Microsoft Defender para Nuvem>Análise do caminho de ataque.
Selecione um caminho de ataque.
Selecione um nó.
Note
Se você tiver permissões limitadas, especialmente entre assinaturas, talvez não veja detalhes completos do caminho de ataque. Esse é o comportamento esperado projetado para proteger dados confidenciais. Para exibir todos os detalhes, verifique se você tem as permissões necessárias.
Selecione Insight para exibir os insights associados a esse nó.
Selecione Recomendações.
Selecione uma recomendação.
Para identificar caminhos de ataque no portal do Defender:
Inicie sessão no portal Microsoft Defender.
Navegue até Gerenciamento de Exposição>Superfície de Ataque>Caminhos de Ataque. Você verá uma visão geral de seus caminhos de ataque.
A experiência de caminhos de ataque fornece várias vistas.
- Guia Visão geral: Exibir trajetórias de ataque ao longo do tempo, principais pontos críticos, os cinco principais cenários de trajetórias de ataque, os principais alvos e os principais pontos de acesso.
- Lista de caminhos de ataque: exibição dinâmica e filtrada de todos os caminhos de ataque com funcionalidades avançadas de filtragem
- Pontos de estrangulamento: lista de nós em que vários caminhos de ataque convergem, sinalizados como gargalos de alto risco
Note
No portal do Defender, a análise do caminho de ataque faz parte dos recursos mais amplos do Gerenciamento de Exposições, fornecendo integração aprimorada com outras soluções de segurança da Microsoft e correlação unificada de incidentes.
Selecione a guia Caminhos de ataque .
Use a filtragem avançada na lista de caminhos de ataque para se concentrar em caminhos de ataque específicos:
- Nível de risco: filtrar por caminhos de ataque de alto, médio ou baixo risco
- Tipo de ativo: concentre-se em tipos de recursos específicos
- Status de correção: exibir caminhos de ataque resolvidos, em andamento ou pendentes
- Período de tempo: filtrar por períodos de tempo específicos (por exemplo, últimos 30 dias)
Selecione um caminho de ataque para visualizar o Mapa de Caminho de Ataque, uma representação gráfica destacada:
- Nós vulneráveis: recursos com problemas de segurança
- Pontos de entrada: pontos de acesso externos em que os ataques podem começar
- Ativos de destino: Recursos críticos que os atacantes estão tentando alcançar
- Pontos de estrangulamento: pontos de convergência nos quais vários caminhos de ataque se cruzam
Selecione um nó para investigar informações detalhadas:
Note
Se você tiver permissões limitadas, especialmente entre assinaturas, talvez não veja detalhes completos do caminho de ataque. Esse é o comportamento esperado projetado para proteger dados confidenciais. Para exibir todos os detalhes, verifique se você tem as permissões necessárias.
Examine os detalhes do nó, incluindo:
- Táticas e técnicas do MITRE ATT&CK: Noções básicas sobre a metodologia de ataque
- Fatores de risco: fatores ambientais que contribuem para o risco
- Recomendações associadas: melhorias de segurança para atenuar o problema
Selecione Insight para exibir os insights associados a esse nó.
Selecione Recomendações para ver diretrizes acionáveis com controle de status de correção.
Selecione uma recomendação.
Depois que um caminho de ataque é resolvido, pode levar até 24 horas para que ele seja removido da lista.
Corrigir caminhos de ataque
Depois de investigar um caminho de ataque e revisar suas descobertas e recomendações, você pode começar a corrigi-lo.
Para corrigir um caminho de ataque no portal do Azure:
Navegue até Microsoft Defender para Nuvem>Análise do caminho de ataque.
Selecione um caminho de ataque.
Selecionar Correção.
Selecione uma recomendação.
Depois que um caminho de ataque é resolvido, pode levar até 24 horas para que ele seja removido da lista.
Remedie todas as recomendações para um caminho de ataque
A análise de caminho de ataque permite que você veja todas as recomendações de um caminho de ataque em um único lugar. Você não precisa checar cada nó um por um.
Existem dois tipos de recomendações:
- Recomendações - Passos que corrigem o caminho de ataque.
- Recomendações adicionais - Passos que reduzem o risco, mas não corrigem totalmente o caminho de ataque.
Para resolver todas as recomendações no portal do Azure:
Entre no portal do Azure.
Navegue até Microsoft Defender para Nuvem>Análise do caminho de ataque.
Selecione um caminho de ataque.
Selecionar Correção.
Expanda as Recomendações adicionais.
Selecione uma recomendação.
Depois que um caminho de ataque é resolvido, pode levar até 24 horas para que ele seja removido da lista.
Para resolver todas as recomendações no portal do Defender:
Inicie sessão no portal Microsoft Defender.
Navegue para Gerenciamento de Exposição>Análise do Caminho de Ataque.
Selecione um caminho de ataque.
Selecionar Correção.
Note
O portal do Defender fornece um acompanhamento aprimorado do progresso da correção e pode correlacionar atividades de correção com operações de segurança mais amplas e fluxos de trabalho de gerenciamento de incidentes.
Expanda as Recomendações adicionais.
Selecione uma recomendação.
Depois que um caminho de ataque é resolvido, pode levar até 24 horas para que ele seja removido da lista.
Funcionalidades avançadas de gerenciamento de exposição
O portal Defender fornece recursos adicionais para análise de caminho de ataque por meio de sua estrutura integrada de Gerenciamento de Exposições:
- Correlação unificada de incidentes: os caminhos de ataque são correlacionados automaticamente com incidentes de segurança em seu ecossistema de segurança da Microsoft.
- Insights de vários produtos: os dados dos caminhos de ataque são integrados às descobertas do Microsoft Defender para Ponto de Extremidade, do Microsoft Sentinel e de outras soluções de segurança da Microsoft.
- Advanced threat intelligence: Contexto aprimorado dos feeds de inteligência de ameaças da Microsoft para entender melhor os padrões de ataque e os comportamentos dos agentes.
- Fluxos de trabalho de correção integrados: processos de correção simplificados que podem disparar respostas automatizadas em várias ferramentas de segurança.
- Relatórios executivos: recursos de relatórios aprimorados para liderança de segurança com avaliações de impacto nos negócios.
Esses recursos fornecem uma visão mais abrangente de sua postura de segurança e permitem uma resposta mais eficaz a possíveis ameaças identificadas por meio da análise do caminho de ataque.
Saiba mais sobre caminhos de ataque no Defender para Nuvem.