Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Puoi indagare sui rischi di dati sensibili nei percorsi d'attacco, Cloud Security Explorer e avvisi correlati in Microsoft Defender per il cloud. Scopri come identificare le risorse esposte che contengono dati sensibili, dare priorità agli avvisi di sicurezza ed esportare i risultati da condividere con i proprietari dei dati per la bonifica.
Esplorare ed esaminare i rischi per i dati sensibili
Microsoft Defender per il cloud offre diversi modi per esplorare i rischi relativi ai dati sensibili dopo aver individuato le risorse con dati sensibili:
- Percorsi di attacco: quando l'individuazione dei dati sensibili è abilitata nel piano CSPM (Defender Cloud Security Posture Management), è possibile usare i percorsi di attacco per individuare il rischio di violazioni dei dati. Per altre informazioni, vedere Gestione del comportamento di sicurezza dei dati in Defender CSPM.
- Esplora sicurezza: quando l'individuazione dei dati sensibili è abilitata nel piano CSPM di Defender, è possibile usare Cloud Security Explorer per trovare informazioni dettagliate sui dati sensibili. Per altre informazioni, vedere Gestione del comportamento di sicurezza dei dati in Defender CSPM.
- Avvii di sicurezza: quando l'individuazione dei dati sensibili è abilitata nella Defender per il piano di archiviazione, è possibile assegnare priorità ed esplorare le minacce continue agli archivi dati sensibili applicando filtri di riservatezza nelle impostazioni avvisi di sicurezza.
Esplorare i rischi tramite percorsi di attacco
Visualizzare i percorsi di attacco predefiniti per individuare i rischi di violazione dei dati e ottenere raccomandazioni per la correzione, come indicato di seguito:
In Defender per il cloud aprire Analisi del percorso di attacco.
Filtrare in base ai fattori di rischio e selezionare Dati sensibili per filtrare i percorsi di attacco correlati ai dati.
Esaminare i percorsi di attacco dei dati.
Per visualizzare le informazioni sensibili rilevate nelle risorse dati, seleziona il nome della risorsa, poi Insights. Espandi l'informazione Contiene dati sensibili.
Per i passaggi di mitigazione dei rischi, aprire Raccomandazioni attive.
Altri esempi di percorsi di attacco per i dati sensibili includono:
- Il container Archiviazione di Azure esposto a Internet con dati sensibili è accessibile pubblicamente
- Database gestito con un'esposizione eccessiva a Internet e dati sensibili consente un'autenticazione di base (utente locale/password)
- La VM presenta vulnerabilità di alta gravità e permessi di lettura verso un archivio dati con dati sensibili
- AWS S3 Bucket esposto a Internet con dati sensibili è accessibile al pubblico
- Il bucket AWS S3 privato che replica i dati verso Internet è esposto e pubblicamente accessibile
- Lo snapshot RDS è pubblicamente disponibile per tutti gli account AWS
Esplorare i rischi con Cloud Security Explorer
Esplora i rischi e l'esposizione dei dati nelle informazioni sui grafici di sicurezza cloud utilizzando un modello di query o definendo una query manuale.
In Defender per il cloud, aprire Cloud Security Explorer.
Crea la tua query o seleziona uno dei template di query sui dati sensibili, seleziona Apri query e modificalo secondo necessità. Ecco un esempio:
Usa i modelli di query
Invece di creare una tua query, puoi usare modelli di query predefiniti. Sono disponibili diversi modelli di query sui dati sensibili. Per esempio:
- Container di archiviazione esposti a Internet con dati sensibili che permettono l'accesso pubblico
- Bucket S3 esposti da Internet con dati sensibili che consentono l'accesso pubblico
Quando apri una query predefinita, viene popolata automaticamente. Puoi cambiarlo se necessario. Ad esempio, ecco i campi precompilati per container di archiviazione esposti a Internet con dati sensibili che permettono l'accesso pubblico.
Esplorare gli avvisi di sicurezza dei dati sensibili
Quando abiliti la scoperta di dati sensibili nel piano Defender for Storage, puoi dare priorità e concentrarti sugli avvisi che influenzano le risorse con dati sensibili. Per ulteriori informazioni, consulta Monitorare gli avvisi di sicurezza dei dati in Defender for Storage.
Per i database platform as a service (PaaS) e i bucket Amazon S3, i risultati vengono riportati ad Azure Resource Graph (ARG). Puoi filtrare e ordinare per etichette di sensibilità e tipi di informazioni sensibili nei pannelli di Defender for Cloud Inventory, Alert e Recommendation.
Esportare i risultati
È comune che l'amministratore della sicurezza, che esamina i rilevamenti di dati sensibili nei percorsi di attacco o in Security Explorer, non abbia accesso diretto agli archivi dati. Pertanto, devono condividere i risultati con i proprietari dei dati, che possono quindi condurre ulteriori indagini.
Per condividere i risultati con i proprietari dei dati, utilizza l'opzione Esporta nella sezione Contiene informazioni sensibili sui dati.
Il file CSV prodotto include:
- Nome di esempio. A seconda del tipo di risorsa, questo valore può essere una colonna di database, un nome di file o un nome container.
- Etichetta di riservatezza. L'etichetta di punteggio più alto trovata su questa risorsa, che ha lo stesso valore per tutte le righe.
- Contenuto in. Percorso completo di esempio: percorso file o nome completo della colonna.
- Tipi di informazioni riservate. Tipi di informazioni scoperti per campione. Se sono stati rilevati più tipi di informazioni, viene aggiunta una nuova riga per ogni tipo di informazioni. Questo approccio serve a garantire un'esperienza di filtraggio più semplice.
Note
Scaricare il report CSV nella pagina Cloud Security Explorer esporta tutte le informazioni dettagliate recuperate dalla query in formato non elaborato (json).