Criar consultas com o Gerenciador de Segurança de Nuvem

os recursos de segurança contextual da Defender para Nuvem ajudam as equipes de segurança a reduzir o risco de violações significativas. Defender para Nuvem usa o contexto ambiental para avaliar problemas de segurança, identificar os maiores riscos e distingui-los de problemas menos arriscados. O Cloud Security Explorer usa a publicação de instantâneos, um método de publicação de dados em intervalos regulares conhecidos como instantâneos. Os instantâneos garantem que os dados de configuração da carga de trabalho sejam atualizados diariamente, mantendo-os recentes e precisos.

Use o gerenciador de segurança de nuvem para identificar os riscos de segurança em seu ambiente de nuvem. Execute consultas baseadas em grafos no grafo de segurança na nuvem, mecanismo de contexto do Defender para Nuvem. Priorize as preocupações da sua equipe de segurança, considerando o contexto e as convenções específicos da sua organização.

Use o gerenciador de segurança de nuvem para consultar problemas de segurança e contexto de ambiente. Incluindo inventário de ativos, exposição à Internet, permissões e movimentação lateral entre recursos em Azure, Amazon Web Services (AWS) e Google Cloud Platform (GCP).

Pré-requisitos

Verifique as tabelas de disponibilidade de nuvem para ver quais ambientes governamentais e de nuvem têm suporte.

Criar uma consulta

O gerenciador de segurança de nuvem permite criar consultas para buscar proativamente os riscos de segurança em seus ambientes com recursos dinâmicos e eficientes, como:

  • Consultas em várias nuvens e vários recursos - Os filtros de controle de seleção de entidades são agrupados e combinados em categorias de controle lógico para ajudar você a criar consultas em ambientes e recursos de nuvem simultaneamente.

  • Pesquisa Personalizada – Use os menus suspensos para aplicar filtros e criar sua pesquisa.

  • Modelos de consulta – use qualquer um dos modelos de consulta predefinidos disponíveis para criar sua consulta com mais eficiência.

  • Compartilhar link de consulta – Copiar e compartilhar um link para sua consulta com outras pessoas.

Para criar uma consulta:

  1. Entre no portal Azure.

  2. Navegue até Microsoft Defender para Nuvem>Cloud Security Explorer.

    Captura de tela da página do Gerenciador de Segurança na Nuvem.

  3. Encontre e selecione um recurso no menu suspenso.

    Captura de tela do menu suspenso do recurso.

  4. Selecione + para adicionar mais filtros à consulta.

    Captura de tela que mostra uma consulta completa e onde selecionar na tela para executar a pesquisa.

  5. Adicione subfiltros, se necessário.

  6. Depois de compilar sua consulta, selecione Pesquisar para executá-la.

    Captura de tela que mostra onde selecionar a pesquisa para executar a consulta e os resultados preenchidos.

  7. Para salvar uma cópia dos resultados localmente, selecione o botão Baixar relatório CSV para salvar os resultados da pesquisa como um arquivo CSV.

    Captura de tela que mostra onde o botão baixar relatório CSV está localizado na tela.

Modelos de consulta

Modelos de consulta são pesquisas pré-formatadas usando filtros comuns. Use um dos modelos de consulta existentes na parte inferior da página selecionando Abrir consulta.

Captura de tela que mostra onde estão localizados os modelos de consulta.

Modifique qualquer modelo para pesquisar resultados específicos alterando a consulta e selecionando Pesquisa.

Compartilhar uma consulta

Use o link de consulta para compartilhar uma consulta com outras pessoas. Depois de criar uma consulta, selecione Compartilhar link de consulta. O link será copiado para a área de transferência.

Captura de tela mostrando o ícone Compartilhar Link de Consulta.

Próxima etapa