Share via


識別及補救攻擊路徑

適用於雲端的 Defender 的內容安全性功能可協助安全性小組降低受影響缺口的風險。 適用於雲端的 Defender 使用環境內容來執行安全性問題的風險評估。 適用於雲端的 Defender 識別出最大的安全性風險問題,同時區分它們與風險較低的問題。

攻擊路徑分析可協助您處理能造成立即性威脅且最有可能在環境中進行惡意探索的安全性問題。 適用於雲端的 Defender 會分析哪些安全性問題屬於攻擊者可用來入侵環境的潛在攻擊路徑。 它也會強調需要解決的安全性建議,以減輕問題。

根據預設,攻擊路徑會依其風險層級來組織。 風險層級是由考慮每個資源風險因素的內容感知風險優先順序引擎所決定。 深入瞭解 適用於雲端的 Defender 如何排列安全性建議的優先順序。

必要條件

您必須 啟用 Defender 雲端安全性狀態管理 (CSPM),啟用無代理程序掃描

若要檢視與容器相關的攻擊路徑:

識別攻擊路徑

[攻擊路徑] 頁面會顯示所有攻擊路徑的概觀。 您也可以查看受影響的資源,以及作用中攻擊路徑的清單。

範例攻擊路徑首頁的螢幕快照。

您可以使用攻擊路徑分析找出環境的最大風險,並加以補救。

若要識別攻擊路徑

  1. 登入 Azure 入口網站

  2. 流覽至 適用於雲端的 Microsoft Defender> Attack 路徑分析。

    顯示主畫面上攻擊路徑分析頁面的螢幕快照。

  3. 選取攻擊路徑。

  4. 選取節點。

    顯示節點位置以供選取之攻擊路徑畫面的螢幕快照。

  5. 選取 [深入解析 ] 以檢視該節點的相關深入解析。

    特定節點 [深入解析] 索引卷標的螢幕快照。

  6. 選取 建議

    顯示您在畫面上選取建議位置的螢幕快照。

  7. 選取建議。

  8. 補救建議

補救攻擊路徑

調查攻擊路徑並檢閱所有相關聯的結果和建議之後,您就可以開始補救攻擊路徑。

若要補救攻擊路徑

  1. 流覽至 適用於雲端的 Microsoft Defender> Attack 路徑分析。

  2. 選取攻擊路徑。

  3. 選取 [補救]

    顯示您選取補救位置之攻擊路徑的螢幕快照。

  4. 選取建議。

  5. 補救建議

解決攻擊路徑后,最多可能需要 24 小時的時間,攻擊路徑才會從清單中移除。

補救攻擊路徑內的所有建議

攻擊路徑分析可讓您查看攻擊路徑的所有建議,而不需要個別檢查每個節點。 您可以解決所有建議,而不需要個別檢視每個節點。

補救路徑包含兩種類型的建議:

  • 建議 - 可減輕攻擊路徑的 建議。
  • 其他建議 - 建議 可降低惡意探索風險,但不會降低攻擊路徑。

若要解決所有建議

  1. 登入 Azure 入口網站

  2. 流覽至 適用於雲端的 Microsoft Defender> Attack 路徑分析。

  3. 選取攻擊路徑。

  4. 選取 [補救]

    此螢幕快照顯示畫面上要選取的位置,以查看攻擊路徑完整建議清單。

  5. 展開 [其他建議]。

  6. 選取建議。

  7. 補救建議

解決攻擊路徑后,最多可能需要 24 小時的時間,攻擊路徑才會從清單中移除。

後續步驟