Introduction

Effectué

La sécurisation de vos données et ressources Cloud est une responsabilité partagée entre vous et Azure. C’est un travail à temps plein pour l’équipe des opérations de sécurité (SecOps) d’effectuer le suivi des ressources créées dans l’organisation et de garantir qu’elles sont conformes à vos stratégies de sécurité. Une seule option mal configurée peut exposer des données client ou permettre à des attaquants essayant de pénétrer dans votre réseau d’accéder à des systèmes internes. Heureusement, Azure offre plusieurs outils permettant d’identifier les risques de sécurité, de sécuriser vos services et de réduire l’exposition de votre réseau.

Microsoft Defender pour le cloud est un des principaux outils d’Azure utilisés pour détecter les menaces. Defender pour le cloud permet aux organisations de contrôler et de superviser la sécurité de l’ensemble de leurs ressources en cours d’exécution en utilisant la détection intelligente des menaces pour les protéger des cyberattaques. Dans le cadre de cette détection des menaces, Defender pour le cloud formule des recommandations pour corriger les failles de sécurité potentielles, et pour garantir la conformité avec votre stratégie d’entreprise et vos consignes de sécurité.

Defender pour le cloud fournit un tableau de bord facile à lire qui montre la conformité, l’intégrité de la sécurité et les alertes de sécurité. Ce tableau de bord est disponible directement à partir du tableau de bord principal du portail Azure ou dans la fenêtre de recherche.

Screenshot that shows the overview page of Defender for Cloud.

Conseil

Microsoft Defender pour le cloud tire les données de toutes les ressources que vous créez. Le niveau de détail présenté varie en fonction des charges de travail en cours d’exécution dans votre ou vos abonnements. Cela est particulièrement vrai dans le bac à sable (sandbox) Azure qui n’a pas de données.

Objectifs d’apprentissage

Dans ce module, vous allez :

  • Configurer Microsoft Defender pour le cloud pour superviser vos ressources Azure
  • Utiliser le tableau de bord de protection des charges de travail pour identifier les problèmes de sécurité potentiels
  • Analyser les recommandations formulées par Microsoft Defender pour le cloud

Prérequis

  • Connaissance de base des services Azure