Microsoft Defender for Cloud
Activez Defender for Cloud pour obtenir un score unifié de posture de sécurité, consulter les recommandations dans tous vos abonnements et répondre aux menaces actives.
Microsoft Defender for Cloud est une leçon Cloud & IT Cert Prep gratuite sur CoddyKit. Ceci est la leçon 1 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cloud & IT Cert Prep, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cloud & IT Cert Prep comprend 4 leçons au total.
Qu’est-ce que Microsoft Defender for Cloud ?
Microsoft Defender for Cloud est une plateforme unifiée de gestion de la posture de sécurité du cloud (CSPM) et de protection des charges de travail. Elle surveille en continu vos ressources Azure, vos serveurs hybrides et vos environnements multicloud (AWS, GCP) afin de détecter les erreurs de configuration, les menaces et les vulnérabilités. Elle fournit une liste de recommandations classées par priorité pour renforcer votre environnement et détecte activement les attaques en cours.
Deux piliers fondamentaux
Defender for Cloud repose sur deux piliers principaux. Le Cloud Security Posture Management (CSPM) évalue la configuration de vos ressources par rapport aux bonnes pratiques de sécurité et aux référentiels de conformité, puis attribue un Secure Score à votre abonnement. Le Cloud Workload Protection (CWP) — activé par les plans Defender — ajoute la détection active des menaces, l’analyse des vulnérabilités et l’accès juste-à-temps aux VM afin de protéger les charges de travail en cours d’exécution.
Explication du Secure Score
Le Secure Score est une mesure numérique (de 0 à 100) qui reflète la posture de sécurité de votre abonnement. Chaque recommandation de sécurité a un impact sur le score ; la correction des recommandations ayant le plus fort impact améliore davantage votre score. Les analyses comparatives de Microsoft montrent que les clients ayant un Secure Score plus élevé subissent moins d’incidents de sécurité. Le tableau de bord du score répartit les résultats par domaine de contrôle de sécurité (identité, réseau, données, etc.), ce qui vous aide à donner la priorité aux efforts de correction.
# View Secure Score via Azure CLI
az security secure-score list --output table
# View individual security recommendations
az security assessment list \
--resource-group myRG \
--output tableActivation des plans Defender
Defender for Cloud propose un niveau CSPM de base gratuit (toujours actif) ainsi que des plans Defender payants pour certains types de ressources. Ces plans comprennent Defender for Servers (détection des menaces sur les points de terminaison pour les VM), Defender for Containers (détection des menaces Kubernetes et analyse des images), Defender for Databases (détection des injections SQL et des accès anormaux), Defender for Key Vault, et bien d’autres. Chaque plan est facturé par ressource.
# Enable Defender for Servers on a subscription
az security pricing create \
--name VirtualMachines \
--tier StandardRecommandations de sécurité
Lorsque Defender for Cloud détecte une mauvaise configuration, il crée une recommandation de sécurité. Chaque recommandation comprend une description du problème, la liste des ressources concernées, le niveau de gravité (élevé/moyen/faible), l’augmentation potentielle du Secure Score après correction, ainsi que les étapes de résolution avec un bouton Correction rapide permettant de corriger les problèmes simples en un seul clic. Les recommandations sont associées au Microsoft Cloud Security Benchmark (MCSB).
Alertes et incidents de sécurité
Lorsque Defender for Cloud détecte une menace active, il génère une alerte de sécurité décrivant l’attaque, les ressources concernées et les mesures de réponse recommandées. Les alertes liées à une même campagne d’attaque sont automatiquement corrélées en un incident de sécurité, ce qui vous donne une vue unifiée de la progression d’une attaque (la chaîne d’attaque), plutôt que des dizaines d’alertes isolées. Les alertes peuvent être acheminées vers Microsoft Sentinel, les applications logiques ou la messagerie électronique.
# List active security alerts
az security alert list \
--location eastus \
--output tableAccès juste-à-temps aux VM
L’accès juste-à-temps (JIT) aux VM (disponible dans Defender for Servers) verrouille les ports d’administration tels que RDP (3389) et SSH (22) au niveau de la NSG lorsqu’ils ne sont pas utilisés. Lorsqu’un administrateur doit y accéder, il en fait la demande pour une période précise (par exemple, 3 heures), depuis une adresse IP source donnée, via Defender for Cloud. La règle NSG est créée pour cette période, puis supprimée automatiquement, ce qui élimine la surface d’attaque liée aux ports d’administration toujours ouverts.
# Request JIT access to a VM
az security jit-policy update \
--resource-group myRG \
--vm-name myVM \
--ports '[{"number":22,"protocol":"TCP","allowedSourceAddressPrefix":"203.0.113.10","maxRequestAccessDuration":"PT3H"}]'Contrôles adaptatifs des applications
Les contrôles adaptatifs des applications utilisent l’apprentissage automatique pour analyser les applications exécutées sur vos VM et générer une liste d’autorisation recommandée. Vous examinez et approuvez cette liste, puis Defender for Cloud crée des règles Windows AppLocker ou des règles d’audit Linux afin de signaler ou de bloquer les applications qui n’y figurent pas. Il s’agit d’un outil puissant contre les logiciels malveillants et les rançongiciels qui exploitent des logiciels non approuvés.
Tableau de bord de conformité réglementaire
Defender for Cloud comprend un tableau de bord de conformité réglementaire qui associe votre posture de sécurité à des référentiels précis tels qu’ISO 27001, SOC 2, PCI DSS, NIST SP 800-53 et CIS Benchmarks. Chaque contrôle du référentiel est associé à une ou plusieurs recommandations de Defender for Cloud. Les auditeurs peuvent consulter le tableau de bord pour voir combien de contrôles sont conformes et lesquels nécessitent une correction, ce qui accélère considérablement la collecte des preuves de conformité.
Couverture multicloud et hybride
Defender for Cloud va au-delà d’Azure pour assurer la couverture de sécurité des ressources AWS et GCP grâce à des connecteurs cloud, ainsi que des serveurs locaux via l’agent Azure Arc. Vous disposez ainsi d’une vue de sécurité unifiée sur l’ensemble de vos environnements hybrides et multicloud. Les recommandations et le Secure Score couvrent également les ressources qui ne sont pas hébergées sur Azure, faisant de Defender for Cloud une véritable plateforme unifiée de gestion de la sécurité.
# Connect an AWS account to Defender for Cloud
# (configured in Azure portal: Defender for Cloud > Environment settings > Add environment > AWS)
# Onboard on-premises servers via Azure Arc
az connectedmachine connect \
--resource-group myRG \
--name on-prem-server-01Résumé du flux de travail de Defender for Cloud
Le flux de travail habituel de Defender for Cloud est le suivant : Évaluer — examiner le Secure Score et ouvrir les recommandations ; Sécuriser — corriger les recommandations en commençant par celles qui ont le plus d’impact ; Défendre — activer les plans Defender pour détecter les menaces et y répondre en temps réel. Ce cycle itératif améliore continuellement votre posture de sécurité et réduit au fil du temps la probabilité et l’impact des incidents de sécurité.
Vérification rapide
Testez votre compréhension des notions de Microsoft Azure Fundamentals (AZ-900) présentées dans cette leçon.
Récapitulatif de la leçon
Dans cette leçon, vous avez appris que Defender for Cloud assure la gestion de la posture CSPM via le Secure Score et la protection contre les menaces actives via les plans Defender, que l’accès juste-à-temps aux VM ferme les ports d’administration et ne les ouvre que sur demande, et que le tableau de bord de conformité réglementaire associe votre posture à des référentiels tels qu’ISO 27001 et PCI DSS. Nous allons maintenant découvrir Azure Key Vault pour la gestion des secrets et des certificats.
Questions Fréquemment Posées
La leçon « Microsoft Defender for Cloud » est-elle gratuite ?
Oui — le texte complet de « Microsoft Defender for Cloud » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cloud & IT Cert Prep, passe à CoddyKit PRO. Le cours Cloud & IT Cert Prep comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Microsoft Defender for Cloud » ?
Activez Defender for Cloud pour obtenir un score unifié de posture de sécurité, consulter les recommandations dans tous vos abonnements et répondre aux menaces actives. Tu pratiques Cloud & IT Cert Prep avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Cloud & IT Cert Prep ?
Aucune expérience préalable n'est requise. Cloud & IT Cert Prep sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 1 sur 4.
Combien de temps prend la leçon « Microsoft Defender for Cloud » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Cloud & IT Cert Prep ?
Oui. Chaque leçon Cloud & IT Cert Prep inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Microsoft Defender for Cloud
- Azure Key Vault
- Microsoft Sentinel : SIEM cloud
- Protection Azure contre les attaques DDoS et pare-feu