0Pricing
Cloud & IT Cert Prep · Pelajaran

Microsoft Defender for Cloud

Aktifkan Defender for Cloud untuk memperoleh skor postur keamanan terpadu, melihat rekomendasi di seluruh langganan, dan merespons ancaman aktif.

Microsoft Defender for Cloud adalah pelajaran Cloud & IT Cert Prep gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cloud & IT Cert Prep, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.

Apa Itu Microsoft Defender untuk Cloud?

Microsoft Defender untuk Cloud adalah platform terpadu untuk pengelolaan postur keamanan cloud (CSPM) dan perlindungan beban kerja. Platform ini terus memantau sumber daya Azure, server hibrida, dan lingkungan multi-cloud (AWS, GCP) Anda untuk menemukan kesalahan konfigurasi keamanan, ancaman, dan kerentanan. Platform ini menyediakan daftar rekomendasi berdasarkan prioritas untuk memperkuat lingkungan Anda serta secara aktif mendeteksi serangan yang sedang berlangsung.

Dua Pilar Utama

Defender untuk Cloud beroperasi berdasarkan dua pilar utama. Cloud Security Posture Management (CSPM) mengevaluasi konfigurasi sumber daya Anda berdasarkan praktik terbaik keamanan dan kerangka kerja kepatuhan, lalu menetapkan Secure Score untuk langganan Anda. Cloud Workload Protection (CWP) — diaktifkan melalui paket Defender — menambahkan deteksi ancaman aktif, pemindaian kerentanan, dan akses VM tepat waktu untuk melindungi beban kerja yang sedang berjalan.

Penjelasan Secure Score

Secure Score adalah metrik numerik (0-100) yang mencerminkan postur keamanan langganan Anda. Setiap rekomendasi keamanan memiliki dampak skor; memperbaiki rekomendasi dengan dampak lebih besar akan meningkatkan skor Anda lebih banyak. Tolok ukur Microsoft menunjukkan bahwa pelanggan dengan Secure Score lebih tinggi mengalami lebih sedikit insiden keamanan. Dasbor skor menguraikan skor berdasarkan area kontrol keamanan (identitas, jaringan, data, dan sebagainya), sehingga membantu Anda memprioritaskan upaya perbaikan.

# View Secure Score via Azure CLI
az security secure-score list --output table

# View individual security recommendations
az security assessment list \
  --resource-group myRG \
  --output table

Mengaktifkan Paket Defender

Defender for Cloud memiliki tingkat CSPM dasar gratis (selalu aktif) dan paket Defender berbayar untuk jenis sumber daya tertentu. Paket tersebut mencakup Defender for Servers (deteksi ancaman titik akhir untuk VM), Defender for Containers (deteksi ancaman Kubernetes dan pemindaian citra), Defender for Databases (deteksi injeksi SQL dan akses yang tidak wajar), Defender for Key Vault, serta paket lainnya. Setiap paket ditagihkan berdasarkan sumber daya.

# Enable Defender for Servers on a subscription
az security pricing create \
  --name VirtualMachines \
  --tier Standard

Rekomendasi Keamanan

Ketika Defender for Cloud mendeteksi kesalahan konfigurasi, layanan ini membuat rekomendasi keamanan. Setiap rekomendasi mencakup: deskripsi masalah, daftar sumber daya yang terdampak, tingkat keparahan (Tinggi/Sedang/Rendah), perkiraan peningkatan Skor Keamanan jika masalah diperbaiki, serta langkah-langkah perbaikan dengan tombol Perbaikan Cepat untuk memperbaiki masalah sederhana dengan satu klik. Rekomendasi dipetakan ke Microsoft Cloud Security Benchmark (MCSB).

Peringatan dan Insiden Keamanan

Ketika Defender for Cloud mendeteksi ancaman aktif, layanan ini membuat peringatan keamanan yang menjelaskan serangan, sumber daya yang terdampak, dan langkah respons yang disarankan. Peringatan terkait dari kampanye serangan yang sama secara otomatis dikorelasikan menjadi insiden keamanan, sehingga Anda memperoleh tampilan terpadu mengenai perkembangan serangan (rantai pembunuhan), bukan puluhan peringatan yang terpisah. Peringatan dapat diarahkan ke Microsoft Sentinel, Logic Apps, atau email.

# List active security alerts
az security alert list \
  --location eastus \
  --output table

Akses VM Just-In-Time

Akses VM Just-In-Time (JIT) (tersedia di Defender for Servers) mengunci port pengelolaan seperti RDP (3389) dan SSH (22) pada tingkat NSG saat port tersebut tidak digunakan. Ketika administrator memerlukan akses, administrator mengajukannya untuk jangka waktu tertentu (misalnya, 3 jam), dari IP sumber tertentu, melalui Defender for Cloud. Aturan NSG dibuat untuk jangka waktu tersebut dan dihapus secara otomatis setelahnya, sehingga permukaan serangan dari port administrator yang selalu terbuka dapat dihilangkan.

# Request JIT access to a VM
az security jit-policy update \
  --resource-group myRG \
  --vm-name myVM \
  --ports '[{"number":22,"protocol":"TCP","allowedSourceAddressPrefix":"203.0.113.10","maxRequestAccessDuration":"PT3H"}]'

Kontrol Aplikasi Adaptif

Kontrol Aplikasi Adaptif menggunakan pembelajaran mesin untuk menganalisis aplikasi yang berjalan di VM Anda dan membuat daftar izin yang disarankan. Anda meninjau dan menyetujui daftar tersebut, lalu Defender for Cloud membuat aturan Windows AppLocker atau aturan audit Linux untuk menandai atau memblokir aplikasi yang tidak termasuk dalam kumpulan yang disetujui. Fitur ini merupakan alat yang ampuh untuk menghadapi perangkat lunak berbahaya dan ransomware yang mengeksploitasi perangkat lunak yang tidak disetujui.

Dasbor Kepatuhan Regulasi

Defender for Cloud menyertakan dasbor kepatuhan regulasi yang memetakan postur keamanan Anda ke kerangka kerja tertentu seperti ISO 27001, SOC 2, PCI DSS, NIST SP 800-53, dan CIS Benchmarks. Setiap kontrol dalam kerangka kerja dipetakan ke satu atau beberapa rekomendasi Defender for Cloud. Auditor dapat melihat dasbor untuk mengetahui jumlah kontrol yang lulus dan kontrol yang memerlukan perbaikan, sehingga pengumpulan bukti kepatuhan menjadi jauh lebih cepat.

Cakupan Multi-Cloud dan Hibrida

Defender for Cloud memperluas cakupannya melampaui Azure untuk menyediakan perlindungan keamanan bagi sumber daya AWS dan GCP melalui konektor cloud, serta bagi server lokal melalui agen Azure Arc. Dengan demikian, Anda memperoleh satu tampilan keamanan terpadu di seluruh lingkungan hibrida dan multi-cloud. Rekomendasi dan Skor Keamanan juga mencakup sumber daya non-Azure, sehingga platform ini benar-benar menjadi platform manajemen keamanan terpadu.

# Connect an AWS account to Defender for Cloud
# (configured in Azure portal: Defender for Cloud > Environment settings > Add environment > AWS)

# Onboard on-premises servers via Azure Arc
az connectedmachine connect \
  --resource-group myRG \
  --name on-prem-server-01

Ringkasan Alur Kerja Defender for Cloud

Alur kerja Defender for Cloud yang umum adalah: Assess — tinjau Skor Keamanan dan buka rekomendasi; Secure — perbaiki rekomendasi, dimulai dari rekomendasi yang berdampak paling besar; Defend — aktifkan paket Defender untuk mendeteksi dan merespons ancaman secara real time. Siklus berulang ini terus meningkatkan postur keamanan Anda serta mengurangi kemungkinan dan dampak insiden keamanan seiring waktu.

Pemeriksaan Singkat

Uji pemahaman Anda tentang konsep Microsoft Azure Fundamentals (AZ-900) dari pelajaran ini.

Rangkuman Pelajaran

Dalam pelajaran ini Anda mempelajari bahwa: Defender for Cloud menyediakan manajemen postur CSPM melalui Skor Keamanan dan perlindungan terhadap ancaman aktif melalui paket Defender, akses VM Just-In-Time menutup port administrator dan membukanya hanya berdasarkan permintaan, serta dasbor kepatuhan regulasi memetakan postur Anda ke kerangka kerja seperti ISO 27001 dan PCI DSS. Selanjutnya, kita akan membahas Azure Key Vault untuk pengelolaan rahasia dan sertifikat.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Microsoft Defender for Cloud” gratis?

Ya — teks lengkap “Microsoft Defender for Cloud” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cloud & IT Cert Prep, upgrade ke CoddyKit PRO. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Microsoft Defender for Cloud”?

Aktifkan Defender for Cloud untuk memperoleh skor postur keamanan terpadu, melihat rekomendasi di seluruh langganan, dan merespons ancaman aktif. Kamu berlatih Cloud & IT Cert Prep dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cloud & IT Cert Prep?

Tidak diperlukan pengalaman sebelumnya. Cloud & IT Cert Prep di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.

Berapa lama pelajaran “Microsoft Defender for Cloud” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cloud & IT Cert Prep ini?

Ya. Setiap pelajaran Cloud & IT Cert Prep menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Microsoft Defender for Cloud
  2. Azure Key Vault
  3. Microsoft Sentinel: SIEM Cloud
  4. Azure DDoS Protection dan Firewall
← Kembali ke Cloud & IT Cert Prep