0Pricing
Azure Fundamentals · Lezione

Microsoft Defender for Cloud

Abiliti Defender for Cloud per ottenere un punteggio unificato del livello di sicurezza, visualizzi i consigli tra le sottoscrizioni e risponda alle minacce attive.

Microsoft Defender for Cloud è una lezione Azure Fundamentals gratuita su CoddyKit. Questa è la lezione 1 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Azure Fundamentals, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Azure Fundamentals include 4 lezioni in totale.

Che cos'è Microsoft Defender for Cloud?

Microsoft Defender for Cloud è una piattaforma unificata di gestione del livello di sicurezza del cloud (CSPM) e protezione dei workload. Monitora continuamente le risorse Azure, i server ibridi e gli ambienti multi-cloud (AWS, GCP) alla ricerca di configurazioni non sicure, minacce e vulnerabilità. Fornisce un elenco prioritizzato di raccomandazioni per rafforzare l'ambiente e rileva attivamente gli attacchi in corso.

Due pilastri fondamentali

Defender for Cloud opera su due pilastri principali. Cloud Security Posture Management (CSPM) valuta le configurazioni delle risorse rispetto alle best practice di sicurezza e ai framework di conformità, assegnando un Secure Score alla sottoscrizione. Cloud Workload Protection (CWP), abilitata tramite i piani Defender, aggiunge il rilevamento attivo delle minacce, l'analisi delle vulnerabilità e l'accesso just-in-time alle VM per proteggere i workload in esecuzione.

Spiegazione del Secure Score

Il Secure Score è una metrica numerica (0-100) che riflette il livello di sicurezza della sottoscrizione. Ogni raccomandazione di sicurezza influisce sul punteggio; correggere prima le raccomandazioni con impatto maggiore migliora maggiormente il punteggio. I benchmark Microsoft mostrano che i clienti con Secure Score più elevati subiscono meno incidenti di sicurezza. Il dashboard del punteggio suddivide i risultati per area di controllo della sicurezza (identità, rete, dati e così via), aiutando a stabilire le priorità degli interventi correttivi.

# View Secure Score via Azure CLI
az security secure-score list --output table

# View individual security recommendations
az security assessment list \
  --resource-group myRG \
  --output table

Abilitazione dei piani Defender

Defender for Cloud offre un livello CSPM di base gratuito (sempre attivo) e piani Defender a pagamento per tipi specifici di risorse. I piani includono Defender for Servers (rilevamento delle minacce sugli endpoint per le VM), Defender for Containers (rilevamento delle minacce Kubernetes e analisi delle immagini), Defender for Databases (rilevamento di SQL injection e accessi anomali), Defender for Key Vault e altri. Ogni piano viene fatturato per risorsa.

# Enable Defender for Servers on a subscription
az security pricing create \
  --name VirtualMachines \
  --tier Standard

Raccomandazioni di sicurezza

Quando Defender for Cloud rileva una configurazione errata, crea una raccomandazione di sicurezza. Ogni raccomandazione include: una descrizione del problema, l'elenco delle risorse interessate, la gravità (Alta/Media/Bassa), l'aumento potenziale del Secure Score in caso di correzione e i passaggi per la correzione, con un pulsante Quick Fix per applicare con un clic le correzioni semplici. Le raccomandazioni sono associate al Microsoft Cloud Security Benchmark (MCSB).

Avvisi e incidenti di sicurezza

Quando Defender for Cloud rileva una minaccia attiva, genera un avviso di sicurezza che descrive l'attacco, le risorse interessate e i passaggi consigliati per la risposta. Gli avvisi correlati dello stesso attacco vengono automaticamente raggruppati in un incidente di sicurezza, offrendo una visualizzazione unificata dell'evoluzione di un attacco (la kill chain) invece di decine di avvisi isolati. Gli avvisi possono essere inoltrati a Microsoft Sentinel, Logic Apps o tramite e-mail.

# List active security alerts
az security alert list \
  --location eastus \
  --output table

Accesso JIT alle VM

L'accesso Just-In-Time (JIT) alle VM (disponibile in Defender for Servers) blocca a livello NSG le porte di gestione come RDP (3389) e SSH (22) quando non sono in uso. Quando un amministratore necessita dell'accesso, lo richiede per un intervallo di tempo specifico (ad esempio, 3 ore), da un indirizzo IP di origine specifico, tramite Defender for Cloud. La regola NSG viene creata per tale intervallo e rimossa automaticamente al termine, eliminando la superficie di attacco costituita dalle porte di amministrazione sempre aperte.

# Request JIT access to a VM
az security jit-policy update \
  --resource-group myRG \
  --vm-name myVM \
  --ports '[{"number":22,"protocol":"TCP","allowedSourceAddressPrefix":"203.0.113.10","maxRequestAccessDuration":"PT3H"}]'

Controlli adattivi delle applicazioni

I controlli adattivi delle applicazioni usano il machine learning per analizzare quali applicazioni sono in esecuzione nelle VM e generare una allowlist consigliata. È possibile esaminare e approvare l'elenco; Defender for Cloud crea quindi regole Windows AppLocker o regole di auditing Linux per segnalare o bloccare le applicazioni non incluse nell'insieme approvato. Si tratta di uno strumento efficace contro malware e ransomware che sfruttano software non approvato.

Dashboard della conformità normativa

Defender for Cloud include una dashboard della conformità normativa che associa il livello di sicurezza a framework specifici come ISO 27001, SOC 2, PCI DSS, NIST SP 800-53 e CIS Benchmarks. Ogni controllo del framework è associato a una o più raccomandazioni di Defender for Cloud. Gli auditor possono visualizzare la dashboard per vedere quanti controlli sono superati e quali richiedono interventi correttivi, velocizzando notevolmente la raccolta delle evidenze di conformità.

Copertura multi-cloud e ibrida

Defender for Cloud estende la protezione oltre Azure, offrendo copertura di sicurezza per le risorse AWS e GCP tramite connettori cloud e per i server locali tramite l'agente Azure Arc. In questo modo si ottiene una visualizzazione unificata della sicurezza dell'intero ambiente ibrido e multi-cloud. Le raccomandazioni e il Secure Score includono anche le risorse non Azure, rendendo Defender for Cloud una piattaforma realmente unificata per la gestione della sicurezza.

# Connect an AWS account to Defender for Cloud
# (configured in Azure portal: Defender for Cloud > Environment settings > Add environment > AWS)

# Onboard on-premises servers via Azure Arc
az connectedmachine connect \
  --resource-group myRG \
  --name on-prem-server-01

Riepilogo del flusso di lavoro di Defender for Cloud

Il flusso di lavoro tipico di Defender for Cloud è il seguente: Valutare — esaminare il Secure Score e aprire le raccomandazioni; Proteggere — correggere le raccomandazioni iniziando da quelle con il maggiore impatto; Difendere — abilitare i piani Defender per rilevare e contrastare le minacce in tempo reale. Questo ciclo iterativo migliora continuamente il livello di sicurezza e riduce nel tempo la probabilità e l'impatto degli incidenti di sicurezza.

Verifica rapida

Verifichi la propria comprensione dei concetti di Microsoft Azure Fundamentals (AZ-900) trattati in questa lezione.

Riepilogo della lezione

In questa lezione ha appreso che: Defender for Cloud gestisce il livello di sicurezza CSPM tramite Secure Score e protegge dalle minacce attive tramite i piani Defender, l'accesso Just-In-Time alle VM chiude le porte di amministrazione e le apre solo su richiesta e la dashboard della conformità normativa associa il livello di sicurezza a framework come ISO 27001 e PCI DSS. Nella prossima lezione esamineremo Azure Key Vault per la gestione di segreti e certificati.

Domande Frequenti

La lezione «Microsoft Defender for Cloud» è gratuita?

Sì — il testo completo di «Microsoft Defender for Cloud» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Azure Fundamentals, passa a CoddyKit PRO. Il corso Azure Fundamentals include 4 lezioni in totale.

Cosa imparerò in «Microsoft Defender for Cloud»?

Abiliti Defender for Cloud per ottenere un punteggio unificato del livello di sicurezza, visualizzi i consigli tra le sottoscrizioni e risponda alle minacce attive. Eserciti Azure Fundamentals con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Azure Fundamentals?

Non è richiesta alcuna esperienza precedente. Azure Fundamentals su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 1 di 4.

Quanto tempo richiede la lezione «Microsoft Defender for Cloud»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Azure Fundamentals?

Sì. Ogni lezione Azure Fundamentals include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Microsoft Defender for Cloud
  2. Azure Key Vault
  3. Microsoft Sentinel: SIEM cloud
  4. Azure DDoS Protection e Firewall
← Torna a Azure Fundamentals