Cloud & IT Cert Prep · Pelajaran

Microsoft Defender for Cloud

Dayakan Defender for Cloud untuk mendapatkan skor postur keselamatan bersatu, melihat pengesyoran merentasi langganan, dan bertindak balas terhadap ancaman aktif.

Pelajaran 1 daripada 413 langkah

Microsoft Defender for Cloud ialah pelajaran Cloud & IT Cert Prep percuma di CoddyKit. Ini ialah pelajaran 1 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Cloud & IT Cert Prep, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Cloud & IT Cert Prep merangkumi sejumlah 4 pelajaran.

Apakah Microsoft Defender untuk Cloud?

Microsoft Defender untuk Cloud ialah platform pengurusan postur keselamatan awan (CSPM) dan perlindungan beban kerja bersepadu. Platform ini memantau sumber Azure, pelayan hibrid dan persekitaran berbilang awan (AWS, GCP) anda secara berterusan untuk mengesan salah konfigurasi keselamatan, ancaman dan kerentanan. Platform ini menyediakan senarai cadangan mengikut keutamaan untuk memperkukuh persekitaran anda serta mengesan serangan yang sedang berlaku secara aktif.

Dua Tonggak Teras

Defender for Cloud beroperasi merentasi dua tonggak utama. Cloud Security Posture Management (CSPM) menilai konfigurasi sumber anda berdasarkan amalan terbaik keselamatan dan rangka kerja pematuhan, lalu memberikan Secure Score kepada langganan anda. Cloud Workload Protection (CWP) — didayakan melalui pelan Defender — menambah pengesanan ancaman aktif, pengimbasan kerentanan dan akses VM tepat pada masanya untuk melindungi beban kerja yang sedang berjalan.

Penjelasan Secure Score

Secure Score ialah metrik berangka (0-100) yang mencerminkan postur keselamatan langganan anda. Setiap cadangan keselamatan mempunyai kesan terhadap skor; membaiki cadangan yang berimpak lebih tinggi akan meningkatkan skor dengan lebih banyak. Penanda aras Microsoft menunjukkan bahawa pelanggan dengan Secure Score yang lebih tinggi mengalami lebih sedikit insiden keselamatan. Papan pemuka skor memecahkan penilaian mengikut kawasan kawalan keselamatan (identiti, rangkaian, data dan sebagainya), sekali gus membantu anda mengutamakan usaha pembaikan.

# View Secure Score via Azure CLI
az security secure-score list --output table

# View individual security recommendations
az security assessment list \
  --resource-group myRG \
  --output table

Mendayakan Pelan Defender

Defender for Cloud mempunyai peringkat CSPM asas percuma (sentiasa aktif) dan pelan Defender berbayar untuk jenis sumber tertentu. Pelan tersebut termasuk Defender for Servers (pengesanan ancaman titik akhir untuk VM), Defender for Containers (pengesanan ancaman Kubernetes dan pengimbasan imej), Defender for Databases (pengesanan suntikan SQL dan akses anomali), Defender for Key Vault, serta pelan lain. Setiap pelan dibilkan mengikut sumber.

# Enable Defender for Servers on a subscription
az security pricing create \
  --name VirtualMachines \
  --tier Standard

Syor Keselamatan

Apabila Defender for Cloud mengesan salah konfigurasi, ia mencipta syor keselamatan. Setiap syor merangkumi: penerangan isu, senarai sumber yang terjejas, tahap keterukan (Tinggi/Sederhana/Rendah), potensi peningkatan Skor Keselamatan jika dipulihkan, serta langkah pemulihan dengan butang Pembaikan Pantas untuk memulihkan pembetulan mudah dengan satu klik. Syor dipetakan kepada Microsoft Cloud Security Benchmark (MCSB).

Amaran dan Insiden Keselamatan

Apabila Defender for Cloud mengesan ancaman aktif, ia menjana amaran keselamatan yang menerangkan serangan, sumber yang terjejas dan langkah tindak balas yang disyorkan. Amaran berkaitan daripada kempen serangan yang sama dikorelasikan secara automatik menjadi insiden keselamatan, yang memberikan pandangan bersatu tentang perkembangan serangan (rantaian pembunuhan), bukannya berpuluh-puluh amaran terpencil. Amaran boleh disalurkan ke Microsoft Sentinel, Aplikasi Logic atau e-mel.

# List active security alerts
az security alert list \
  --location eastus \
  --output table

Akses VM Tepat Pada Masanya

Akses VM Tepat Pada Masanya (JIT) (tersedia dalam Defender for Servers) mengunci port pengurusan seperti RDP (3389) dan SSH (22) pada peringkat NSG apabila port tersebut tidak digunakan. Apabila pentadbir memerlukan akses, pentadbir memintanya untuk tempoh masa tertentu (contohnya, 3 jam), daripada IP sumber tertentu, melalui Defender for Cloud. Peraturan NSG dicipta untuk tempoh tersebut dan dialih keluar secara automatik selepas itu, sekali gus menghapuskan permukaan serangan daripada port pentadbir yang sentiasa terbuka.

# Request JIT access to a VM
az security jit-policy update \
  --resource-group myRG \
  --vm-name myVM \
  --ports '[{"number":22,"protocol":"TCP","allowedSourceAddressPrefix":"203.0.113.10","maxRequestAccessDuration":"PT3H"}]'

Kawalan Aplikasi Adaptif

Kawalan Aplikasi Adaptif menggunakan pembelajaran mesin untuk menganalisis aplikasi yang berjalan pada VM anda dan menjana senarai benarkan yang disyorkan. Anda menyemak dan meluluskan senarai tersebut, kemudian Defender for Cloud mencipta peraturan Windows AppLocker atau peraturan pengauditan Linux untuk menandakan atau menyekat aplikasi yang tiada dalam set yang diluluskan. Ini ialah alat yang berkesan untuk menentang perisian hasad dan perisian tebusan yang mengeksploitasi perisian yang tidak diluluskan.

Papan Pemuka Pematuhan Kawal Selia

Defender for Cloud merangkumi papan pemuka pematuhan kawal selia yang memetakan keadaan keselamatan anda kepada rangka kerja tertentu seperti ISO 27001, SOC 2, PCI DSS, NIST SP 800-53 dan CIS Benchmarks. Setiap kawalan dalam rangka kerja dipetakan kepada satu atau lebih syor Defender for Cloud. Juruaudit boleh melihat papan pemuka untuk mengetahui bilangan kawalan yang lulus dan kawalan yang memerlukan pemulihan, sekali gus mempercepat pengumpulan bukti pematuhan dengan ketara.

Liputan Berbilang Awan dan Hibrid

Defender for Cloud melangkaui Azure untuk menyediakan liputan keselamatan bagi sumber AWS dan GCP melalui penyambung awan, serta bagi pelayan di premis melalui ejen Azure Arc. Ini memberikan satu paparan keselamatan berpusat merentas persekitaran hibrid dan berbilang awan. Syor dan Skor Keselamatan turut merangkumi sumber bukan Azure, menjadikannya platform pengurusan keselamatan yang benar-benar bersatu.

# Connect an AWS account to Defender for Cloud
# (configured in Azure portal: Defender for Cloud > Environment settings > Add environment > AWS)

# Onboard on-premises servers via Azure Arc
az connectedmachine connect \
  --resource-group myRG \
  --name on-prem-server-01

Ringkasan Aliran Kerja Defender for Cloud

Aliran kerja Defender for Cloud yang lazim ialah: Nilai — semak Skor Keselamatan dan buka syor; Selamatkan — pulihkan syor bermula dengan syor yang memberikan kesan paling besar; Pertahankan — dayakan pelan Defender untuk mengesan dan bertindak balas terhadap ancaman dalam masa nyata. Kitaran berulang ini terus meningkatkan keadaan keselamatan anda serta mengurangkan kebarangkalian dan kesan insiden keselamatan dari semasa ke semasa.

Semakan Pantas

Uji pemahaman anda tentang konsep Microsoft Azure Fundamentals (AZ-900) daripada pelajaran ini.

Imbas Kembali Pelajaran

Dalam pelajaran ini, anda telah mempelajari bahawa: Defender for Cloud menyediakan pengurusan keadaan CSPM melalui Skor Keselamatan dan perlindungan terhadap ancaman aktif melalui pelan Defender, akses VM Tepat Pada Masanya menutup port pentadbir dan hanya membukanya atas permintaan, serta papan pemuka pematuhan kawal selia memetakan keadaan anda kepada rangka kerja seperti ISO 27001 dan PCI DSS. Seterusnya, kita akan meneroka Azure Key Vault untuk pengurusan rahsia dan sijil.

Percuma untuk bermula

Pelajari Cloud & IT Cert Prep dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
150
Pelajaran
600

Soalan Lazim

Adakah pelajaran “Microsoft Defender for Cloud” percuma?

Ya — teks penuh “Microsoft Defender for Cloud” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Cloud & IT Cert Prep, tingkat taraf kepada CoddyKit PRO. Kursus Cloud & IT Cert Prep merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Microsoft Defender for Cloud”?

Dayakan Defender for Cloud untuk mendapatkan skor postur keselamatan bersatu, melihat pengesyoran merentasi langganan, dan bertindak balas terhadap ancaman aktif. Anda berlatih Cloud & IT Cert Prep menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Cloud & IT Cert Prep?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Cloud & IT Cert Prep di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 1 daripada 4.

Berapa lamakah pelajaran “Microsoft Defender for Cloud” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Cloud & IT Cert Prep ini?

Ya. Setiap pelajaran Cloud & IT Cert Prep menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Microsoft Defender for Cloud
  2. Azure Key Vault
  3. Microsoft Sentinel: SIEM Awan
  4. Perlindungan DDoS dan Tembok Api Azure
← Kembali ke Cloud & IT Cert Prep