0Pricing
Azure Fundamentals · Lekcja

Microsoft Defender for Cloud

Włącz usługę Defender for Cloud, aby uzyskać ujednolicony wynik stanu zabezpieczeń, wyświetlać zalecenia ze wszystkich subskrypcji i reagować na aktywne zagrożenia.

Microsoft Defender for Cloud to bezpłatna lekcja Azure Fundamentals na CoddyKit. To lekcja 1 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Azure Fundamentals, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Azure Fundamentals zawiera 4 lekcji w sumie.

Czym jest Microsoft Defender for Cloud?

Microsoft Defender for Cloud to ujednolicona platforma do zarządzania stanem zabezpieczeń w chmurze (CSPM) i ochrony obciążeń. Nieustannie monitoruje zasoby platformy Azure, serwery hybrydowe i środowiska wielochmurowe (AWS, GCP) pod kątem błędnych konfiguracji zabezpieczeń, zagrożeń i luk w zabezpieczeniach. Udostępnia uporządkowaną według priorytetów listę zaleceń dotyczących wzmacniania środowiska oraz aktywnie wykrywa trwające ataki.

Dwa główne filary

Defender for Cloud działa w ramach dwóch głównych filarów. Cloud Security Posture Management (CSPM) ocenia konfiguracje zasobów względem najlepszych praktyk bezpieczeństwa i struktur zgodności, przypisując subskrypcji wartość Secure Score. Cloud Workload Protection (CWP) — włączana za pomocą planów Defender — zapewnia aktywne wykrywanie zagrożeń, skanowanie pod kątem luk w zabezpieczeniach oraz dostęp just-in-time do maszyn wirtualnych w celu ochrony działających obciążeń.

Wyjaśnienie wartości Secure Score

Secure Score to wskaźnik liczbowy (0–100) odzwierciedlający stan zabezpieczeń subskrypcji. Każde zalecenie dotyczące bezpieczeństwa ma wpływ na wynik; usunięcie przyczyn zaleceń o większym wpływie poprawia wynik w większym stopniu. Analizy porównawcze firmy Microsoft pokazują, że klienci z wyższymi wartościami Secure Score doświadczają mniejszej liczby incydentów bezpieczeństwa. Pulpit wyników dzieli wynik według obszarów kontroli zabezpieczeń (tożsamość, sieć, dane itd.), pomagając ustalać priorytety działań naprawczych.

# View Secure Score via Azure CLI
az security secure-score list --output table

# View individual security recommendations
az security assessment list \
  --resource-group myRG \
  --output table

Włączanie planów Defender

Defender for Cloud oferuje bezpłatną podstawową warstwę CSPM (zawsze włączoną) oraz płatne plany Defender dla określonych typów zasobów. Plany obejmują Defender for Servers (wykrywanie zagrożeń dla punktów końcowych maszyn wirtualnych), Defender for Containers (wykrywanie zagrożeń w Kubernetes i skanowanie obrazów), Defender for Databases (wykrywanie wstrzyknięć SQL i nietypowego dostępu), Defender for Key Vault oraz inne. Każdy plan jest rozliczany za zasób.

# Enable Defender for Servers on a subscription
az security pricing create \
  --name VirtualMachines \
  --tier Standard

Zalecenia dotyczące zabezpieczeń

Gdy Defender for Cloud wykryje błędną konfigurację, tworzy zalecenie dotyczące zabezpieczeń. Każde zalecenie zawiera: opis problemu, listę zasobów, których dotyczy, ważność (Wysoka/Średnia/Niska), potencjalny wzrost wyniku Secure Score po usunięciu problemu oraz instrukcje naprawy z przyciskiem Quick Fix umożliwiającym naprawę prostych problemów jednym kliknięciem. Zalecenia są mapowane na Microsoft Cloud Security Benchmark (MCSB).

Alerty i incydenty dotyczące zabezpieczeń

Gdy Defender for Cloud wykryje aktywne zagrożenie, generuje alert dotyczący zabezpieczeń opisujący atak, zasoby, których dotyczy, oraz zalecane działania. Powiązane alerty z tej samej kampanii ataku są automatycznie korelowane w ramach incydentu dotyczącego zabezpieczeń, co zapewnia ujednolicony widok przebiegu ataku (łańcucha ataku), zamiast dziesiątek odizolowanych alertów. Alerty można kierować do Microsoft Sentinel, Logic Apps lub poczty e-mail.

# List active security alerts
az security alert list \
  --location eastus \
  --output table

Dostęp JIT do maszyn wirtualnych

Dostęp JIT (Just-In-Time) do maszyn wirtualnych (dostępny w Defender for Servers) blokuje na poziomie NSG porty zarządzania, takie jak RDP (3389) i SSH (22), gdy nie są używane. Gdy administrator potrzebuje dostępu, żąda go przez Defender for Cloud na określony przedział czasu (np. 3 godziny) i z określonego źródłowego adresu IP. Reguła NSG jest tworzona na ten czas, a następnie automatycznie usuwana, co eliminuje powierzchnię ataku związaną ze stale otwartymi portami administracyjnymi.

# Request JIT access to a VM
az security jit-policy update \
  --resource-group myRG \
  --vm-name myVM \
  --ports '[{"number":22,"protocol":"TCP","allowedSourceAddressPrefix":"203.0.113.10","maxRequestAccessDuration":"PT3H"}]'

Adaptacyjne mechanizmy kontroli aplikacji

Adaptacyjne mechanizmy kontroli aplikacji wykorzystują uczenie maszynowe do analizowania aplikacji uruchomionych na maszynach wirtualnych i generowania zalecanej listy dozwolonych aplikacji. Użytkownik przegląda i zatwierdza tę listę, a Defender for Cloud tworzy reguły Windows AppLocker lub reguły audytowania systemu Linux, aby oznaczać lub blokować aplikacje spoza zatwierdzonego zestawu. To skuteczne narzędzie do ochrony przed złośliwym oprogramowaniem i ransomware wykorzystującym niezatwierdzone oprogramowanie.

Pulpit nawigacyjny zgodności z przepisami

Defender for Cloud zawiera pulpit nawigacyjny zgodności z przepisami, który mapuje stan zabezpieczeń na konkretne standardy, takie jak ISO 27001, SOC 2, PCI DSS, NIST SP 800-53 i CIS Benchmarks. Każda kontrola w ramach standardu jest mapowana na co najmniej jedno zalecenie usługi Defender for Cloud. Audytorzy mogą wyświetlić pulpit nawigacyjny, aby sprawdzić, ile kontroli spełnia wymagania i które wymagają naprawy, co znacznie przyspiesza gromadzenie dowodów zgodności.

Obsługa środowisk wielochmurowych i hybrydowych

Defender for Cloud wykracza poza platformę Azure, zapewniając za pośrednictwem łączników chmurowych ochronę zasobów AWS i GCP, a także ochronę serwerów lokalnych za pośrednictwem agenta Azure Arc. Zapewnia to pojedynczy, ujednolicony widok zabezpieczeń środowisk hybrydowych i wielochmurowych. Zalecenia i Secure Score obejmują również zasoby spoza platformy Azure, dzięki czemu jest to rzeczywiście ujednolicona platforma do zarządzania zabezpieczeniami.

# Connect an AWS account to Defender for Cloud
# (configured in Azure portal: Defender for Cloud > Environment settings > Add environment > AWS)

# Onboard on-premises servers via Azure Arc
az connectedmachine connect \
  --resource-group myRG \
  --name on-prem-server-01

Podsumowanie przepływu pracy w Defender for Cloud

Typowy przepływ pracy w Defender for Cloud wygląda następująco: Oceń — przejrzyj Secure Score i otwórz zalecenia; Zabezpiecz — usuń problemy wskazane w zaleceniach, zaczynając od tych o największym wpływie; Chroń — włącz plany Defender, aby wykrywać zagrożenia i reagować na nie w czasie rzeczywistym. Ten iteracyjny cykl stale poprawia stan zabezpieczeń oraz z czasem zmniejsza prawdopodobieństwo wystąpienia incydentów i ich wpływ.

Szybki test

Sprawdź swoją wiedzę na temat zagadnień Microsoft Azure Fundamentals (AZ-900) omówionych w tej lekcji.

Podsumowanie lekcji

W tej lekcji poznali Państwo następujące zagadnienia: Defender for Cloud zapewnia zarządzanie stanem zabezpieczeń CSPM za pomocą Secure Score oraz aktywną ochronę przed zagrożeniami za pomocą planów Defender, dostęp JIT do maszyn wirtualnych zamyka porty administracyjne i otwiera je tylko na żądanie, a pulpit nawigacyjny zgodności z przepisami mapuje stan zabezpieczeń na standardy takie jak ISO 27001 i PCI DSS. Następnie omówimy Azure Key Vault do zarządzania wpisami tajnymi i certyfikatami.

Często zadawane pytania

Czy lekcja „Microsoft Defender for Cloud” jest bezpłatna?

Tak — pełny tekst „Microsoft Defender for Cloud” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Azure Fundamentals, przejdź na CoddyKit PRO. Kurs Azure Fundamentals zawiera 4 lekcji w sumie.

Co nauczysz się w „Microsoft Defender for Cloud”?

Włącz usługę Defender for Cloud, aby uzyskać ujednolicony wynik stanu zabezpieczeń, wyświetlać zalecenia ze wszystkich subskrypcji i reagować na aktywne zagrożenia. Ćwiczysz Azure Fundamentals z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Azure Fundamentals?

Nie wymagamy żadnego doświadczenia. Azure Fundamentals w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 1 z 4.

Ile czasu zajmuje lekcja „Microsoft Defender for Cloud”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Azure Fundamentals?

Tak. Każda lekcja Azure Fundamentals zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Microsoft Defender for Cloud
  2. Azure Key Vault
  3. Microsoft Sentinel: SIEM w chmurze
  4. Azure DDoS Protection i Firewall
← Powrót do Azure Fundamentals