Compartir a través de


Corrección de recomendaciones en Microsoft Defender for Cloud

Cuando se usa Microsoft Defender for Cloud para ayudar a proteger los recursos y las cargas de trabajo, se evalúan en comparación con los estándares de seguridad integrados y personalizados habilitados en las suscripciones de Azure, las cuentas de Amazon Web Services (AWS) y los proyectos de Google Cloud Platform (GCP). En función de esas evaluaciones, las recomendaciones de seguridad proporcionan pasos prácticos para corregir problemas de seguridad y mejorar la posición de seguridad.

En este artículo se describe cómo corregir las recomendaciones de seguridad en la implementación de Defender for Cloud.

Antes de intentar corregir una recomendación, debe revisarla con detalle. Obtenga información sobre cómo revisar las recomendaciones de seguridad.

Corregir una recomendación

De forma predeterminada, las recomendaciones se priorizan en función del nivel de riesgo del problema de seguridad.

Además del nivel de riesgo, se recomienda priorizar los controles de seguridad en el estándar predeterminado de pruebas comparativas de seguridad en la nube de Microsoft en Defender for Cloud. Estos controles afectan a la puntuación de seguridad de Microsoft.

  1. Inicie sesión en Azure Portal.

  2. Vaya a Microsoft Defender for Cloud>Recomendaciones.

    Captura de pantalla de la página de recomendaciones que muestra todos los recursos afectados por su nivel de riesgo.

  3. Seleccione una recomendación.

  4. Seleccione Realizar acción.

  5. Busque la sección Corrección y siga las instrucciones de corrección.

    Captura de pantalla que muestra los pasos de corrección manual para una recomendación.

Usar la opción Corregir

Para simplificar el proceso de corrección, es posible que aparezca un botón con la etiqueta Fix en una recomendación. El botón Corregir le ayuda a corregir rápidamente una recomendación sobre varios recursos. Si no hay un botón Corregir en la recomendación, no puede aplicar una corrección rápida, por lo que debe seguir los pasos de corrección presentados para solucionar la recomendación.

  1. Inicie sesión en Azure Portal.

  2. Vaya a Microsoft Defender for Cloud>Recomendaciones.

  3. Seleccione una recomendación para corregir.

  4. Seleccione Realizar acción>Corregir.

    Captura de pantalla que muestra las recomendaciones con la acción Corregir.

  5. Siga el resto de los pasos de corrección.

Una vez finalizada la corrección, el cambio puede tardar varios minutos en realizarse.

Uso de scripts de corrección automatizada

Los administradores de seguridad también pueden corregir problemas a escala con la generación automática de scripts en el lenguaje de script de aws y la CLI de GCP. Al seleccionar Realizar acción>Corregir en una recomendación en la que esté disponible un script automatizado, se abre la ventana siguiente.

Captura de pantalla que muestra recomendaciones con el script de corrección automatizada.

Para corregir la recomendación, copie y ejecute el script.