Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Microsoft Defender para Nuvem utiliza proativamente um mecanismo dinâmico que avalia os riscos em seu ambiente, levando em conta o potencial de exploração e o potencial impacto nos negócios para sua organização. O mecanismo prioriza as recomendações de segurança com base nos fatores de risco de cada recurso, que são determinados pelo contexto do ambiente, incluindo a configuração do recurso, as conexões de rede e a postura de segurança.
Quando o Microsoft Defender para Nuvem realiza uma avaliação de risco de seus problemas de segurança, o mecanismo identifica os riscos de segurança mais significativos, distinguindo-os dos problemas menos arriscados. As recomendações são então classificadas com base no nível de risco, permitindo que você aborde os problemas de segurança que representam ameaças imediatas com o maior potencial de serem explorados em seu ambiente.
Pré-requisitos
A priorização e a governança de risco têm suporte apenas com o plano do GPSN do Defender. Embora as recomendações sejam incluídas no plano do CSPM fundamental, os recursos de priorização de risco exigem os recursos aprimorados do Defender CSPM.
Se o ambiente não estiver protegido pelo plano do CSPM do Defender, as colunas com os recursos de priorização de risco aparecerão desfocadas na interface de recomendações.
Como usar a priorização de risco
Para saber como usar a priorização de risco efetivamente em suas operações de segurança, incluindo explicações detalhadas sobre fatores de risco, metodologia de cálculo de risco e níveis de risco, consulte:
- Para usuários do portal do Azure: revise as recomendações de segurança – Noções básicas sobre a priorização de risco
- Para usuários do portal do Defender: revise as recomendações de segurança – Noções básicas sobre a priorização de risco no portal do Defender
Estes guias abrangentes incluem:
- Fatores de risco e como eles influenciam a priorização
- Metodologia de cálculo de risco
- Classificações de nível de risco (crítico, alto, médio, baixo, não avaliado)
- Detalhes do painel de recomendações e opções de filtragem
- Integração com a análise do caminho de ataque