Compartilhar via


Priorização de risco

O Microsoft Defender para Nuvem utiliza proativamente um mecanismo dinâmico que avalia os riscos em seu ambiente, levando em conta o potencial de exploração e o potencial impacto nos negócios para sua organização. O mecanismo prioriza as recomendações de segurança com base nos fatores de risco de cada recurso, que são determinados pelo contexto do ambiente, incluindo a configuração do recurso, as conexões de rede e a postura de segurança.

Quando o Microsoft Defender para Nuvem realiza uma avaliação de risco de seus problemas de segurança, o mecanismo identifica os riscos de segurança mais significativos, distinguindo-os dos problemas menos arriscados. As recomendações são então classificadas com base no nível de risco, permitindo que você aborde os problemas de segurança que representam ameaças imediatas com o maior potencial de serem explorados em seu ambiente.

Pré-requisitos

A priorização e a governança de risco têm suporte apenas com o plano do GPSN do Defender. Embora as recomendações sejam incluídas no plano do CSPM fundamental, os recursos de priorização de risco exigem os recursos aprimorados do Defender CSPM.

Se o ambiente não estiver protegido pelo plano do CSPM do Defender, as colunas com os recursos de priorização de risco aparecerão desfocadas na interface de recomendações.

Como usar a priorização de risco

Para saber como usar a priorização de risco efetivamente em suas operações de segurança, incluindo explicações detalhadas sobre fatores de risco, metodologia de cálculo de risco e níveis de risco, consulte:

Estes guias abrangentes incluem:

  • Fatores de risco e como eles influenciam a priorização
  • Metodologia de cálculo de risco
  • Classificações de nível de risco (crítico, alto, médio, baixo, não avaliado)
  • Detalhes do painel de recomendações e opções de filtragem
  • Integração com a análise do caminho de ataque