Comparar Gerenciamento de Exposição da Segurança da Microsoft com a classificação de segurança
Este artigo aborda as diferenças entre a Classificação de Segurança da Microsoft e a Gerenciamento de Exposição da Segurança da Microsoft.
Comparação
Área | Gerenciamento de Exposição da Segurança | Classificação de segurança |
---|---|---|
Objetivo comercial | Fornece uma vista unificada da postura de segurança organizacional e ferramentas para identificar e explorar superfícies de ataque e reduzir a exposição a riscos de segurança. | Atua como uma linha de base e referência do setor para medir a postura de segurança organizacional. |
Recomendações | Inclui recomendações de Classificação de Segurança e recomendações de outras origens, como Microsoft Defender para a Cloud. | As recomendações focam-se principalmente na avaliação da postura dos produtos Microsoft Defender. |
Medições de recomendações | Vê a adesão às recomendações de uma perspetiva de conformidade/não conformidade. | Recomendações de medidas em termos de pontos obtidos a partir de um número total de pontos e se os pontos regressam ou são obtidos com base em ações específicas. |
Métrica | Reúne recomendações para recursos semelhantes em métricas.
As métricas permitem-lhe medir rapidamente os níveis de exposição para grupos de recursos semelhantes. |
Utiliza métricas de controlo de segurança. |
Iniciativas | As métricas são recolhidas em iniciativas predefinidas. Por exemplo, a iniciativa ransomware reúne e define várias métricas/recomendações relacionadas com o risco de ransomware. | Indisponível. |
Ferramentas adicionais | As informações de segurança ajudam-no a gerir a exposição à segurança. Ferramentas como o gráfico de exposição empresarial e o mapa da superfície de ataque permitem-lhe consultar, rever, analisar e visualizar superfícies de ataque entre organizações.
Gerenciamento de Exposição da Segurança também gera e fornece visibilidade sobre potenciais caminhos de ataque em toda a organização. |
Apenas métricas de Classificação de Segurança. |
Próximas etapas
Reveja os pré-requisitos para começar a utilizar Gerenciamento de Exposição da Segurança.