Entender a redução da superfície de ataque

Concluído

A redução da superfície de ataque está protegendo os locais susceptíveis a uma ameaça ataque. Como analista de segurança, sua função é entender as opções de proteção e fazer recomendações. Enquanto estiver realizando investigações de alertas, você deve conhecer os eventos gerados pela Redução da superfície de ataque no host, o que pode fornecer evidências forenses.

Os seguintes itens são uma lista dos componentes da Redução da superfície de ataque:

Solução

Descrição

Regras de Redução de superfície de ataque

Reduza as vulnerabilidades (superfícies de ataque) nos aplicativos usando regras inteligentes que ajudam a interromper malware. (Requer o Microsoft Defender Antivírus.)

Isolamento baseado em hardware

Proteja e mantenha a integridade de um sistema ao iniciá-lo e enquanto está em execução. Valide a integridade do sistema por meio de atestado local e remoto. Use o isolamento de contêiner para o Microsoft Edge para ajudar a proteger contra sites mal-intencionados.

Controle do aplicativo

Use o controle do aplicativo para que os aplicativos ganhem confiança para serem executados.

Proteção contra explorações

Ajude a proteger os sistemas operacionais e aplicativos utilizados por sua organização contra a exploração. A proteção contra exploração também funciona com soluções antivírus de terceiros.

Proteção de rede

Estenda a proteção ao tráfego de rede e à conectividade nos dispositivos da sua organização. (Requer o Microsoft Defender Antivírus.)

Proteção na web

Proteja seus dispositivos contra ameaças da web e obtenha ajuda para regular o conteúdo indesejado.

Acesso controlado a pastas

Ajude a impedir que aplicativos mal-intencionados ou suspeitos (incluindo ransomware e malware com criptografia de arquivo) façam alterações nos arquivos das principais pastas do sistema (requer Microsoft Defender Antivírus)

Controle de dispositivo

Protege contra a perda de dados monitorando e controlando mídia usada em dispositivos, como o armazenamento removível e unidades USB, na sua organização.