Dela via


Aktivera API-säkerhetsstatus med Defender CSPM

CsPM-planen (Defender Cloud Security Posture Management) i Microsoft Defender för molnet ger dig en fullständig vy över dina API:er i Azure API Management. Det hjälper dig att förbättra API-säkerheten genom att hitta felkonfigurationer och sårbarheter. Den här artikeln beskriver hur du aktiverar hantering av API-säkerhetsstatus i din Defender CSPM-plan och utvärderar dina API:er säkerhet. Defender CSPM registrerar API:er utan agent och söker regelbundet efter risker och känslig dataexponering. Den ger prioriterade riskinsikter och riskreducering genom analys av API-attackvägar och säkerhetsrekommendationer.

Förutsättningar

Aktivera api-säkerhetsstatushanteringstillägg

  1. Logga in på Azure-portalen.

  2. Sök efter och välj Microsoft Defender för molnet.

  3. Gå till Miljöinställningar.

  4. Välj relevant prenumeration i omfånget.

  5. Gå till Defender CSPM-planen och välj Inställningar.

  6. Aktivera hantering av API-säkerhetsstatus (förhandsversion).

    Skärmbild av Aktivera hantering av API-säkerhetsstatus.

  7. Välj Spara.

Ett meddelande visas som bekräftar att inställningarna har sparats. När api:erna har aktiverats börjar de registreras och visas i din Defender för molnet Inventory inom några timmar.

Visa API-inventering

API:er som är registrerade i Defender CSPM-planen visas på API-säkerhetsinstrumentpanelen under Arbetsbelastningsskydd och Microsoft Defender för molnet Inventering.

  1. Gå till avsnittet Molnsäkerhet i menyn Defender för molnet och välj API-säkerhet under Advanced Workload protections (Avancerat arbetsbelastningsskydd).

    Skärmbild av API-säkerhetsinstrumentpanelen.

  2. Instrumentpanelen visar antalet registrerade API:er, uppdelade efter API-samlingar, slutpunkter och Azure API Management-tjänster. Den innehåller en sammanfattning av API:er som registrerats för säkerhetstäckning för hotidentifiering med arbetsbelastningsskyddsplanen Defender för API:er.

  3. Om du vill se API:er som är registrerade i Defender CSPM-planen för hållningsskydd använder du filtret Defender plan == Defender CSPM.

    Skärmbild av filtrerade API:er för Defender CSPM-plan för hållning.

  4. Öka detaljnivån på informationssidan för API-samlingen för att granska säkerhetsresultat för specifika API-åtgärder. Dessa visas i sidokontextfönstret när du väljer en API-åtgärd av intresse.

    Skärmbild av informationssidan för API-samlingen.

Detaljerade resultat för API-slutpunkten

  1. Typ av känslig information: Innehåller information om känslig information som exponeras i API-URL-sökvägar, frågeparametrar, begärandeorgan och svarsorgan baserat på datatyper som stöds, tillsammans med källan för den informationstyp som hittades.
  2. Ytterligare information: När det gäller API-svarsorgan visar detta vilka HTTP-svarskoder som innehöll känslig information (till exempel 2xx, 3xx, 4xx).

Granska resultat av API-säkerhetsstatus tillsammans med API-inventeringen i Microsoft Defender för molnet Inventory-upplevelsen.

Kommentar

För att API-resurser ska visas i inventeringsmiljön kräver Microsoft Defender för molnet att Azure Policy för API Management är aktiv och tilldelad.

  1. Gå till menyn Microsoft Defender för molnet och välj Inventering.

  2. På sidan Inventering använder du filter genom att välja resurstyper och välja API Management API, API Management-åtgärd och API Management-tjänsten för att se alla dina API-tillgångar.

    Skärmbild av API Management-resurser i lagret.

Undersöka API-säkerhetsrekommendationer

API-slutpunkter utvärderas kontinuerligt för felkonfigurationer och sårbarheter, inklusive autentiseringsfel och inaktiva API:er. Säkerhetsrekommendationer genereras med associerade riskfaktorer som extern exponering och risker för datakänslighet. Säkerhetsrekommendationernas betydelse beräknas utifrån dessa riskfaktorer. Läs mer om riskbaserade säkerhetsrekommendationer.

Så här undersöker du rekommendationer för API-säkerhetsstatus:

  1. Gå till huvudmenyn Defender för molnet och välj Rekommendationer.

  2. Växla på Gruppera efter rubrik och använd filtret Resurstyp och välj API Management Operation (API Management Operation).

  3. Granska säkerhetsrekommendationerna, berörda resurser, riskfaktorer och risknivåer. Vidta åtgärder för att åtgärda api-hållningsrisker.

    Skärmbild av API-säkerhetsrekommendationer.

Utforska API-risker och åtgärda med analys av attackvägar

Molnsäkerhetsutforskaren hjälper dig att identifiera potentiella säkerhetsrisker i din molnmiljö genom att köra frågor mot molnsäkerhetsdiagrammet.

  1. Logga in på Azure-portalen.

  2. Gå till Microsoft Defender för molnet> Cloud Security Explorer.

  3. Använd den inbyggda frågemallen för att snabbt identifiera API:er med säkerhetsinsikter.

    Skärmbild av Cloud Security Explorer med frågemallen API Security Insights.

  4. Du kan också skapa en anpassad fråga med Cloud Security Explorer för att hitta API-risker och se API-slutpunkter som är anslutna till serverdelsberäkning eller datalager. Du kan till exempel se API-slutpunkter som dirigerar trafik till virtuella datorer med säkerhetsproblem med fjärrkod.

    Skärmbild av anpassad fråga i Cloud Security Explorer.

Analys av attackvägar i Defender för molnet åtgärdar säkerhetsproblem som utgör omedelbara hot mot dina molnprogram och miljöer. Identifiera och åtgärda API-ledda attackvägar för att hantera de mest kritiska API-riskerna som kan hota din organisation avsevärt.

  1. I menyn Defender för molnet går du till Analys av attackvägar.

  2. Filtrera efter resurstyp API Management-åtgärd för att undersöka API-relaterade attacksökvägar.

    Skärmbild av analys av attacksökväg filtrerad efter API Management-åtgärd.

  3. Visa säkerhetsrekommendationerna för dina API-slutpunkter i omfånget och åtgärda rekommendationerna för att skydda dina API:er från högriskangreppsytor.

    Skärmbild av API-säkerhetsrekommendationer i analys av attackvägar.

Skydd mot offboard-API-säkerhetsstatus

API:er som ingår i Defender CSPM-planen kan inte avregistreras individuellt. Om du vill avregistrera alla API:er från Defender CSPM-planen går du till sidan Inställningar för Defender CSPM-plan och inaktiverar API-hållningstillägget.

Skärmbild av Inaktivera hantering av API-säkerhetsstatus.