Compartilhar via


Corrigir recomendações no Microsoft Defender para Nuvem

Quando você usa o Microsoft Defender para Nuvem para ajudar a proteger seus recursos e cargas de trabalho, eles são avaliados em relação aos padrões de segurança internos e personalizados habilitados em suas assinaturas do Azure, contas do Amazon Web Services (AWS) e projetos do Google Cloud Platform (GCP). Com base nessas avaliações, as recomendações de segurança fornecem etapas práticas para corrigir problemas de segurança e melhorar a postura de segurança.

Este artigo descreve como corrigir as recomendações de segurança em sua implantação do Defender para Nuvem.

Antes de tentar corrigir uma recomendação, você deve revisá-la em detalhes. Saiba como revisar as recomendações de segurança.

Corrigir uma recomendação

Por padrão, as recomendações são priorizadas com base no nível de risco do problema de segurança.

Além do nível de risco, recomendamos que você priorize os controles de segurança no padrão padrão de benchmark de segurança na nuvem da Microsoft no Defender para Nuvem. Esses controles afetam o Microsoft Secure Score.

  1. Entre no portal do Azure.

  2. Acesse Microsoft Defender para Nuvem>Recomendações.

    Captura de tela da página de recomendações que mostra todos os recursos afetados pelo nível de risco.

  3. Selecione uma recomendação.

  4. Selecione Executar ação.

  5. Localize a seção Correção e siga as instruções de correção.

    Captura de tela que mostra as etapas manuais de correção de uma recomendação.

Usar a opção Corrigir

Para simplificar o processo de correção, um botão rotulado Correção pode aparecer em uma recomendação. O botão Corrigir ajuda você a corrigir rapidamente uma recomendação em vários recursos. Se não houver um botão Corrigir na recomendação, não será possível aplicar uma correção rápida, portanto, você deve seguir as etapas de correção apresentadas para atender à recomendação.

  1. Entre no portal do Azure.

  2. Acesse Microsoft Defender para Nuvem>Recomendações.

  3. Selecione uma recomendação para corrigir.

  4. Selecione Tomar ação>Corrigir.

    Captura de tela que mostra as recomendações com a ação Corrigir.

  5. Siga o restante das etapas de correção.

Após a conclusão da correção, pode levar vários minutos para que a alteração ocorra.

Usar scripts de correção automatizados

Os administradores de segurança também podem corrigir problemas em escala com a geração automática de scripts na linguagem de script da CLI do AWS e do GCP. Quando você seleciona Tomar Ação>Corrigir em uma recomendação em que um script automatizado está disponível, a janela a seguir é aberta.

Captura de tela que mostra as recomendações com o script de correção automatizado.

Para corrigir a recomendação, copie e execute o script.