Implementar Microsoft Defender para bancos de dados

Intermediário
Engenheiro de segurança da informação
Azure
Banco de Dados SQL do Azure
Instância Gerenciada do Azure SQL
Microsoft Defender

Habilite Microsoft Defender para bancos de dados detectarem injeção de SQL, padrões de consulta anômalas e exposições de vulnerabilidade em serviços de SQL do Azure. Habilite a proteção no escopo da assinatura usando Azure Policy, configure linhas de base de avaliação de vulnerabilidade e encaminhe alertas de segurança para a equipe de operações de segurança.

Objetivos de aprendizagem

Depois de concluir este módulo, você poderá:

  • Descrever os planos do Microsoft Defender para Bancos de Dados e os recursos de detecção de ameaças
  • Habilitar o Defender para Bancos de Dados SQL do Azure no escopo da assinatura
  • Habilitar o Defender para bancos de dados relacionais de código aberto
  • Configurar a avaliação de vulnerabilidade para estabelecer linhas de base de segurança para SQL do Azure
  • Configurar o roteamento de alertas para fornecer detecções de Defender à equipe de operações de segurança

Pré-requisitos

  • Familiaridade com Microsoft Defender para Nuvem em um nível conceitual
  • Noções básicas sobre Azure assinatura e gerenciamento de recursos
  • Conclusão da configuração da segurança em nível de plataforma para SQL do Azure ou experiência equivalente

Introdução ao Azure

Escolha a conta do Azure correta para você. Pague conforme o uso ou experimente o Azure grátis por até 30 dias. Inscrição.