Implementar a segurança para servidores e máquinas virtuais

Implemente controles de segurança em camadas em máquinas virtuais do Azure e em servidores híbridos habilitados para o Arc. Configure opções de criptografia de disco, incluindo criptografia no host com chaves gerenciadas pelo cliente e criptografia de disco confidencial. Habilite os recursos de segurança de Inicialização Confiável — Inicialização Segura, vTPM e monitoramento de integridade — para proteger contra ameaças no nível de inicialização. Elimine a exposição pública de RDP e SSH com Azure Bastion. Estenda a governança de segurança do Azure a servidores locais e em várias nuvens usando o Azure Arc. Implante o Microsoft Defender for Servers para verificação de vulnerabilidades, detecção em pontos de extremidade, verificação de máquinas sem agente e monitoramento da integridade de arquivos. Imponha o acesso à VM just-in-time para eliminar portas de gerenciamento permanentemente abertas. Aplique a Configuração de Máquina do Azure para auditar e aplicar configurações de segurança de linha de base do sistema operacional em todo o seu ambiente de servidores.

Pré-requisitos

  • Conhecimento de trabalho de Máquinas Virtuais do Azure, incluindo implantação e gerenciamento de VMs
  • Familiaridade com Microsoft Defender para Nuvem em um nível fundamental
  • Noções básicas sobre o controle de acesso baseado em função (RBAC) do Azure e conceitos básicos do Azure Policy
  • Familiaridade com a conectividade do servidor Azure Arc
  • Conclusão do curso Conectar ambientes híbridos e multinuvem ao Microsoft Defender para Nuvem (ou conhecimento equivalente)
  • Conclusão de (ou conhecimento equivalente a) Habilitar e configurar planos de proteção de carga de trabalho no Microsoft Defender para Nuvem

Introdução ao Azure

Escolha a conta do Azure correta para você. Pague conforme o uso ou experimente o Azure grátis por até 30 dias. Inscrição.

Módulos neste roteiro de aprendizagem

Selecione e configure a abordagem de criptografia de disco correta para máquinas virtuais Azure. Compare as opções de criptografia de disco gerenciado, configure a criptografia no host com chaves gerenciadas pelo cliente usando Conjuntos de Criptografia de Disco, aplique criptografia de disco confidencial a máquinas virtuais confidenciais e imponha a conformidade de criptografia de disco usando Azure Policy.

Configure os recursos de segurança de Inicialização Confiável para máquinas virtuais Azure. Habilite a Inicialização Segura, o vTPM e o monitoramento de integridade para proteger contra malware e rootkits no nível de inicialização. Atualize as VMs Gen1 e Gen2 existentes para o tipo de segurança de Inicialização Confiável e imponha a adoção em escala usando Azure Policy.

Planeje e implante Azure Bastion para fornecer acesso seguro de RDP e SSH baseado em navegador a máquinas virtuais sem expor endereços IP públicos ou portas de gerenciamento. Selecione a SKU apropriada com base nos requisitos de escala e recursos, implante e configure o Bastion em uma rede virtual Azure e conecte-se a VMs usando métodos de cliente nativos e de portal.

Gerenciar controles de segurança para servidores híbridos habilitados para Azure Arc. Configure o RBAC e a segurança de extensão para evitar modificações não autorizadas do agente. Em seguida, aplique Azure Policy para impor linhas de base de segurança em computadores registrados pelo Arc. Por fim, monitore a postura de segurança do servidor híbrido em Microsoft Defender para Nuvem.

Integre máquinas virtuais do Azure e servidores híbridos conectados ao Arc ao Microsoft Defender para Servidores. Selecione o Plano 1 ou o Plano 2 com base nos requisitos de capacidade e configure a verificação de vulnerabilidades usando o Gerenciamento de Vulnerabilidades do Defender sem agente e baseado em agente. Em seguida, integre Microsoft Defender para Ponto de Extremidade e gerencie recursos de verificação sem agente para inventário de software, segredos, detecção de malware e Monitoramento de Integridade de Arquivos.

Habilite e configure o acesso à VM just-in-time no Microsoft Defender para Nuvem para eliminar portas RDP e SSH abertas permanentemente. Configure políticas de acesso por porta, solicite acesso associado ao tempo às VMs, audite a atividade de acesso e imponha a adoção do JIT em sua propriedade de VM usando Azure Policy.

Audite e imponha a configuração de segurança do sistema operacional em máquinas virtuais do Azure e servidores com Arc habilitado usando Configuração de Máquina do Azure. Aplique políticas de linha de base de segurança internas Windows e Linux, configure os modos de auditoria e imposição e crie configurações de computador personalizadas para requisitos de segurança específicos da organização.