Proteger aplicaciones y servicios en la nube con Microsoft Defender for Cloud Apps
Enfoque: arquitectura CASB, Cloud Discovery, control de aplicaciones de Acceso condicional, protección de información y detección de anomalías.
0/9
01 / 09Introducción
Defender for Cloud Apps equilibra productividad con visibilidad, control del movimiento de datos y análisis de amenazas. Cubre detección de Shadow IT, controles de acceso y sesión en tiempo real, protección de información confidencial y detección de anomalías.
02 / 09Comprender el marco de Defender for Cloud Apps
Defender for Cloud Apps es un agente de seguridad de acceso a la nube (CASB), un punto de aplicación entre usuarios y proveedores. Sus cuatro pilares son:
Detectar y controlar Shadow IT en SaaS, IaaS y PaaS.
Proteger información confidencial con clasificación y DLP.
Proteger frente a amenazas y anomalías con UEBA, ML y reglas.
Evaluar el cumplimiento de aplicaciones frente a requisitos organizacionales y regulatorios.
Clave para el examen: recordá los cuatro pilares y el rol intermediario de CASB.
03 / 09Explorar aplicaciones en la nube con Cloud Discovery
Cloud Discovery analiza registros de tráfico frente a un catálogo de más de 16.000 aplicaciones y las puntúa usando más de 80 factores de riesgo. El panel resume uso, alertas, riesgo, usuarios, IP, categorías y sede de la aplicación.
Revisá uso y principales usuarios o IP.
Analizá categorías y uso autorizado.
Inspeccioná aplicaciones y puntuaciones de 1 a 10.
Marcá aplicaciones riesgosas como No autorizadas.
Usá la integración con Endpoint para bloquearlas automáticamente.
Clave para el examen: Cloud Discovery aporta visibilidad retrospectiva; la autorización controla el riesgo conocido.
04 / 09Control de aplicaciones de Acceso condicional
El control de aplicaciones usa una sesión de proxy inverso para aplicar controles en tiempo real. Acceso condicional de Entra decide quién, qué y dónde; las sesiones aptas se enrutan por Cloud Apps para aplicar directivas.
Bloquear descarga, copia, corte o impresión en dispositivos no administrados.
Proteger archivos al descargarlos con clasificación y cifrado.
Bloquear carga de archivos sin etiqueta.
Monitorear sesiones y acciones riesgosas.
Bloquear acceso o actividades específicas, como mensajes de Teams con datos confidenciales.
Clave para el examen: Acceso condicional determina el enrutamiento; Cloud Apps aplica controles de sesión.
05 / 09Recorrido por detección y control de acceso
El recorrido demuestra Cloud Discovery y el control de aplicaciones en Defender XDR: detectar uso, evaluar riesgo, enrutar sesiones mediante el proxy y aplicar controles a actividad confidencial.
06 / 09Clasificar y proteger información confidencial
1 · DetectarConectar aplicaciones y examinar datos.
2 · ClasificarUsar tipos de información y etiquetas.
3 · ProtegerAplicar directivas y acciones de gobernanza.
4 · MonitorearInvestigar alertas e informar.
Las directivas pueden alertar, cambiar el uso compartido, poner en cuarentena, quitar permisos o enviar contenido a la papelera. DLP y los Servicios de clasificación inspeccionan contenido; Microsoft recomienda DCS para unificar etiquetas de Microsoft 365.
Etiquetas comunes: Personal, Público, General, Confidencial y Altamente confidencial. Usá filtros limitados para reducir falsos positivos.
Las directivas de anomalías usan UEBA y ML para comparar actividad con líneas base. El servicio aprende el entorno durante los primeros siete días. La detección no es determinista y debe ajustarse para controlar falsos positivos.
Factores: reputación de IP, errores, actividad administrativa, cuentas inactivas, ubicación, viaje imposible, dispositivo o agente y velocidad de actividad.
Detecciones: viaje imposible, país infrecuente, malware, ransomware, IP sospechosas, reenvío de bandeja, descargas masivas y administración inusual.
Las anomalías de Discovery comparan aumentos repentinos de uso, carga, descarga, transacciones o usuarios con la línea base.
Supresión y sensibilidad ayudan a controlar la fatiga.
Clave para el examen: la detección depende del desvío respecto del comportamiento aprendido, no solo de una firma fija.
Deberías poder explicar el marco CASB, detectar y puntuar Shadow IT, aplicar el control de aplicaciones de Acceso condicional, clasificar y proteger información confidencial y detectar anomalías en la nube.