Planificar la protección de cargas de trabajo con Microsoft Defender for Cloud
Enfoque: arquitectura de Defender for Cloud, CSPM, protección de cargas de trabajo, planes y habilitación inicial.
0/7
01 / 07Introducción
Microsoft Defender for Cloud protege entornos de Azure, híbridos y multinube mediante administración de postura y protección contra amenazas. Este módulo establece el modelo de servicio y las decisiones previas a la implementación.
Defender for Cloud tiene dos pilares: CSPM descubre debilidades, mide la Puntuación de seguridad y recomienda protección; CWP detecta y responde a amenazas contra tipos específicos de recursos.
1 · EvaluarInventariar recursos y configuraciones.
2 · ProtegerPriorizar recomendaciones.
3 · DefenderDetectar ataques.
4 · ResponderInvestigar y corregir.
Clave: CSPM reduce la probabilidad de compromiso; CWP detecta amenazas activas.
03 / 07Describir las protecciones de cargas de trabajo
Los planes específicos cubren Servers, App Service, Storage, Databases, Containers, Key Vault, Resource Manager y API. Azure Arc extiende protecciones a servidores y Kubernetes fuera de Azure.
Prevenir: puntuación, recomendaciones, cumplimiento y controles adaptativos.
Detectar: comportamiento, inteligencia y anomalías.
Integrar: exportar alertas a Sentinel u otro SIEM/SOAR y Defender XDR.
04 / 07Ejercicio: guía interactiva de Microsoft Defender for Cloud
Reconocé las áreas Información general, Recomendaciones, Inventario, Cumplimiento normativo, Protecciones de cargas, Alertas y Configuración del entorno. Relacioná cada una con evaluar, proteger, defender o responder.