Explicar la protección de cargas de trabajo en Microsoft Defender for Cloud
Enfoque: planes específicos, fuentes de telemetría, cobertura de detección y contexto de investigación.
0/13
01 / 13Introducción
La protección aplica detección adaptada al servicio. Cada plan usa señales nativas, inteligencia de Microsoft y análisis de comportamiento para detectar rutas diferentes.
03 / 13Comprender Microsoft Defender for App Service
Proporciona protección nativa y sin agente para App Service. Analiza señales de plataforma y aplicación, solicitudes entrantes y operaciones de administración para detectar ataques web, acceso sospechoso y actividad posterior.
Protege Blob, Files y Data Lake frente a acceso sospechoso, filtración, cambios de permisos y cargas malintencionadas. La reputación por hash no equivale a inspeccionar contenido; configurá examen de malware cuando sea necesario.
Combina evaluación de vulnerabilidades con protección para Azure SQL Database, Managed Instance, Synapse SQL y SQL en máquinas. Detecta inyección, acceso anómalo, fuerza bruta, abuso de privilegios y consultas sospechosas.
06 / 13Comprender Defender para bases de datos de código abierto
Monitorea PostgreSQL, MySQL y servicios relacionados frente a acceso inusual, consultas anómalas, fuerza bruta, aplicaciones sospechosas y credenciales posiblemente comprometidas.
07 / 13Comprender Microsoft Defender for Key Vault
Detecta intentos inusuales o dañinos de acceder a claves, secretos y certificados. Las alertas incluyen principal, IP, operación e identificador. Una identidad conocida no vuelve benigna una operación anómala.
08 / 13Comprender Microsoft Defender for Resource Manager
Analiza operaciones del plano de control mediante portal, API, CLI o automatización. Detecta IP sospechosas, deshabilitación antimalware, extensiones malintencionadas, PowerZure/MicroBurst y movimiento al plano de datos. Investigá con Azure Activity, inicios de identidad, configuración y acciones posteriores.
La telemetría DNS revela comunicaciones incluso con tráfico cifrado. Detecta túneles, C2, dominios malintencionados o de phishing, minería y resolvers sospechosos.
10 / 13Comprender Microsoft Defender for Containers
Cubre AKS, EKS y Kubernetes con Arc. Combina recomendaciones, vulnerabilidades de imágenes, directivas, señales de nodos y control, auditoría y detecciones en ejecución.
Encontrá imágenes vulnerables y dónde se ejecutan.
Evaluá configuración y admisión.
Detectá comandos, escalamiento, paneles expuestos y API anómalas.
La cobertura adicional incluye análisis de red, Cosmos DB, alertas de WAF y DDoS e integración con Cloud Apps. Estas señales enriquecen investigaciones entre identidad, aplicación, red y datos.
Relacioná cada carga con su telemetría: endpoint, plataforma de App Service, Storage, consultas de base, objetos de Key Vault, ARM, DNS o auditoría y ejecución de Kubernetes.