Investigación interactiva
Investigar una carga de trabajo en la nube comprometida con Defender for Cloud
Correlacioná alertas de cargas de trabajo y hallazgos de postura para contener una VM comprometida y eliminar la ruta de ataque que la expuso.
Contexto del escenario
Defender for Cloud genera alertas por autenticación sospechosa, un proceso de criptominería y acceso inusual a Key Vault relacionados con una VM de Azure expuesta a Internet. La carga de trabajo pertenece a una aplicación de análisis de producción y usa una identidad administrada con acceso a varios recursos en la nube.
Misión
Validá el compromiso, reconstruí la actividad de la carga de trabajo y del plano de control, determiná los recursos afectados, contené al atacante preservando la evidencia y corregí las debilidades de postura que crearon la ruta de ataque.
Productos
¿Listo para investigar?
La evidencia permanece cerrada hasta que decidas revisarla. Cada decisión muestra comentarios y las etapas siguientes se desbloquean a medida que avanzás.