Investigación interactiva

Investigar una carga de trabajo en la nube comprometida con Defender for Cloud

Correlacioná alertas de cargas de trabajo y hallazgos de postura para contener una VM comprometida y eliminar la ruta de ataque que la expuso.

DificultadIntermedioTiempo estimado35 minDominio principalMitigar amenazas mediante Microsoft Defender for Cloud

Contexto del escenario

Defender for Cloud genera alertas por autenticación sospechosa, un proceso de criptominería y acceso inusual a Key Vault relacionados con una VM de Azure expuesta a Internet. La carga de trabajo pertenece a una aplicación de análisis de producción y usa una identidad administrada con acceso a varios recursos en la nube.

Misión

Validá el compromiso, reconstruí la actividad de la carga de trabajo y del plano de control, determiná los recursos afectados, contené al atacante preservando la evidencia y corregí las debilidades de postura que crearon la ruta de ataque.

Productos

Microsoft Defender for CloudDefender for ServersAzure Resource ManagerMicrosoft Sentinel
01

¿Listo para investigar?

La evidencia permanece cerrada hasta que decidas revisarla. Cada decisión muestra comentarios y las etapas siguientes se desbloquean a medida que avanzás.