Hoe controleren we Defender for Cloud?
Microsoft Defender for Cloud is de huidige naam van Azure Security Center. Op deze route toetsen we het onderdeel “Geef iedere Defender-taak de juiste rol”. Klantresultaat: Kleine rechten per Defender-taak.
Radorfa controleert Microsoft Entra ID, Security Reader en Security Admin, Azure RBAC, PIM-activaties, managementgroepen en subscriptions, Defender for Cloud-instellingen, adviezen, waarschuwingen, Activity Log, beheerderswerkplek en noodtoegang. De accessmatrix bepaalt welke permanente role, broad bereik, ontbrekende PIM-route, workflowpermission of onbeheerde service principal eerst wordt aangepakt.
Hoe blijft de productinrichting actueel?
Radorfa beproeft “Test taak en geweigerde handeling” zonder de brede productieomgeving te wijzigen. Resource, planfunctie en vervolgactie moeten herkenbaar aansluiten voordat het item sluit. Bij nieuwe subscriptions, workloads of functies herhalen we “Activeer hogere rechten alleen tijdelijk”. Zo blijven open keuzes en uitzonderingen aan een eigenaar en datum gekoppeld.