Hoe controleren we Defender for Cloud?
De bekende term Azure Security Center blijft herkenbaar, maar alle keuzes volgen het actuele Microsoft Defender for Cloud. De focus is “Sluit nieuwe subscriptions goed aan”. Gewenste uitkomst: Nieuwe subscriptions steeds gelijk aangesloten.
Radorfa controleert managementgroep en subscription, Azure-platform en netwerk, Environment settings, Defender-plannen en functies, Azure Policy-opdrachten, relevante extensions, werkruimtes en gegevensstromen, Resource Graph, kostenlabels, onboardingcode, adviezen en afmeldroute. De onboardingmatrix bepaalt welke management-groupbereik, plan, standard, contact, datastroom, workflow of remediationidentity eerst in code wordt gebracht.
Hoe blijft de productinrichting actueel?
Voor “Sluit subscription via beheerde code aan” gebruiken we een beperkte en terugneembare controle. Secure Score ondersteunt de beoordeling, maar vervangt nooit de geteste resource-uitkomst. De beheeragenda bewaakt voortaan nieuwe subscriptions steeds gelijk aangesloten. Iedere relevante wijziging krijgt een hercontrole die past bij deze productroute.