Hoe controleren we Defender for Cloud?
Wie op Azure Security Center zoekt, bedoelt tegenwoordig Microsoft Defender for Cloud. Hier staat “Gebruik attack paths voor duidelijke prioriteit” centraal. Concrete uitkomst: Prioriteit op complete aanvalsroutes.
Radorfa controleert Defender CSPM waar beschikbaar, attack paths, Cloud Security Explorer, adviezen, Resource Graph, Entra- en Azure RBAC-rechten, public endpoints, Private Link, Key Vault, databases, classificatie, resource-eigenaren en herbeoordeling. De attack-pathmatrix bepaalt welke public resource, broad identity, NSG/Firewallgap, private-linkafwijking, egressroute of stale node eerst wordt gevalideerd.
Hoe blijft de productinrichting actueel?
Een kleine productproef richt zich op “Controleer iedere schakel in Azure”. We vergelijken de verwachte Defender-uitkomst met de werkelijke Azure-resource en de beslissing van de verantwoordelijke eigenaar. Na Microsoft-productupdates herhalen we de productproef.
Het team bewaakt aantoonbaar verbroken pad na de wijziging; open taken blijven zichtbaar met een verantwoordelijke en gepland vervolg.