Hoe controleren we Defender for Cloud?
De bekende term Azure Security Center blijft herkenbaar, maar alle keuzes volgen het actuele Microsoft Defender for Cloud. De focus is “Koppel Defender aan echte datarechten”. Gewenste uitkomst: Defender-plan passend bij de dataresource.
Radorfa controleert Defender-plannen voor Storage, databases en Key Vault waar passend, resource-ID en data-eigenaar, private endpoint en openbare instelling, Azure RBAC-datarollen, databasegroepen, managed identity, sleutelversies, diagnostische logs, back-up en herbeoordeling. De dataproductmatrix bepaalt welke resource, plan, advies, waarschuwing, public exposure, broad grant, keygap of dekkingblinde vlek eerst wordt onderzocht.
Hoe blijft de productinrichting actueel?
Voor “Controleer advies tegen actuele toegang” gebruiken we een beperkte en terugneembare controle. Secure Score ondersteunt de beoordeling, maar vervangt nooit de geteste resource-uitkomst. De beheeragenda bewaakt voortaan defender-plan passend bij de dataresource. Iedere relevante wijziging krijgt een hercontrole die past bij deze productroute.