Hoe controleren we Defender for Cloud?
Azure Security Center is de oude productnaam. Deze route gebruikt Microsoft Defender for Cloud voor het onderdeel “Beheer elke cloudconnector als aparte trust”. Beoogd resultaat: Connectorrechten beperkt tot afgesproken scope.
Radorfa controleert Azure-subscription, AWS-account of GCP-project, Defender-connector, trustrol of serviceaccount, toegewezen permissions, Defender-plannen, beschermde resources en regio’s, gegevensstromen, Arc-componenten, eigenaar, kostenbesluit en afmeldresten. De connectormatrix bepaalt welke Azure-subscription, AWS-account, GCP-project, trustrole, plan, dataflow, dekkinggap of offboardingrest eerst wordt behandeld.
Hoe blijft de productinrichting actueel?
De stap “Test volledige afmelding bij de provider” wordt op een afgeschermde Azure-resource beproefd. De productuitkomst en praktische vervolgactie moeten allebei kloppen; alleen een portaalstatus is onvoldoende. Nieuwe resources en planwijzigingen worden opnieuw gecontroleerd. De beheeragenda bewaakt dekking per cloudomgeving afzonderlijk zichtbaar en koppelt afwijkingen aan een eigenaar en beoordelingsdatum.