Hoe controleren we Defender for Cloud?
Wie op Azure Security Center zoekt, bedoelt tegenwoordig Microsoft Defender for Cloud. Hier staat “Onderzoek elk alert met resourcecontext” centraal. Concrete uitkomst: Alerts met betrouwbare bron en resourcecontext.
Radorfa controleert Defender for Cloud-waarschuwing en incident-ID, detector en tijdlijn, getroffen Azure-resource en identiteit, plan- en dekkingsstatus, Microsoft Defender XDR- of Sentinelkoppeling, monitoring en incidentbeheer, notificatie, ticket, eigenaar, responsactie en afsluitcontrole. De waarschuwingmatrix bepaalt welk waarschuwingcluster, affected resource, identity, bewijsgap, integratieduplicaat of open responseactie eerst wordt behandeld.
Hoe blijft de productinrichting actueel?
Een kleine productproef richt zich op “Verbind met incident en eigenaar”. We vergelijken de verwachte Defender-uitkomst met de werkelijke Azure-resource en de beslissing van de verantwoordelijke eigenaar. Na Microsoft-productupdates herhalen we de productproef.
Het team bewaakt afsluiting met opschoning en preventieve actie; open taken blijven zichtbaar met een verantwoordelijke en gepland vervolg.