如何识别和抑制Microsoft Defender中的“ Azure过度配置的身份”建议

问题描述 投票:0回答:1
,我收到了Microsoft Defender的建议,涉及

“ Azure过度构造的身份只能具有必要的权限。”

我想使用代码抑制此建议,但是我无法确定哪种Azure策略正在触发它。我已经检查了Defender的云建议和权限,但我还没有找到明确的映射到特定的策略。

以前有人面对这个问题吗?我如何确定哪种策略对此建议负责,以便我可以以编程方式抑制它?

additional信息:

随附的screenshot供参考(显示了云的防守者的确切建议)。

MDFC Recommendation我正在企业环境中使用Azure策略和防御者。 通过门户抑制是一个选项,但我更喜欢通过代码自动化方法。 任何指导都将不胜感激!

azure security cloud azure-policy azure-defender
1个回答
0
投票
PermissionsManagement(CIEM)的控制。

-location:Home>环境设置> Azure>租户根组> cloudcompromise>设置和监视>权限管理(CIEM)

抑制此建议:

1.

在建议中: - 确定过度配置的身份(用户,组或服务原则)遵循基于未使用的角色和权限的未使用权限的补救步骤。 (通过门户选项) 单击“视图角色和权限”的特定建议,如下所示:

enter image description here

2。 (不建议)您需要关闭权限管理(CIEM)功能。

3.enter image description here创建一个自定义策略或PowerShell脚本,该脚本检查未使用的角色和补救措施:理想情况:这些步骤将涉及:

Get the $userGuid Get the Azure subscription ID = $subscriptionId $scope = $roleName = "Storage Blob Data Contributor" Get all the unused role assignments az role assignment delete -- ids

最新问题
© www.soinside.com 2019 - 2025. All rights reserved.