Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O plano Defender Cloud Security Posture Management (CSPM) no Microsoft Defender para Nuvem ajuda você a proteger seus aplicativos de IA generativa. Ele escaneia artefatos de IA, como imagens de contêineres e repositórios de código, para encontrar vulnerabilidades conhecidas em bibliotecas de IA.
Neste artigo, você usa o Cloud Security Explorer no Defender para Nuvem para encontrar containers rodando imagens de IA generativa vulneráveis e identificar repositórios de código vulneráveis que fornecem Azure OpenAI. Após completar essas etapas, você pode revisar as descobertas e remediar recomendações.
Pré-requisitos
Antes de iniciar, verifique se você cumpre os seguintes pré-requisitos:
Leia sobre o gerenciamento de postura de segurança de IA.
Saiba mais sobre como investigar riscos com o gerenciador de segurança de nuvem e os caminhos de ataque.
É necessário ter uma assinatura do Microsoft Azure . Se você não tiver uma assinatura do Azure, você pode se inscrever para uma assinatura gratuita.
Habilite Defender CSPM (Cloud Security Posture Management) em sua assinatura Azure.
Tenha pelo menos um recurso do OpenAI do Azure, com pelo menos uma implantação de modelo conectada a ele por meio do portal da Fábrica de IA do Azure.
Identificar contêineres em execução em imagens de contêiner de IA generativas vulneráveis
Use o Cloud Security Explorer para encontrar containers que executam imagens de IA generativa com vulnerabilidades conhecidas.
Entre no portal do Azure.
Procure e selecione Microsoft Defender para Nuvem>Explorador de Segurança na Nuvem.
Selecione o modelo de consulta Contêiner executando imagens de contêiner com vulnerabilidades conhecidas de IA Generativa.
Selecione Pesquisar.
Selecione um resultado para examinar seus detalhes.
Selecione um nó para examinar as conclusões.
Na seção insights, selecione uma ID CVE no menu suspenso.
Selecione Abrir a página de vulnerabilidade.
Identificar repositórios de código de IA generativos vulneráveis
Use o Cloud Security Explorer para encontrar repositórios vulneráveis de código generativo de IA que fornecem o Azure OpenAI.
Entre no portal do Azure.
Procure e selecione Microsoft Defender para Nuvem>Explorador de Segurança na Nuvem.
Selecione o modelo de consulta de repositórios de código vulneráveis à IA generativa que provisionam o Azure OpenAI.
Selecione Pesquisar.
Selecione um resultado para examinar seus detalhes.
Selecione um nó para examinar as conclusões.
Na seção insights, selecione uma ID CVE no menu suspenso.
Selecione Abrir a página de vulnerabilidade.