Após executar verificações de configuração de serviços em nuvem, revise os itens com falha no console do Security Center e aplique as etapas de correção fornecidas. A correção de configurações de risco melhora a segurança, o desempenho e a confiabilidade do seu ambiente em nuvem.
Pré-requisitos
Antes de começar, certifique-se de ter:
Acesso ao console do Security Center
Permissões necessárias para modifique configurações de serviços em nuvem
Visualize resultados da verificação
Faça login no console do Security Center. Na barra de navegação superior, selecione a região dos ativos que deseja gerencie: China ou Outside China.
-
(Opcional) Acesse Risk Governance > CSPM > Risk Overview para obter uma visão geral dos riscos de configuração. Selecione um provedor de nuvem para filtrar ativos ou deixe o campo em branco para visualize todos. A visão geral de riscos inclui: Na área At-risk Cloud Service Statistics, o modo de pagamento conforme o uso exibe Used Quota e o modo de assinatura exibe Remaining Quota. Clique em Scale Out para adquirir cota adicional.
Detected Threat Types
At-risk Cloud Service Statistics
Check Item Pass Rate
Trend of Check Item Pass Rate
Trend of Asset-based Check
Top 5 Objects with Excessive Permissions

-
Acesse Risk Governance > CSPM > Cloud Service Configuration Risk para revisar itens de verificação específicos.
No topo da página, passe o mouse sobre a linha Check Item Pass Rate para ver as contagens de itens de verificação de alto risco (vermelho), médio risco (laranja), baixo risco (amarelo) e com falha (cinza). > Important: Itens de alto risco representam grandes ameaças aos seus ativos. Resolva-os o mais rápido possível.

-
Localize os itens de risco a serem tratados.
Como alternativa, clique em Fix Now na área Check Item Pass Rate da aba Risk Overview para ir diretamente à aba Cloud Service Configuration Risk filtrada por itens compatíveis com correção com um clique.Na lista All Check Items à esquerda, clique em um tipo de item de verificação para ver os riscos associados na lista à direita.
Use as opções de filtro acima da lista para refinar os resultados por nível de risco, status, nome ou tipo do item de verificação. Por exemplo, filtre pela compatibilidade com correção com um clique para identificar quais itens o Security Center pode corrigir automaticamente.
-
Na coluna Actions de um item de risco, clique em Details para abrir o painel de detalhes do item de verificação. O painel contém quatro seções:

Check Item Description — o que o item avalia e sua importância
Solution — orientações passo a passo para correção
Help — informações de referência adicionais
Impact — instâncias de serviço em nuvem afetadas pelo risco
Corrigir configurações de risco
Na área Impact do painel de detalhes do item de verificação, visualize todas as instâncias com riscos de configuração. Para cada instância, escolha corrigir o risco ou adicioná-lo à lista de permissões.
Correção com um clique
O Security Center oferece suporte a correções com um clique para mais de 100 itens de verificação. Para verifique se um item é compatível com essa funcionalidade, procure o botão Fix na coluna Actions de uma instância com status Not Passed. Se o botão Fix não aparecer, o item não permite correção com um clique. Nesse caso, siga as etapas manuais de correção na seção Solution.
Para corrigir uma instância:
Na coluna Actions da instância alvo, clique em Fix.
No painel de correção, revise as informações da instância de risco, o horário da varredura e os parâmetros de correção.
Caso precise ajustar parâmetros antes da correção, clique em Check Item Parameters, defina Edit Parameter no painel Parameter Configuration e clique em OK.
-
Clique em Fix Now.
Se sua conta não tiver autorização para modifique configurações de outra conta, clique em Authorize na caixa de diálogo exibida.
Se não houver aviso sobre restrições de reversão, clique em Rollback posteriormente para restaurar a configuração anterior.
Se solicitado após a correção, reinicie a instância.

Para corrigir várias instâncias simultaneamente, selecione os itens de risco das instâncias desejadas e clique em Fix na parte inferior da lista de riscos.
Correção no console do serviço em nuvem
Clique no ID da instância de risco, ID da conta ou nome da política para acesse o console do serviço em nuvem afetado e aplicar as correções manualmente.

Adicionar riscos à lista de permissões
Após adicionar um item de risco à lista de permissões, o Cloud Security Posture Management (CSPM) deixa de reportar esse risco e o exclua da contagem total. Adicione à lista de permissões apenas itens cuja ausência de ameaça ao ambiente tenha sido confirmada.
Use a lista de permissões para isentar um item de risco quando a configuração detectada for intencional ou aceitável para o seu ambiente. Se for possível corrigir o risco, prefira a correção em vez de adicionar o item à lista de permissões.
Para adicionar um item de risco à lista de permissões, clique em Add to Whitelist na área Impact do painel de detalhes do item de verificação da instância correspondente.

Para visualize todos os itens de verificação na lista de permissões, acesse Policy Management > Whitelist Rule. Para remover um item da lista de permissões, clique em Delete.

Verifique correções
Após modifique a configuração de uma instância, verifique a correção:
Na coluna Actions do item de risco alvo, clique em Verify. Para verifique vários itens simultaneamente, selecione-os e clique em Verify na parte inferior da lista.
Após a aprovação da verificação, o status da instância muda para Passed. Quando todas as instâncias associadas a um item de risco passam na verificação, o status desse item também muda para Passed.

Revisar histórico de correções
Para itens de risco corrigidos com a correção com um clique, clique em Fixing Task Management no canto superior direito da página CSPM para visualize o histórico de correções.
O painel Fixing Task Management mostra o ID da tarefa de correção, o item de verificação e o status. Nesse painel, você pode reverter (Roll Back) ou verifique (Verify) qualquer correção.

Clique em Details para visualize a Check Item Description, Solution, Help e Fixing Timeline de uma tarefa de correção específica.
