Instiq
第4章 · セキュリティ態勢の管理と監視·v1.1.0·更新 2026/6/11·読了目安 約15分

変更要約: 各節に図(figure)を追加=cert-figure-retrofit。SC-500 第4章を新規作成(ドメイン4「態勢の管理と監視」: Defender for Cloud=CSPM(推奨/セキュアスコア/攻撃パス/規制コンプライアンス)・CWP プラン・マルチクラウド(AWS/GCP)・Defender 脆弱性管理・EASM、Microsoft Sentinel=ワークスペース/ロール/コンテンツハブ/データコネクタ/Syslog・CEF/Windows イベント(DCR・WEF)/カスタムテーブル/オートメーション規則・プレイブック/データ保持/Defender XDR の Purview 監査、Microsoft Security Copilot=ワークスペース/権限・ロール/プラグイン/Microsoft・Security Store エージェント)

4.1Defender for Cloud によるセキュリティ態勢管理

この節の要点

Defender CSPM によるリスクの特定、セキュリティフレームワークへの準拠評価、ワークロード保護プランの有効化、ハイブリッド/マルチクラウド(AWS・GCP)の接続、Azure VM の Defender 脆弱性管理、External Attack Surface Management(EASM)による未保護資産の発見を学びます。

態勢管理は「今どこに弱点があるか(CSPM)」と「実際に攻撃されていないか(ワークロード保護)」の2本柱です。Microsoft Defender for Cloud はこの両方を担い、Azure だけでなく AWS/GCP のマルチクラウドハイブリッド にも拡張できます。

4.1.1Defender CSPM—リスクの特定と優先順位付け

Defender CSPM(Cloud Security Posture Management)は、設定の弱点を 推奨事項 として提示し、全体の健全度を セキュアスコア で数値化します。さらに 攻撃パス分析 で「インターネット公開 → 脆弱な VM → 過剰権限 → 機微データ」のようなつながったリスクを可視化し、最も危険な経路から是正できるよう優先順位を付けます。規制コンプライアンス ダッシュボードで PCI DSS/ISO 27001 などのフレームワークへの準拠も評価します。

4.1.2ワークロード保護プランとマルチクラウド

クラウドワークロード保護(CWP) は、サーバー・ストレージ・データベース・コンテナ・Key Vault・AI などリソース種別ごとの Defender プランを有効化して、実行時の脅威を検知します(第1〜3章で見た Defender for Servers/Storage/Databases/Containers/Key Vault/AI など)。マルチクラウド コネクタAWSGCP のアカウントを接続すると、それらのリソースにも CSPM と一部の脅威保護を拡張できます。Defender 脆弱性管理 は Azure VM の脆弱性を継続評価し、EASM(External Attack Surface Management)組織が把握していない外部公開資産を発見します。

続きは無料登録で読めます

冒頭を無料で公開中。無料登録でこの節の全文と、第4章以降を含む全参考書・全問題集が読めます。