利用可能な緩和コントロールによって軽減される資産に対する脅威を表示するには、ポリシーをアクティブ化する必要があります。
手順
-
次のように移動する。 .
-
次のポリシーをアクティブ化します。
- SEH 上書き
- ヒープスプレー
- CrowdStrike NULL ページの割り当て
- CrowdStrike DEP を強制
- CrowdStrike ASLR を強制
- Microsoft Defender コントロールフローガード
- Microsoft Defender force ASLR
- Microsoft Defender 必須 ASLR とボトムアップ ASLR
-
ダッシュボードの [MITRE 緩和策のある資産 (Assets with MITRE mitigations)] ウィジェットを使用して、セキュリティポスチャコントロールによって検出された緩和策のある資産を表示するには、次の手順を実行します。
-
次のように移動する。 .
-
[主要なインサイト] セクションで、[MITRE 緩和策を含む資産 (Assets with MITRE mitigations)] ウィジェットを確認します。
-
ウィジェットで緩和カテゴリ、 エクスプロイト保護 (EDR) または エクスプロイト保護 (WAF) を選択します。
-
その緩和カテゴリで緩和が検出された資産のリストを表示できます。
-
資産を選択します。
-
[ 緩和コントロール ] タブを選択して、検出された緩和コントロールの詳細を表示します。
-
[ 緩和された脆弱性一致アイテム ] タブを選択して、この緩和コントロールによって緩和される脆弱性一致アイテムのリストを表示します。
注: このタブを設定するには、 脆弱性対応 アプリケーションをインストールしてアクティブ化する必要があります。