Azure Defender for Cloud
az security alert list
Lista os alertas de segurança do Microsoft Defender for Cloud, revisando as detecções da assinatura do Azure.
Execute quando precisar dos alertas do Defender for Cloud: az security alert list retorna os alertas da assinatura — as detecções dos planos (servidores, bancos de dados, armazenamento, identidade) — com severidade, status e recurso afetado. É a revisão dos alertas gerenciados do Azure pela CLI: alertas de alta severidade (um recurso comprometido, atividade incomum) são o ponto de partida do incidente. No SOC do Azure, o Defender for Cloud é a camada de detecção gerenciada: os alertas são triados por severidade, investigados com detalhes e os status são gerenciados.
Não use como detecção completa: os alertas do Defender for Cloud cobrem os planos habilitados — sem o plano de servidores (Defender for Servers), as detecções de hosts não existem; a cobertura depende da configuração e do custo dos planos. O volume de alertas (severidade baixa e média) requer triagem: severidade, status e contexto decidem. E atenção: o alerta aponta, a investigação e a resposta são da equipe — a correlação com o Activity Log (atividade do atacante) e com o Sentinel completa o fluxo. Para detalhes de um alerta, use az security alert show com o ID.