Übersicht über Mend.io Integration (Vorschau)

Microsoft Defender for Cloud integriert Mend.io, um die Schwachstellenanalyse mithilfe der erreichbarkeitsbasierten Software Composition Analysis (SCA) zu verbessern. SCA zeigt exploitable Sicherheitsrisiken von Code zu Laufzeit an.

Erreichbare Sicherheitsrisiken sind Sicherheitsfehler in Open-Source-Abhängigkeiten mit einem direkten und exploitfähigen Ausführungspfad. Diese Sicherheitsrisiken sind ein hohes Risiko, da böswillige Akteure sie aktiv innerhalb des aktuellen Flusses der Anwendung auslösen können. Die Behandlung dieser Sicherheitsrisiken ist wichtig, um potenzielle Angriffe zu verhindern.

Die Integration mit Mend.io identifiziert anfällige Sicherheitskombinationen, z. B. exploitable Sicherheitsrisiken in Open-Source-Paketen, die in in internet verfügbar gemachten Workloads verwendet werden. Benutzer von Defender for Cloud können vollständige Angriffspfade von Code sehen, der in Azure DevOps, GitHub oder GitLab eingecheckt wurde, bis hin zu Workloads, die in Azure, Amazon Web Services (AWS) oder Google Cloud Platform (GCP) ausgeführt werden.

Vorteile der Integration von Mend.io

Mend.io ist eine Sicherheitsplattform, die Sicherheitsrisiken in Partnerabhängigkeiten innerhalb von Softwareanwendungen identifiziert und verringert. Mend.io bietet eine erweiterte Analyse der Reichweite, die die Ausführungspfade dieser Sicherheitsrisiken bewertet, sodass Sicherheitsteams sie effektiv priorisieren und adressieren können.

Die Integration von Mend.io mit Microsoft Defender for Cloud ermöglicht Folgendes:

  • Optimieren Sie die Ermittlung und Behebung erreichbarer Sicherheitsrisiken.
  • Zeigen Sie eine umfassende Liste der Sicherheitsrisiken innerhalb des Codeflusses einer Anwendung an.
  • Verhindern Sie potenzielle Angriffe, indem Sie sicherheitsrelevante Sicherheitsrisiken frühzeitig im Entwicklungslebenszyklus identifizieren und so eine stabile Anwendungssicherheit von Code zu Laufzeit sicherstellen.

Mit dieser Integration sind Ergebnisse der Reichweitenanalyse aus Mend.io innerhalb der Defender for Cloud Erfahrungen zugänglich, einschließlich Empfehlungen, Angriffspfadanalyse und Sicherheits-Explorer. Die Integration bietet Einblicke in die Integrität des Codes für zentrale Sicherheitsteams. Diese Sichtbarkeit ermöglicht ihnen eine bessere Priorisierung und Entschärfung von Open Source-Sicherheitsrisiken von der Codeentwicklung bis zur Laufzeit. Sie erreichen diese Sichtbarkeit durch erweiterte Reichweiten- und Exploitability-Analysen auf Funktionsebene.

Nächster Schritt