Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Microsoft Defender para la nube se integra con Mend.io para ayudar a identificar y mitigar las vulnerabilidades en las dependencias de asociados. La integración simplifica la detección y corrección.
En este artículo se explican las ventajas y los pasos para conectar Mend.io a Defender for Cloud. Después de la instalación, los equipos de seguridad obtienen una mejor visibilidad y control sobre las amenazas del desarrollo de código al entorno de ejecución.
Prerequisites
Necesita una suscripción de Microsoft Azure. Si no tiene una suscripción de Azure, puede registrarse para obtener una suscripción gratuita.
Debe haber habilitado Microsoft Defender para la nube en la suscripción de Azure.
Debe habilitar Administración de la posición de seguridad en la nube (CSPM) de Defender en su suscripción de Azure.
Conexión de entornos de DevOps a Defender for Cloud:
Ten una cuenta en la web de Mend.io.
Obtenga una clave de activación de Mend.io. Para obtener instrucciones, consulte Mend.io interfaz de programación de aplicaciones (API) del token de activación de integración.
Debe tener el rol adecuado para:
tarea Función Creación de conectores de DevOps Administrador de seguridad o Colaborador asignado en el nivel de suscripción mediante el control de acceso basado en rol de Azure. Creación del conector de Mend.io Administrador de seguridad o Administrador global asignado en el nivel de inquilino a través de Microsoft Entra. Se pueden conceder permisos a través de Privileged Identity Management. Visualización de los resultados del análisis de accesibilidad Administrador de seguridad o lector de seguridad asignado a nivel de suscripción mediante el control de acceso basado en roles de Azure en la suscripción que aloja el conector de DevOps. Conecte solo un conector Mend.io por inquilino.
Asegúrese de que los repositorios supervisados por Mend.io también están conectados a Defender for Cloud. Los resultados no aparecerán si esos repositorios no están conectados.
Conexión de Mend.io a Defender for Cloud
Para conectar la cuenta de Mend.io a Defender for Cloud:
Inicie sesión en Azure Portal.
Vaya a Microsoft Defender for Cloud>Configuración del entorno.
Seleccione Integraciones.
Seleccione Agregar integración>Mend.io.
Note
La opción para agregar la integración de Mend.io no está disponible si no tiene los permisos adecuados o si ya tiene un conector existente para Mend.io.
Escriba una clave de activación Mend.io.
Selecciona Crear.
Una vez creada correctamente la integración, aparece un aviso. Defender for Cloud examina los repositorios conectados a Mend.io y rellena los resultados después de seis horas.
Contenido relacionado
Para obtener información sobre las integraciones de asociados, consulte Integraciones de asociados.