Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Información general
Habilitar la evaluación de vulnerabilidades con la configuración exprés para encontrar y corregir vulnerabilidades en la base de datos sin necesidad de usar una cuenta de almacenamiento. También puedes habilitar la evaluación de vulnerabilidades usando la configuración clásica.
Importante
Configuración rápida está disponible con carácter general para Azure SQL Managed Instance y áreas de trabajo de Azure Synapse Analytics. La disponibilidad de configuración exprés para estos servicios amplía la experiencia gestionada por Microsoft para Azure SQL Database, sin coste adicional.
Express Configuration permite habilitar SQL VA sin configurar una cuenta de almacenamiento gestionada por el cliente. Express Configuration es el modo de habilitación recomendado y proporciona el mismo valor de seguridad que la configuración clásica con una configuración simplificada.
Una API REST unificada (v2026-04-01-preview) gestiona SQL VA de forma coherente en Azure SQL Database, SQL Managed Instance, áreas de trabajo de Azure Synapse y SQL en máquinas (Azure VM y SQL habilitado para Azure Arc).
Prerequisites
Antes de activar la evaluación expresa de vulnerabilidades, asegúrate de cumplir los siguientes requisitos:
- Activa Microsoft Defender para Azure SQL para que puedas hacer escaneos en tus recursos de Azure SQL.
- Lee y entiende las diferencias entre la configuración express y la clásica.
Habilitación de la configuración rápida de evaluación de vulnerabilidades
Al habilitar el plan de Defender para Azure SQL en Defender for Cloud, Defender for Cloud habilita automáticamente la Protección contra amenazas avanzada y la evaluación de vulnerabilidades con la configuración rápida para todas las bases de datos de Azure SQL de la suscripción seleccionada.
Si tiene bases de datos de Azure SQL con la evaluación de vulnerabilidades habilitada en la configuración clásica, puede habilitar la configuración rápida para que las evaluaciones no requieran una cuenta de almacenamiento.
Si tiene bases de datos de Azure SQL con la evaluación de vulnerabilidades deshabilitada, puede habilitarla con la configuración rápida.
Para habilitar la evaluación de vulnerabilidades sin una cuenta de almacenamiento, use la configuración rápida:
Inicie sesión en Azure Portal.
Abre el recurso específico de la base de datos SQL.
En el encabezado Seguridad, seleccione Defender for Cloud.
Habilite la configuración rápida de la evaluación de vulnerabilidades:
Si la evaluación de vulnerabilidades no está configurada, selecciona Habilitar en el aviso que te pide activar la configuración de evaluación de vulnerabilidades Express y confirma el cambio.
También puedes seleccionar Configurar y luego seleccionar Habilitar en la configuración de Defender para SQL:
Seleccione Habilitar para usar la configuración rápida de evaluación de vulnerabilidades.
Si la evaluación de vulnerabilidades ya está configurada, seleccione Habilitar en el aviso que le pide que cambie a la configuración rápida y confirme el cambio.
Importante
Los valores de referencia y el historial de análisis no se migran.
También puedes seleccionar Configurar y luego seleccionar Habilitar en la configuración de Defender para SQL:
Después de habilitar la evaluación de vulnerabilidades, las bases de datos deben examinarse antes de que estén disponibles los resultados. Espere a que se complete el examen inicial en el tiempo de examen programado de cada base de datos y, a continuación, revise los resultados. Para más información, consulte Revisión y corrección de vulnerabilidades. También puede ejecutar exámenes de evaluación de vulnerabilidades a petición para ver los resultados actuales.
Note
A cada base de datos se le asigna aleatoriamente una hora de examen en un día establecido de la semana.
Habilitación de la evaluación rápida de vulnerabilidades a gran escala
Si tienes recursos SQL que no tienen activados Protección contra amenazas avanzada y evaluación de vulnerabilidades, utiliza las APIs de evaluación de vulnerabilidades SQL para habilitar la evaluación de vulnerabilidades SQL con la configuración expresa a gran escala.