Información general sobre la seguridad de Microsoft Defender para la nube DevOps

Microsoft Defender para la nube permite una visibilidad completa, la administración de la posición y la protección contra amenazas en entornos multinube, incluidos Azure, Amazon Web Services (AWS), Google Cloud Platform (GCP) y recursos locales.

La seguridad de DevOps en Defender for Cloud usa una consola central para ayudar a los equipos de seguridad a proteger las aplicaciones y los recursos del código a la nube en entornos de varias canalizaciones, como Azure DevOps, GitHub y GitLab. Las recomendaciones de seguridad de DevOps se pueden correlacionar con otras conclusiones contextuales de seguridad en la nube para priorizar la corrección en el código. Entre las funcionalidades de seguridad clave de DevOps se incluyen las siguientes:

  • Visibilidad unificada del estado de seguridad de DevOps: Los administradores de seguridad tienen visibilidad completa del inventario de DevOps y del estado de seguridad del código de las aplicaciones en preproducción en entornos con múltiples pipelines y multinube. Pueden ver los hallazgos de los análisis de código, secretos y vulnerabilidades en dependencias de código abierto. También pueden evaluar las configuraciones de seguridad de su entorno de DevOps.

  • Reforzar las configuraciones de recursos en la nube a lo largo del ciclo de vida de desarrollo: puede proteger plantillas de infraestructura como código (IaC) e imágenes de contenedor para minimizar las configuraciones incorrectas de la nube que llegan a entornos de producción, lo que permite a los administradores de seguridad centrarse en amenazas críticas en evolución.

  • Priorice la corrección de problemas críticos en el código: aplique información contextual completa de código a nube en Defender for Cloud. Los administradores de seguridad ayudan a los desarrolladores a priorizar las correcciones de código críticas con anotaciones en las solicitudes de extracción y a asignar la responsabilidad a los desarrolladores activando flujos de trabajo personalizados que se integran directamente con las herramientas que utilizan.

Estas características ayudan a unificar, reforzar y administrar recursos de DevOps de varias canalizaciones.

Administración de los entornos de DevOps en Defender for Cloud

La seguridad de DevOps en Defender for Cloud le permite administrar los entornos conectados. Proporciona a los equipos de seguridad información general sobre los problemas detectados en esos entornos a través de la consola de seguridad de DevOps.

Captura de pantalla de la parte superior de la página de seguridad de DevOps que muestra todos los entornos incorporados y sus métricas.

Aquí puede agregar Azure DevOps, GitHub y entornos de GitLab, personalizar el libro de DevOps para mostrar las métricas deseadas, configurar anotaciones de solicitud de incorporación de cambios, ver nuestras guías y proporcionar comentarios.

Descripción de la seguridad de DevOps

Sección de página Description
Captura de pantalla de las secciones de métricas de hallazgos del análisis de la página. Número total de hallazgos de análisis de seguridad de DevOps (código, secretos, dependencia, infraestructura como código) agrupados por nivel de gravedad y por tipo de búsqueda.
Captura de pantalla de la tarjeta de recomendaciones de gestión de la postura del entorno de DevOps. Proporciona visibilidad sobre el número de recomendaciones de administración de la posición del entorno de DevOps que resaltan los resultados de gravedad alta y el número de recursos afectados.
Captura de pantalla de la cobertura de seguridad avanzada de DevOps por sistema de administración de código fuente incorporado. Proporciona visibilidad del número de recursos de DevOps con funcionalidades de seguridad avanzadas fuera del número total de recursos incorporados por el entorno.

Revisión de los resultados

La tabla de inventario de DevOps le permite revisar los recursos de DevOps incorporados y su información de seguridad relacionada.

Captura de pantalla que muestra la tabla de inventario de DevOps en la página de información general de seguridad de DevOps.

En esta sección, verá:

  • Nombre: enumera los recursos de DevOps incorporados de Azure DevOps, GitHub y GitLab. Seleccione un recurso para ver su página de estado.

  • Entorno de DevOps: describe el entorno de DevOps para el recurso (Azure DevOps, GitHub, GitLab). Use esta columna para ordenar por entorno si se incorporan varios entornos.

  • Estado de seguridad avanzada : indica si las características de seguridad avanzadas están habilitadas para el recurso de DevOps.

    • On - La seguridad avanzada está habilitada.

    • Off - La seguridad avanzada no está habilitada.

    • Partially enabled - Algunas características de seguridad avanzada no están habilitadas (por ejemplo, el examen de código está desactivado)

    • N/A- Defender for Cloud no tiene información sobre la habilitación.

      Note

      Esta información solo está disponible actualmente para repositorios de Azure DevOps y GitHub.

  • Estado de las anotaciones de las solicitudes de incorporación de cambios: indica si las anotaciones de las solicitudes de incorporación de cambios están habilitadas para el repositorio.

    • On: las anotaciones de las solicitudes de incorporación de cambios están habilitadas.

    • Off: las anotaciones de las solicitudes de incorporación de cambios no están habilitadas.

    • N/A- Defender for Cloud no tiene información sobre la habilitación.

      Note

      Esta información solo está disponible actualmente para repositorios de Azure DevOps.

  • Conclusiones : indica el número total de códigos, secretos, dependencias e hallazgos de infraestructura como código identificados en el recurso de DevOps.

Puede ver esta tabla como una vista plana en el nivel de recursos de DevOps (repositorios para Azure DevOps y GitHub, proyectos para GitLab) o en una vista de agrupación que muestra organizaciones, proyectos y jerarquía de grupos. También puede filtrar la tabla por suscripción, tipo de recurso, tipo de búsqueda o gravedad.