Novedades de Defender for Cloud recomendaciones, alertas e incidentes

En este artículo se resumen las novedades de las recomendaciones de seguridad, las alertas y los incidentes de Microsoft Defender para la nube. Incluye información sobre las recomendaciones y alertas nuevas, modificadas y en desuso.

  • Esta página se actualiza con frecuencia con las recomendaciones y alertas más recientes en Defender for Cloud.

  • Las recomendaciones anteriores a seis meses se encuentran en la lista de referencia de recomendaciones pertinentes.

  • Busque la información más reciente sobre las características de Defender for Cloud nuevas y actualizadas en Novedades de Defender for Cloud características.

Sugerencia

Reciba una notificación cuando se actualice esta página. Para ello, copie y pegue la siguiente dirección URL en su lector de fuentes: https://aka.ms/mdc/rss-recommendations-alerts

Recomendaciones, alertas e incidentes actualizaciones

Las recomendaciones, alertas e incidentes nuevos y actualizados se agregan a la tabla en orden de fecha.

Fecha anunciada Tipo Estado Nombre
31 de julio de 2026 Recommendation Deprecation La retirada de las recomendaciones agrupadas heredadas (subevaluaciones) ha comenzado. Los clientes ya no pueden acceder a los datos obsoletos a través de la API. El portal de Azure y Azure Resource Graph podrían tardar unos días en reflejar el cambio. Para obtener más información, consulte Transición de recomendaciones agrupadas a individuales.
26 de julio de 2026 Recommendation GA Las siguientes recomendaciones se publican en disponibilidad general como parte de la transición de Defender para la evaluación de vulnerabilidades de SQL de recomendaciones agrupadas en el nivel de servidor a recomendaciones individuales en el nivel de base de datos examinado:
* Se deben revocar los permisos de ejecución en xp_cmdshell de todos los usuarios (excepto dbo) para los servidores SQL Server.
* Se deben instalar las actualizaciones más recientes para servidores SQL Server.
* El usuario GUEST de la base de datos no debe ser miembro de ninguna función en las bases de datos SQL.
* Las consultas distribuidas ad hoc deben deshabilitarse para los servidores SQL Server.
* CLR debe estar deshabilitado para servidores SQL Server
* Los ensamblados de confianza no rastreados deben eliminarse de los servidores SQL Server.
* El encadenamiento de propiedad de la base de datos debe deshabilitarse para todas las bases de datos, excepto "master", "msdb" y "tempdb" en servidores SQL Server.
* El invitado principal no debe tener acceso a ninguna base de datos SQL de usuario.
* Las conexiones de administrador remoto deben deshabilitarse a menos que sea necesario para las bases de datos SQL.
* El seguimiento predeterminado debe estar habilitado para servidores SQL Server.
* CHECK_POLICY debe estar habilitado para todos los inicios de sesión de SQL para servidores SQL Server.
* La comprobación de expiración de contraseñas debe estar habilitada para todos los inicios de sesión de SQL en servidores SQL Server.
* Las entidades de seguridad de la base de datos no deben asignarse a la cuenta sa en bases de datos SQL
* AUTO_CLOSE debe deshabilitarse para bases de datos SQL
* BUILTIN\Administrators debe quitarse como inicio de sesión de servidor para servidores SQL Server.
* La cuenta con el nombre predeterminado 'sa' debe cambiarse de nombre y deshabilitarse en los servidores SQL Server.
* No se deben conceder permisos excesivos al rol PUBLIC en objetos o columnas de bases de datos SQL.
* El inicio de sesión "sa" debe estar deshabilitado en SQL Server.
* xp_cmdshell debe deshabilitarse para servidores SQL Server
* Los puntos de conexión de Service Broker sin usar deben quitarse para los servidores SQL Server.
* Correo electrónico de base de datos XPs deben deshabilitarse cuando no está en uso en servidores SQL Server
* No se deben conceder permisos de servidor directamente a las entidades de seguridad para servidores SQL Server
* Los usuarios de la base de datos no deben compartir el mismo nombre que un login de servidor para la base de datos Model SQL.
* La opción "Buscar procedimientos almacenados de inicio" debe deshabilitarse para servidores SQL Server.
* El modo de autenticación debe ser Autenticación de Windows para servidores SQL
* Se debe habilitar la auditoría de intentos de inicio de sesión correctos y erróneos (seguimiento predeterminado) cuando se configura "Auditoría de inicio de sesión" para realizar un seguimiento de los inicios de sesión de los servidores SQL Server.
* La instancia de SQL Server no debe anunciarse mediante el servicio SQL Server Browser para servidores SQL Server.
* El número máximo de registros de errores debe ser 12 o más para servidores SQL Server.
* No se deben conceder permisos de base de datos directamente a las entidades de seguridad de servidores SQL Server
* No se deben conceder permisos excesivos al rol PUBLIC en bases de datos SQL.
* No se deben conceder permisos de invitado principal en bases de datos SQL.
* No se deben conceder permisos de invitado principal en objetos o columnas en bases de datos SQL.
* El cifrado AES debe ser necesario para cualquier punto de conexión de creación de reflejo o SSB existente en bases de datos SQL.
* No se deben conceder permisos al usuario invitado en elementos protegibles de la base de datos SQL.
* El bit de confianza debe deshabilitarse en todas las bases de datos, excepto MSDB para bases de datos SQL.
* El usuario "dbo" no debe usarse para el funcionamiento normal del servicio en bases de datos SQL.
* Solo 'dbo' debe tener acceso a la base de datos SQL del modelo
* El cifrado de datos transparente debe estar habilitado para bases de datos SQL.
* La comunicación de base de datos mediante TDS debe protegerse a través de TLS para servidores SQL Server.
* Las claves simétricas de cifrado de base de datos deben usar el algoritmo AES en bases de datos SQL.
* Las claves de cifrado a nivel de celda deben usar el algoritmo AES en bases de datos SQL.
* Las claves de certificado deben usar al menos 2048 bits para bases de datos SQL.
* La longitud de las claves asimétricas debe ser de al menos 2048 bits en bases de datos SQL.
* Filestream debe deshabilitarse para servidores SQL Server.
* La configuración del servidor 'XPs de replicación' debe estar deshabilitada para los servidores SQL Server.
* Los usuarios huérfanos deben quitarse de las bases de datos de SQL Server.
* La información del propietario de la base de datos en la base de datos debe coincidir con la información correspondiente del propietario de la base de datos en la base de datos maestra para las bases de datos SQL.
* Los roles de aplicación no deben usarse en bases de datos SQL.
* No debe haber ningún SP marcado como inicio automático para los servidores SQL Server.
* Los roles de base de datos definidos por el usuario no deben ser miembros de roles fijos en bases de datos SQL.
* Los ensamblados CLR de usuario no deben definirse en bases de datos SQL.
* Los propietarios de bases de datos deben ser los esperados para las bases de datos SQL.
* Se debe habilitar la auditoría de los intentos de inicio de sesión correctos y erróneos para servidores SQL Server
* Se debe habilitar la auditoría de los intentos de inicio de sesión correctos y erróneos para la autenticación de las bases de datos SQL
* Los usuarios contenidos deben usar la Autenticación de Windows en bases de datos de SQL Server
* El cifrado de red de Polybase debe estar habilitado para bases de datos SQL.
* Crear una línea base de proveedores de administración de claves externas para servidores SQL Server
Se debe habilitar el cifrado forzado para TDS para servidores SQL
* Los permisos de servidor concedidos al público deben minimizarse para los servidores SQL Server.
* Todas las pertenencias a roles definidos por el usuario deben estar pensadas en bases de datos SQL.
* Los roles huérfanos de base de datos deben quitarse de las bases de datos SQL.
* Debe haber al menos 1 auditoría activa en el sistema para servidores SQL Server.
* Se debe conceder al conjunto mínimo de entidades de seguridad permisos de ámbito de base de datos ALTER o ALTER ANY USER en bases de datos SQL.
* Se deben conceder permisos EXECUTE en objetos o columnas al conjunto mínimo de entidades de seguridad en bases de datos de SQL
* La detección de amenazas de SQL debe estar habilitada en el nivel de SQL Server.
* La auditoría debe estar habilitada en el nivel de servidor para los servidores SQL Server.
* Las reglas de firewall de nivel de base de datos no deben conceder acceso excesivo a los servidores SQL Server.
* Las reglas de firewall de nivel de servidor no deben conceder acceso excesivo a los servidores SQL Server.
* Se deben monitorizar las reglas de firewall a nivel de base de datos y mantenerlas al mínimo estricto en los servidores SQL Server.
* Se debe realizar el seguimiento de las reglas de firewall de nivel de servidor, que deben mantenerse en un mínimo estricto en servidores SQL Server.
* Se deben revocar permisos de ejecución innecesarios en procedimientos almacenados extendidos para servidores SQL Server.
* Un conjunto mínimo de entidades de seguridad debe ser miembro de roles fijos de la base de datos maestra de Azure SQL Database
* Un conjunto mínimo de entidades de seguridad debe ser miembro de roles fijos de bases de datos SQL de alto impacto.
* Un conjunto mínimo de entidades de seguridad debe ser miembro de roles fijos de bases de datos SQL de bajo impacto.
* Los permisos de ejecución para acceder al Registro deben estar restringidos para los servidores SQL Server.
* Las bases de datos de ejemplo deben quitarse para los servidores SQL Server.
* Los permisos de Servicios de transformación de datos (DTS) solo deben concederse a roles SSIS en la base de datos SQL de MSDB.
* Un conjunto mínimo de entidades de seguridad debe ser miembro de roles fijos del servidor para servidores SQL Server
* Las características que pueden afectar a la seguridad deben deshabilitarse para los servidores SQL Server.
* La característica "Procedimientos de automatización OLE" debe estar deshabilitada para los servidores SQL Server.
* La característica "Opciones de usuario" debe deshabilitarse para los servidores SQL Server.
* Las características de extensibilidad que pueden afectar a la seguridad deben deshabilitarse si no es necesario para los servidores SQL Server.
* La evaluación de vulnerabilidades debe configurarse solo en SQL Server 2012 y versiones posteriores.
* Los cambios en los módulos firmados deben estar autorizados para las bases de datos SQL.
* Realizar un seguimiento de todos los usuarios con acceso a la base de datos para bases de datos SQL
* Los inicios de sesión de SQL con nombres usados habitualmente deben deshabilitarse para los servidores SQL Server.
Consulte el mapa de reglas y recomendaciones completas.
30 de junio de 2026 Recommendation GA Actualizar Azure Kubernetes Service para quitar vulnerabilidades de los pods del sistema de AKS
30 de junio de 2026 Recommendation GA Los hallazgos de vulnerabilidades de las imágenes de contenedor del registro de Docker Hub deben resolverse.
30 de junio de 2026 Recommendation GA Más de 200 nuevas recomendaciones de seguridad multinube para los recursos de AWS y GCP ahora están disponibles con carácter general como parte de la versión ampliada de cobertura de seguridad multinube. Estas recomendaciones ahora afectan a la puntuación de seguridad. Las recomendaciones abarcan datos, identidades y acceso, redes, proceso y categorías de contenedor en aproximadamente 90 tipos de recursos de AWS y GCP recién compatibles. Consulte las listas completas por categoría: Informática | Contenedores | Datos | Identidad y acceso | Redes
25 de junio de 2026 Recommendation GA Las siguientes recomendaciones ya están disponibles con carácter general para los servidores flexibles de Azure Database for PostgreSQL como parte de Defender CSPM:
* logfiles.retention_days debe ser mayor que 3 para los servidores PostgreSQL
* pgaudit.log_statement debe establecerse en "on" para los servidores de Azure Database for PostgreSQL
* pgaudit.log_statement_once debe configurarse como "on" para los servidores de Azure Database for PostgreSQL
* pgaudit.log debe incluir roles, ddl y misc para servidores de Azure Database for PostgreSQL
* pgaudit.log_level debe configurarse como "log" para los servidores de Azure Database for PostgreSQL
* El acceso a ip pública debe estar deshabilitado para servidores de Azure Database for PostgreSQL
* El punto de conexión privado debe configurarse para servidores de Azure Database for PostgreSQL
* "Permitir el acceso a servicios Azure" debe deshabilitarse para los servidores postgreSQL.
* Las copias de seguridad con redundancia geográfica deben estar habilitadas para los servidores postgreSQL.
* require_secure_transport debe establecerse en "on" para Azure Database para servidores de PostgreSQL
23 de junio de 2026 Alert Preview Se extrajo un número anormalmente grande de filas de su servidor SQL
18 de junio de 2026 Recommendation GA Los puntos de conexión de API sin usar deben deshabilitarse y quitarse de Function Apps
18 de junio de 2026 Recommendation GA Los puntos de conexión de API sin usar deben deshabilitarse y quitarse de Logic Apps
18 de junio de 2026 Recommendation GA La autenticación debe estar habilitada en los puntos de conexión de API hospedados en Function Apps
18 de junio de 2026 Recommendation GA La autenticación debe estar habilitada en los puntos de conexión de API hospedados en Logic Apps.
15 de junio de 2026 Recommendation Preview Los roles de IAM personalizados deben configurarse en los clústeres de EMR (versión preliminar)
15 de junio de 2026 Recommendation Preview La configuración de seguridad debe estar habilitada en clústeres emr (versión preliminar)
15 de junio de 2026 Recommendation Preview El acceso a la red pública debe deshabilitarse en los nodos principales del clúster emR (versión preliminar)
15 de junio de 2026 Recommendation Preview La autenticación Kerberos debe estar habilitada en clústeres de EMR (versión preliminar)
15 de junio de 2026 Recommendation Preview La protección contra la terminación debe estar habilitada en los clústeres de EMR (versión preliminar)
15 de junio de 2026 Recommendation Preview El registro debe estar habilitado y cifrado en clústeres emR (versión preliminar)
15 de junio de 2026 Recommendation Preview La autenticación de base de datos de IAM debe estar habilitada en el clúster de base de datos (versión preliminar)
15 de junio de 2026 Recommendation Preview La protección de eliminación debe estar habilitada en clústeres de Neptuno DB (versión preliminar)
15 de junio de 2026 Recommendation Preview El acceso público debe deshabilitarse en las instancias de Neptuno DB (versión preliminar)
9 de junio de 2026 Recommendation Preview Las nuevas recomendaciones en versión preliminar multinube ya están disponibles para AWS MSK, AWS OpenSearch Service, GCP App Engine y GCP Certificate Manager en redes, datos, identidad y acceso y categorías de proceso.
8 de junio de 2026 Recommendation Preview La clave KMS administrada por el cliente debe configurarse para el cifrado en Amazon AppFlow Flows (versión preliminar)
8 de junio de 2026 Recommendation Preview El registro de metadatos de Glue Data Catalog debe configurarse en los flujos de AppFlow (versión preliminar)
8 de junio de 2026 Recommendation Preview Las métricas de consulta de CloudWatch deben estar habilitadas en grupos de trabajo de Athena (versión preliminar)
8 de junio de 2026 Recommendation Preview El cumplimiento de la configuración del grupo de trabajo debe estar habilitado en los grupos de trabajo de Athena (versión preliminar)
8 de junio de 2026 Recommendation Preview Se debe configurar el propietario esperado del cubo de S3 para los resultados de las consultas en los grupos de trabajo de Athena (versión preliminar)
8 de junio de 2026 Recommendation Preview La ubicación de salida de los resultados de la consulta debe configurarse en grupos de trabajo de Athena (versión preliminar)
8 de junio de 2026 Recommendation Preview El cifrado basado en KMS debe aplicarse para los resultados de la consulta en grupos de trabajo de Athena (versión preliminar)
8 de junio de 2026 Recommendation Preview El cifrado en reposo debe estar habilitado para volúmenes EBS en grupos de escalado automático (versión preliminar)
8 de junio de 2026 Recommendation Preview Las claves de cifrado administradas por el cliente deben habilitarse en los modelos de reconocimiento de entidades de Comprehend (versión preliminar)
8 de junio de 2026 Recommendation Preview Las claves de cifrado administradas por el cliente deberían estar habilitadas para el volumen de Comprehend EntityRecognizer (versión preliminar)
8 de junio de 2026 Recommendation Preview La configuración de VPC debe estar habilitada en EntityRecognizer de Amazon Comprehend (versión preliminar)
8 de junio de 2026 Recommendation Preview Las claves de cifrado administradas por el cliente deben usarse en instancias de replicación dmS (versión preliminar)
8 de junio de 2026 Recommendation Preview La comprobación de la integridad de datos debe estar habilitada en las tareas de DataSync (versión preliminar)
8 de junio de 2026 Recommendation Preview La visibilidad de la auditoría de nivel de archivo debe configurarse en tareas de DataSync (versión preliminar)
8 de junio de 2026 Recommendation Preview Las copias de seguridad automáticas deben estar habilitadas en FSx para Lustre (versión preliminar)
8 de junio de 2026 Recommendation Preview Las copias de seguridad automáticas deben estar habilitadas en FSx para OpenZFS (versión preliminar)
8 de junio de 2026 Recommendation Preview Auditoría de acceso a archivos debe estar habilitada en FSx para Windows Servidor de archivos (versión preliminar)
8 de junio de 2026 Recommendation Preview Las copias de seguridad automáticas deben estar habilitadas en FSx para Windows Servidor de archivos (versión preliminar)
8 de junio de 2026 Recommendation Preview El cifrado en reposo de KMS administrado por el cliente debe configurarse para los índices de Amazon Kendra (versión preliminar)
8 de junio de 2026 Recommendation Preview Las claves kmS administradas por el cliente deben usarse para el cifrado en tablas de Amazon Keyspaces sin regiones de réplica (versión preliminar)
8 de junio de 2026 Recommendation Preview La recuperación a un momento dado (PITR) debe estar habilitada en tablas de Amazon Keyspaces (versión preliminar)
8 de junio de 2026 Recommendation Preview El cifrado del lado servidor debe estar habilitado en secuencias de Kinesis (versión preliminar)
8 de junio de 2026 Recommendation Preview La clave KMS administrada por el cliente para el cifrado en reposo debe configurarse en amazon MQ Broker (versión preliminar)
8 de junio de 2026 Recommendation Preview El cifrado en reposo debe estar habilitado en las instancias de Neptuno DB (versión preliminar)
8 de junio de 2026 Recommendation Preview El uso compartido público debe deshabilitarse en cuentas de QuickSight (versión preliminar)
8 de junio de 2026 Recommendation Preview La protección de terminación debe estar habilitada en cuentas de Amazon QuickSight (versión preliminar)
8 de junio de 2026 Recommendation Preview El inicio de sesión con tarjeta inteligente debe configurarse para las pilas de WorkSpaces Applications (AppStream) (versión preliminar)
8 de junio de 2026 Recommendation Preview Los modos de autorización segura deben configurarse en las API de AppSync (versión preliminar)
8 de junio de 2026 Recommendation Preview IMDSv2 debe configurarse en grupos de escalado automático (versión preliminar)
8 de junio de 2026 Recommendation Preview Las restricciones de alcance de la política de confianza deben aplicarse a los roles de IAM no autenticados para Amazon Cognito Identity Pool (versión preliminar)
8 de junio de 2026 Recommendation Preview Las entidades principales comodín deben eliminarse de las directivas de confianza de los roles IAM del grupo de identidades de Amazon Cognito (versión preliminar)
8 de junio de 2026 Recommendation Preview La autenticación multifactor debe aplicarse en grupos de usuarios de Cognito (versión preliminar)
8 de junio de 2026 Recommendation Preview Se debe aplicar una directiva de contraseña segura en grupos de usuarios de Cognito (versión preliminar)
8 de junio de 2026 Recommendation Preview La protección contra amenazas debe estar habilitada en grupos de usuarios de Cognito (versión preliminar)
8 de junio de 2026 Recommendation Preview La clave KMS personalizada debe configurarse para el cifrado en grupos de usuarios de Cognito (versión preliminar)
8 de junio de 2026 Recommendation Preview Las etiquetas de objeto se deben conservar durante la transferencia en tareas de DataSync (versión preliminar)
8 de junio de 2026 Recommendation Preview Los permisos POSIX se deben conservar durante la transferencia en tareas de DataSync (versión preliminar)
8 de junio de 2026 Recommendation Preview La propiedad del usuario y grupo POSIX debe conservarse durante la transferencia en tareas de DataSync (versión preliminar)
8 de junio de 2026 Recommendation Preview Los descriptores de seguridad SMB deben conservarse en las transferencias de Windows a Windows en tareas de DataSync (versión preliminar)
8 de junio de 2026 Recommendation Preview El control de acceso de consulta por usuario debe configurarse en índices de Amazon Kendra (versión preliminar)
8 de junio de 2026 Recommendation Preview La estrategia de autenticación segura debe configurarse en agentes de Amazon MQ (versión preliminar)
8 de junio de 2026 Recommendation Preview Los puntos de conexión de acceso de VPC deben configurarse en pilas de aplicaciones de WorkSpaces (AppStream) (versión preliminar)
8 de junio de 2026 Recommendation Preview La ACL web de AWS WAF debe asociarse con las API de AppSync (versión preliminar)
8 de junio de 2026 Recommendation Preview El acceso público debe deshabilitarse en las instancias de replicación de DMS (versión preliminar)
8 de junio de 2026 Recommendation Preview El acceso público debe deshabilitarse en agentes de Amazon MQ (versión preliminar)
8 de junio de 2026 Recommendation Preview La recopilación de métricas de grupo de CloudWatch debe estar habilitada en grupos de escalado automático (versión preliminar)
8 de junio de 2026 Recommendation Preview La protección de eliminación debe estar habilitada en grupos de escalado automático (versión preliminar)
8 de junio de 2026 Recommendation Preview El cifrado de artefactos debe estar habilitado en proyectos de CodeBuild (versión preliminar)
8 de junio de 2026 Recommendation Preview El modo con privilegios debe deshabilitarse en proyectos de CodeBuild (versión preliminar)
8 de junio de 2026 Recommendation Preview La autenticación del proveedor de origen debe estar habilitada en proyectos de CodeBuild (versión preliminar)
8 de junio de 2026 Recommendation Preview Ssl seguro debe estar habilitado en conexiones de código fuente de CodeBuild (versión preliminar)
8 de junio de 2026 Recommendation Preview El cifrado de datos en reposo con claves administradas por el cliente debe estar habilitado en secuencias de Kinesis (versión preliminar)
8 de junio de 2026 Recommendation Preview El registro de auditoría debe estar habilitado en amazon MQ Broker (versión preliminar)
8 de junio de 2026 Recommendation Preview El registro general debe estar habilitado en amazon MQ Broker (versión preliminar)
3 de junio de 2026 Recommendation Preview Los roles de tarea de IAM asignados a las tareas de ECS Fargate deben seguir los privilegios mínimos
3 de junio de 2026 Recommendation Preview Las tareas de ECS Fargate no deben ejecutar contenedores con privilegios elevados
3 de junio de 2026 Recommendation Preview El sistema de archivos raíz de solo lectura debe estar habilitado para contenedores ECS
3 de junio de 2026 Recommendation Preview Las tareas de ECS Fargate no deben exponerse públicamente
3 de junio de 2026 Recommendation Preview El registro debe configurarse para ECS Exec en clústeres de ECS
3 de junio de 2026 Recommendation Preview ECS Exec debe deshabilitarse en los servicios de FARGATE ECS
3 de junio de 2026 Recommendation Preview Authentication debe estar habilitado en Azure Container Apps
3 de junio de 2026 Recommendation Preview Azure Container Apps no debe exponerse a la red pública de Internet a menos que sea necesario
3 de junio de 2026 Recommendation Preview Las identidades administradas asignadas a Azure Container Apps deben seguir los privilegios mínimos
3 de junio de 2026 Recommendation Preview Azure Container Instances no debe exponerse públicamente
3 de junio de 2026 Recommendation Preview Las identidades administradas asignadas a Azure Container Instances deben seguir los privilegios mínimos
2 de junio de 2026 Recommendation Preview Las siguientes recomendaciones ahora están disponibles en versión preliminar para la evaluación de vulnerabilidades de nodos de Kubernetes en EKS y GKE:
* Los nodos EKS deben tener resueltos los resultados de vulnerabilidades.
* Los nodos de GKE deben tener solucionados los hallazgos de vulnerabilidades.
1 de junio de 2026 Recommendation Preview Las siguientes nuevas recomendaciones de configuración incorrecta de Kubernetes de nivel de contenedor ahora están disponibles en versión preliminar como parte de Defender CSPM:
* Los contenedores no deben usar una CPU o memoria excesivas.
* Los contenedores solo deben usar imágenes de registros fiables.
* Los contenedores no deben permitir la elevación de privilegios.
* Los contenedores no deben compartir espacios de nombres de host confidenciales.
* Los contenedores deben usar un sistema de archivos raíz de solo lectura.
* Los clústeres de Kubernetes solo deben ser accesibles a través de HTTPS.
* Los contenedores no deben montar automáticamente las credenciales de api.
* Los contenedores no deben ejecutarse en el espacio de nombres predeterminado.
* Los contenedores deben quitar todas las funcionalidades y agregar solo las necesarias.
* Los contenedores con privilegios deben evitarse.
* Los contenedores no deben ejecutarse como root

Estas recomendaciones de nivel de contenedor reemplazan los equivalentes de nivel de clúster existentes. Las recomendaciones de nivel de clúster quedarán en desuso en disponibilidad general.
1 de junio de 2026 Recommendation Próximo desuso Las siguientes recomendaciones de Kubernetes de nivel de clúster quedarán obsoletas con la disponibilidad general (GA) de las nuevas recomendaciones sobre configuraciones incorrectas de nivel de contenedor:
* Los contenedores solo deben usar perfiles de AppArmor permitidos.
* Los clústeres de Kubernetes no deben conceder funcionalidades de seguridad CAPSYSADMIN
* Los servicios deben escuchar solo en puertos permitidos.
* El uso de redes y puertos de host debe restringirse.
* El uso de montajes de volúmenes HostPath de pod debe restringirse a una lista conocida, con el fin de restringir el acceso a los nodos de los contenedores en peligro
1 de junio de 2026 Recommendation Preview Actualizar Azure Kubernetes Service versión
1 de junio de 2026 Recommendation GA La firma de código debe estar habilitada en Lambda
1 de junio de 2026 Recommendation GA El mecanismo de seguridad debe usarse en lambda function API Gateway
1 de junio de 2026 Recommendation GA La autenticación debe estar habilitada en las direcciones URL de la función lambda
1 de junio de 2026 Recommendation GA La función lambda debe implementar la simultaneidad reservada para evitar el agotamiento de recursos
1 de junio de 2026 Recommendation GA La función lambda debe configurarse con actualizaciones automáticas de la versión en tiempo de ejecución
1 de junio de 2026 Recommendation GA Authentication debe estar habilitado en Azure Functions
1 de junio de 2026 Recommendation GA Los permisos excesivamente permisivos no deben configurarse en Function App, Web App o Logic App
1 de junio de 2026 Recommendation GA El acceso restringido a la red debe configurarse en la aplicación de funciones expuesta a Internet
13 de mayo de 2026 Alert Deprecated La siguiente alerta ya está en desuso:
(Versión preliminar) Datos confidenciales sospechosos mencionados por el recurso de Azure AI (AI.Azure_SensitiveDataAnomaly).
12 de mayo de 2026 Recommendation Preview Las siguientes recomendaciones están ahora disponibles en versión preliminar para Azure Database for PostgreSQL Flexible Servers como parte de Defender CSPM.
* connection_throttle debe establecerse en "on" para servidores PostgreSQL
* logfiles.retention_days debe ser mayor que 3 para los servidores PostgreSQL
* pgaudit.log_statement debe establecerse en "on" para los servidores de Azure Database for PostgreSQL
* pgaudit.log_statement_once debe configurarse como "on" para los servidores de Azure Database for PostgreSQL
* pgaudit.log debe incluir roles, ddl y misc para servidores de Azure Database for PostgreSQL
* pgaudit.log_level debe configurarse como "log" para los servidores de Azure Database for PostgreSQL
* El acceso a ip pública debe estar deshabilitado para servidores de Azure Database for PostgreSQL
30 de abril de 2026 Recommendation Deprecation Los tipos de recomendación agrupados están en desuso desde el portal de Azure y se quitarán el 31 de julio de 2026. Estas recomendaciones están marcadas actualmente como Programado para ser retirado.
14 de abril de 2026 Recommendation Preview Las siguientes recomendaciones están ahora disponibles en versión preliminar para Azure Database for PostgreSQL Flexible Servers como parte de Defender CSPM.
* El punto de conexión privado debe configurarse para servidores de Azure Database for PostgreSQL
* "Permitir el acceso a servicios Azure" debe deshabilitarse para los servidores postgreSQL.
13 de abril de 2026 Recommendation Deprecation Después del anuncio del 4 de marzo de 2026, las siguientes recomendaciones de vulnerabilidades de contenedor agrupadas ya están en desuso:
Recomendaciones de contenedor:
* [Versión preliminar] Los contenedores que se ejecutan en Azure deben tener resueltas las vulnerabilidades detectadas.
* [Versión preliminar] Los contenedores que se ejecutan en AWS deben tener resueltas las vulnerabilidades.
* [Versión preliminar] Los contenedores que se ejecutan en GCP deben tener los resultados de vulnerabilidad resueltos
Recomendaciones de imágenes de contenedor:
* [Versión preliminar] Las imágenes de contenedor en el registro de Azure deben tener resueltos los hallazgos de vulnerabilidades.
* [Versión preliminar] Las imágenes de contenedor de un registro de AWS deben tener los resultados de vulnerabilidad resueltos
* [Versión preliminar] Las imágenes de contenedor en el registro de GCP deben tener las vulnerabilidades encontradas resueltas.

Estas recomendaciones agrupadas se reemplazan por recomendaciones individuales que proporcionan visibilidad más granular, mejor priorización y gobernanza mejorada. Obtenga más información en La desactivación de la vista previa de las recomendaciones sobre vulnerabilidades de contenedores e imágenes de contenedores.
30 de marzo de 2026 Alert Preview La siguiente alerta se encuentra ahora en versión preliminar:
* Contenido malintencionado detectado en el modelo de IA cargado
29 de marzo de 2026 Recommendation Preview Las siguientes recomendaciones están ahora disponibles en versión preliminar para Azure Database for PostgreSQL Flexible Servers como parte de Defender CSPM.
* Las copias de seguridad con redundancia geográfica deben estar habilitadas para los servidores postgreSQL.
* require_secure_transport debe establecerse en "on" para Azure Database para servidores de PostgreSQL
29 de marzo de 2026 Recommendation Deprecation Después del anuncio del 3 de diciembre de 2025, la recomendación Microsoft Defender for SQL status should be protected for Arc-enabled SQL Servers para Defender para servidores SQL Server en Máquinas ya está en desuso.
4 de marzo de 2026 Recommendation Próximo desuso Las siguientes recomendaciones de vulnerabilidad de contenedores agrupados están programadas para desaprobación el 13 de abril de 2026.
Recomendaciones de contenedor:
* [Versión preliminar] Los contenedores que se ejecutan en Azure deben tener resueltas las vulnerabilidades detectadas.
* [Versión preliminar] Los contenedores que se ejecutan en AWS deben tener resueltas las vulnerabilidades.
* [Versión preliminar] Los contenedores que se ejecutan en GCP deben tener los resultados de vulnerabilidad resueltos
Recomendaciones de imágenes de contenedor:
* [Versión preliminar] Las imágenes de contenedor en el registro de Azure deben tener resueltos los hallazgos de vulnerabilidades.
* [Versión preliminar] Las imágenes de contenedor de un registro de AWS deben tener los resultados de vulnerabilidad resueltos
* [Versión preliminar] Las imágenes de contenedor en el registro de GCP deben tener las vulnerabilidades encontradas resueltas.

Estas recomendaciones agrupadas se reemplazan por recomendaciones individuales que proporcionan visibilidad más granular, mejor priorización y gobernanza mejorada. Obtenga más información en La desactivación de la vista previa de las recomendaciones sobre vulnerabilidades de contenedores e imágenes de contenedores.
24 de febrero de 2026 Recommendation GA Las siguientes recomendaciones de datos son de disponibilidad general:

- Las cuentas de almacenamiento deben restringir el acceso a la red mediante reglas de red virtual.

- La cuenta de almacenamiento debe usar una conexión de vínculo privado.

- Las cuentas de almacenamiento deben impedir el acceso a claves compartidas.
16 de febrero de 2026 Recommendation Próxima desaprobación
(19 de marzo de 2026)
La recomendaciónMachines should be configured securely (powered by MDVM) de versión preliminar, que se aplica a las máquinas Windows, está programada para ser retirada. La recomendación se reemplazará por las siguientes recomendaciones específicas del sistema operativo, que incluyen compatibilidad con Linux utilizando la configuración de invitado.

- Las vulnerabilidades en la configuración de seguridad en las máquinas Linux deben corregirse (con tecnología de Guest Configuration)

- Las vulnerabilidades en la configuración de seguridad de las máquinas Windows deben corregirse (impulsado por Guest Configuration).

Estas recomendaciones de reemplazo ya están disponibles en Defender for Cloud.

Si tiene reglas de gobernanza, informes o flujos de trabajo que hacen referencia a la recomendación en desuso, actualícelas para usar las recomendaciones de reemplazo. Para asegurarse de que las nuevas recomendaciones pueden evaluar las máquinas, compruebe que se cumplen los requisitos previos necesarios:

- Las máquinas de Azure deben tener instalada la extensión Azure Machine Configuration .
- Las máquinas que no son de Azure deben incorporarse a través de Azure Arc, lo que incluye la extensión Machine Configuration de forma predeterminada.
10 de febrero de 2026 Recommendation Preview Las siguientes recomendaciones se publican en versión preliminar:
* Se deben revocar los permisos de ejecución en xp_cmdshell de todos los usuarios (excepto dbo) para los servidores SQL Server.
* Se deben instalar las actualizaciones más recientes para servidores SQL Server.
* El usuario GUEST de la base de datos no debe ser miembro de ninguna función en las bases de datos SQL.
* Las consultas distribuidas ad hoc deben deshabilitarse para los servidores SQL Server.
* CLR debe estar deshabilitado para servidores SQL Server
* Los ensamblados de confianza no rastreados deben eliminarse de los servidores SQL Server.
* El encadenamiento de propiedad de la base de datos debe deshabilitarse para todas las bases de datos, excepto "master", "msdb" y "tempdb" en servidores SQL Server.
* El invitado principal no debe tener acceso a ninguna base de datos SQL de usuario.
* Las conexiones de administrador remoto deben deshabilitarse a menos que sea necesario para las bases de datos SQL.
* El seguimiento predeterminado debe estar habilitado para servidores SQL Server.
* CHECK_POLICY debe estar habilitado para todos los inicios de sesión de SQL para servidores SQL Server.
* La comprobación de expiración de contraseñas debe estar habilitada para todos los inicios de sesión de SQL en servidores SQL Server.
* Las entidades de seguridad de la base de datos no deben asignarse a la cuenta sa en bases de datos SQL
* AUTO_CLOSE debe deshabilitarse para bases de datos SQL
* BUILTIN\Administrators debe quitarse como inicio de sesión de servidor para servidores SQL Server.
* La cuenta con el nombre predeterminado 'sa' debe cambiarse de nombre y deshabilitarse en los servidores SQL Server.
* No se deben conceder permisos excesivos al rol PUBLIC en objetos o columnas de bases de datos SQL.
* El inicio de sesión "sa" debe estar deshabilitado en SQL Server.
* xp_cmdshell debe deshabilitarse para servidores SQL Server
* Los puntos de conexión de Service Broker sin usar deben quitarse para los servidores SQL Server.
* Correo electrónico de base de datos XPs deben deshabilitarse cuando no está en uso en servidores SQL Server
* No se deben conceder permisos de servidor directamente a las entidades de seguridad para servidores SQL Server
* Los usuarios de la base de datos no deben compartir el mismo nombre que un login de servidor para la base de datos Model SQL.
* La opción "Buscar procedimientos almacenados de inicio" debe deshabilitarse para servidores SQL Server.
* El modo de autenticación debe ser Autenticación de Windows para servidores SQL
* Se debe habilitar la auditoría de intentos de inicio de sesión correctos y erróneos (seguimiento predeterminado) cuando se configura "Auditoría de inicio de sesión" para realizar un seguimiento de los inicios de sesión de los servidores SQL Server.
* La instancia de SQL Server no debe anunciarse mediante el servicio SQL Server Browser para servidores SQL Server.
* El número máximo de registros de errores debe ser 12 o más para servidores SQL Server.
* No se deben conceder permisos de base de datos directamente a las entidades de seguridad de servidores SQL Server
* No se deben conceder permisos excesivos al rol PUBLIC en bases de datos SQL.
* No se deben conceder permisos de invitado principal en bases de datos SQL.
* No se deben conceder permisos de invitado principal en objetos o columnas en bases de datos SQL.
* El cifrado AES debe ser necesario para cualquier punto de conexión de creación de reflejo o SSB existente en bases de datos SQL.
* No se deben conceder permisos al usuario invitado en elementos protegibles de la base de datos SQL.
* El bit de confianza debe deshabilitarse en todas las bases de datos, excepto MSDB para bases de datos SQL.
* El usuario "dbo" no debe usarse para el funcionamiento normal del servicio en bases de datos SQL.
* Solo 'dbo' debe tener acceso a la base de datos SQL del modelo
* El cifrado de datos transparente debe estar habilitado para bases de datos SQL.
* La comunicación de base de datos mediante TDS debe protegerse a través de TLS para servidores SQL Server.
* Las claves simétricas de cifrado de base de datos deben usar el algoritmo AES en bases de datos SQL.
* Las claves de cifrado a nivel de celda deben usar el algoritmo AES en bases de datos SQL.
* Las claves de certificado deben usar al menos 2048 bits para bases de datos SQL.
* La longitud de las claves asimétricas debe ser de al menos 2048 bits en bases de datos SQL.
* Filestream debe deshabilitarse para servidores SQL Server.
* La configuración del servidor 'XPs de replicación' debe estar deshabilitada para los servidores SQL Server.
* Los usuarios huérfanos deben quitarse de las bases de datos de SQL Server.
* La información del propietario de la base de datos en la base de datos debe coincidir con la información correspondiente del propietario de la base de datos en la base de datos maestra para las bases de datos SQL.
* Los roles de aplicación no deben usarse en bases de datos SQL.
* No debe haber ningún SP marcado como inicio automático para los servidores SQL Server.
* Los roles de base de datos definidos por el usuario no deben ser miembros de roles fijos en bases de datos SQL.
* Los ensamblados CLR de usuario no deben definirse en bases de datos SQL.
* Los propietarios de bases de datos deben ser los esperados para las bases de datos SQL.
* Se debe habilitar la auditoría de los intentos de inicio de sesión correctos y erróneos para servidores SQL Server
* Se debe habilitar la auditoría de los intentos de inicio de sesión correctos y erróneos para la autenticación de las bases de datos SQL
* Los usuarios contenidos deben usar la Autenticación de Windows en bases de datos de SQL Server
* El cifrado de red de Polybase debe estar habilitado para bases de datos SQL.
* Crear una línea base de proveedores de administración de claves externas para servidores SQL Server
Se debe habilitar el cifrado forzado para TDS para servidores SQL
* Los permisos de servidor concedidos al público deben minimizarse para los servidores SQL Server.
* Todas las pertenencias a roles definidos por el usuario deben estar pensadas en bases de datos SQL.
* Los roles huérfanos de base de datos deben quitarse de las bases de datos SQL.
* Debe haber al menos 1 auditoría activa en el sistema para servidores SQL Server.
* Se debe conceder al conjunto mínimo de entidades de seguridad permisos de ámbito de base de datos ALTER o ALTER ANY USER en bases de datos SQL.
* Se deben conceder permisos EXECUTE en objetos o columnas al conjunto mínimo de entidades de seguridad en bases de datos de SQL
* La detección de amenazas de SQL debe estar habilitada en el nivel de SQL Server.
* La auditoría debe estar habilitada en el nivel de servidor para los servidores SQL Server.
* Las reglas de firewall de nivel de base de datos no deben conceder acceso excesivo a los servidores SQL Server.
* Las reglas de firewall de nivel de servidor no deben conceder acceso excesivo a los servidores SQL Server.
* Se deben monitorizar las reglas de firewall a nivel de base de datos y mantenerlas al mínimo estricto en los servidores SQL Server.
* Se debe realizar el seguimiento de las reglas de firewall de nivel de servidor, que deben mantenerse en un mínimo estricto en servidores SQL Server.
* Se deben revocar permisos de ejecución innecesarios en procedimientos almacenados extendidos para servidores SQL Server.
* Un conjunto mínimo de entidades de seguridad debe ser miembro de roles fijos de la base de datos maestra de Azure SQL Database
* Un conjunto mínimo de entidades de seguridad debe ser miembro de roles fijos de bases de datos SQL de alto impacto.
* Un conjunto mínimo de entidades de seguridad debe ser miembro de roles fijos de bases de datos SQL de bajo impacto.
* Los permisos de ejecución para acceder al Registro deben estar restringidos para los servidores SQL Server.
* Las bases de datos de ejemplo deben quitarse para los servidores SQL Server.
* Los permisos de Servicios de transformación de datos (DTS) solo deben concederse a roles SSIS en la base de datos SQL de MSDB.
* Un conjunto mínimo de entidades de seguridad debe ser miembro de roles fijos del servidor para servidores SQL Server
* Las características que pueden afectar a la seguridad deben deshabilitarse para los servidores SQL Server.
* La característica "Procedimientos de automatización OLE" debe estar deshabilitada para los servidores SQL Server.
* La característica "Opciones de usuario" debe deshabilitarse para los servidores SQL Server.
* Las características de extensibilidad que pueden afectar a la seguridad deben deshabilitarse si no es necesario para los servidores SQL Server.
* La evaluación de vulnerabilidades debe configurarse solo en SQL Server 2012 y versiones posteriores.
* Los cambios en los módulos firmados deben estar autorizados para las bases de datos SQL.
* Realizar un seguimiento de todos los usuarios con acceso a la base de datos para bases de datos SQL
* Los inicios de sesión de SQL con nombres usados habitualmente deben deshabilitarse para los servidores SQL Server.
Consulte el mapa de reglas y recomendaciones completas.
11 de diciembre de 2025 Alert Deprecated Las siguientes alertas ahora están obsoletas.
* ServiciosDeAplicaciones_AccesoAnómaloAPagina
* AppServices_CurlToDisk
* AppServices_WpThemeInjection
* AppServices_SmartScreen
* ServicioApp_EscaneoDePáginaSensible
* AppServices_DominioSospechosoDeLíneaDeComandos
* AzureDNS_InteligenciaAmenazasDominioSospechoso
* ServiciosDeAplicaciones_DetecciónDeComportamientoDeAtaquesSinArchivo
* Técnica de Detección de Ataques sin Archivos de Servicios de Aplicaciones
* AppServices_DetecciónDeKitDeHerramientasDeAtaqueSinArchivo
* AppServices_Contenido de Phishing
* AppServices_ProcessConExtensionConocidoYSospechoso

Estas alertas se retiran como parte de un proceso de mejora de calidad y se reemplazan por alertas más recientes y avanzadas que proporcionan mayor precisión y funcionalidades de detección de amenazas mejoradas. Esta actualización garantiza una cobertura de seguridad mejorada y un ruido reducido.
3 de diciembre de 2025 Recommendation Aviso de eliminación próxima (aviso de 30 días) La siguiente recomendación quedará obsoleta dentro de 30 días: Microsoft Defender for SQL status should be protected for Arc-enabled SQL Servers en el plan de Defender para servidores SQL Server en máquinas.
1 de diciembre de 2025 Recommendation Preview (Versión preliminar) La firma de código debe estar habilitada en Lambda
1 de diciembre de 2025 Recommendation Preview (Versión preliminar) El mecanismo de seguridad debe usarse en lambda function API Gateway
1 de diciembre de 2025 Recommendation Preview (Versión preliminar) La autenticación debe estar habilitada en las direcciones URL de la función lambda
1 de diciembre de 2025 Recommendation Preview (Versión preliminar) La función lambda debe implementar la simultaneidad reservada para evitar el agotamiento de recursos
1 de diciembre de 2025 Recommendation Preview (Versión preliminar) La función lambda debe configurarse con actualizaciones automáticas de la versión en tiempo de ejecución
1 de diciembre de 2025 Recommendation Preview (Versión preliminar) La autenticación debe estar habilitada en Azure Functions
1 de diciembre de 2025 Recommendation Preview (Versión preliminar) Los permisos excesivamente permisivos no deben configurarse en Function App, Web App o Logic App
1 de diciembre de 2025 Recommendation Preview (Versión preliminar) El acceso restringido a la red debe configurarse en la aplicación de funciones expuesta a Internet
21 de octubre de 2025 Alert Update Los siguientes cambios se aplicarán a las alertas K8S.Node_* para clústeres de EKS y GKE. La propiedad resourceIdentifiers hará referencia al identificador del conector MDC: Microsoft.Security/securityConnectors/CONNECTOR_NAME/securityentitydata/EKS_CLUSTER_NAME en lugar del identificador de recurso de Arc Microsoft.Kubernetes/connectedClusters/ARC_CLUSTER_NAME. La propiedad Entities hará referencia al identificador nativo de la nube arn:aws:eks:AWS_REGION:AWS_ACCOUNT:cluster/CLUSTER_NAME o container.googleapis.com/projects/PROJECT_ID/zones/ZONE/clusters/CLUSTER_NAME, en lugar del identificador de recurso de Arc Microsoft.Kubernetes/connectedClusters/ARC_CLUSTER_NAME. El campo resourceType en extendedProperties cambiará de "Kubernetes – Azure Arc" al tipo de recurso correspondiente "Clúster de AWS EKS" o "Clúster GKE de GCP".
10 de septiembre de 2025 Alert Deprecation La siguiente alerta está obsoleta.
Se detectó un nombre de proceso sospechoso
1 de junio de 2025 Alert Próximo desuso La siguiente alerta quedará en desuso, ya que el método ya no se admite en PowerZure:
* Uso de la función PowerZure para mantener la persistencia en el entorno de Azure
15 de mayo de 2025 Alert Próximo desuso Las siguientes alertas quedarán en desuso y no estarán disponibles a través de la integración con XDR:
* Ataque DDoS detectado para la dirección IP pública
* Ataque DDoS mitigado para la dirección IP pública
Nota: Las alertas estarán disponibles en Defender for Cloud Portal.
1 de mayo de 2025 Alert GA Las alertas de inteligencia artificial se han lanzado a disponibilidad general junto con la versión oficial del plan.
20 de abril de 2025 Alert Preview (versión preliminar) Inteligencia Artificial (IA): Datos confidenciales sospechosos mencionados por tu recurso de IA de Azure, que sustituye la alerta anterior de exposición de datos confidenciales.
29 de abril de 2025 Recommendation GA Role-Based Access Control debe usarse en Keyvault Services
20 de abril de 2025 Alert Preview IA: anomalía sospechosa detectada en datos confidenciales expuestos por el recurso de IA, esto reemplaza a la alerta de exposición de datos confidenciales anterior.
5 de febrero de 2025 Recommendation Próximo desuso Las siguientes recomendaciones estarán en desuso:
* Configure Microsoft Defender para que storage (clásico) esté habilitado.
Configuración básica de Microsoft Defender para Storage para que esté habilitado (solo Supervisión de actividad)
29 de enero de 2025 Recommendation GA Se protegió aún más la recomendación Se debe evitar la ejecución de contenedores como usuario raíz.

¿Qué cambia?

Ya es necesario especificar al menos un rango para "Ejecutar como regla de grupo". Este cambio fue necesario para asegurarse de que los contenedores no tendrán acceso a los archivos propiedad del usuario root y los grupos de usuarios con permisos para el grupo root.
13 de enero de 2025 Alert Preview IA: acceso desde una dirección IP sospechosa
13 de enero de 2025 Alert Preview AI: sospecha de ataque de cartera
19 de diciembre de 2024 Alert GA Las siguientes alertas de Azure Storage son GA:
Un blob malicioso fue descargado desde una cuenta de almacenamiento
Se usó un token SAS inusual para acceder a una cuenta de almacenamiento de Azure desde una dirección IP pública
Operación externa sospechosa a una cuenta de almacenamiento de Azure con un token SAS excesivamente permisivo
Acceso externo sospechoso a una cuenta de almacenamiento de Azure con un token SAS excesivamente permisivo
Acceso público no autenticado inusual a un contenedor de blobs confidencial
Cantidad inusual de datos extraídos de un contenedor de blobs confidencial
Número inusual de blobs extraídos de un contenedor de blobs confidencial
Acceso desde una ubicación inusual a un contenedor de blobs confidencial
Acceso desde una aplicación sospechosa conocida a un contenedor de blobs confidencial
Acceso desde una dirección IP sospechosa conocida a un contenedor de blobs confidencial
Acceso desde un nodo de salida de Tor a un contenedor de blobs confidencial
16 de diciembre de 2024 Alert Preview IA: acceso desde una dirección IP de Tor
19 de noviembre de 2024 Deprecation GA Las recomendaciones de MFA están en desuso, ya que ahora Azure lo requiere..
Las siguientes recomendaciones están en desuso:
* Las cuentas con permisos de lectura en los recursos de Azure deben estar habilitadas para MFA
* Las cuentas con permisos de escritura en los recursos de Azure deben estar habilitadas para MFA
* Las cuentas con permisos de propietario en los recursos de Azure deben estar habilitadas para MFA.
19 de noviembre de 2024 Alert Preview IA: se detectó un agente de usuario sospechoso
19 de noviembre de 2024 Alert Preview Se detectó la inyección de solicitud de contrabando ASCII
30 de octubre de 2024 Alert GA Extracción sospechosa de claves de cuenta de Azure Cosmos DB
30 de octubre de 2024 Alert GA Se cambió el nivel de acceso de un contenedor de blobs de almacenamiento confidencial para permitir el acceso público no autenticado
30 de octubre de 2024 Recommendation Próximo desuso Las recomendaciones de MFA están en desuso, ya que ahora Azure lo requiere..
Las siguientes recomendaciones estarán en desuso:
* Las cuentas con permisos de lectura en los recursos de Azure deben estar habilitadas para MFA
* Las cuentas con permisos de escritura en recursos de Azure deben estar habilitadas para MFA
* Las cuentas con permisos de propietario en los recursos de Azure deben estar habilitadas para MFA.
12 de octubre de 2024 Recommendation GA El servidor flexible de Azure Database para PostgreSQL debe tener habilitada solo la autenticación de Microsoft Entra
6 de octubre de 2024 Recommendation Update [Versión preliminar] Los contenedores que se ejecutan en GCP deben tener resueltos los hallazgos de vulnerabilidades
6 de octubre de 2024 Recommendation Update [Vista previa] Los contenedores que se ejecutan en AWS deben tener los resultados de vulnerabilidad resueltos
6 de octubre de 2024 Recommendation Update [Vista previa] Los contenedores que se ejecutan en Azure deben tener los resultados de vulnerabilidad resueltos
10 de septiembre de 2024 Alert Preview La aplicación/modelo/datos de IA dañados dirigieron un intento de suplantación de identidad (phishing) a un usuario
10 de septiembre de 2024 Alert Preview Dirección URL de suplantación de identidad compartida en una aplicación de IA
10 de septiembre de 2024 Alert Preview Intento de suplantación de identidad detectado en una aplicación de IA
5 de septiembre de 2024 Recommendation GA Actualizaciones del sistema deben instalarse en sus máquinas (gestionadas por Administrador de actualizaciones de Azure)
5 de septiembre de 2024 Recommendation GA Las máquinas deben configurarse para comprobar periódicamente si faltan actualizaciones del sistema

Para obtener información sobre las nuevas características, consulte "Novedades en las características de Defender for Cloud".