Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article récapitule les nouveautés des recommandations de sécurité, des alertes et des incidents dans Microsoft Defender for Cloud. Il inclut des informations sur les suggestions et alertes nouvelles, modifiées et dépréciées.
Cette page est fréquemment mise à jour avec les dernières recommandations et alertes dans Defender for Cloud.
Les recommandations antérieures à six mois sont disponibles dans la liste de référence des recommandations pertinentes.
Recherchez les dernières informations sur les fonctionnalités de Defender for Cloud nouvelles et mises à jour dans Nouveautés de Defender for Cloud fonctionnalités.
Tip
Recevez une notification quand cette page est mise à jour en copiant et collant l’URL suivante dans votre lecteur de flux : https://aka.ms/mdc/rss-recommendations-alerts
- Consultez la liste complète des suggestions et alertes de sécurité multicloud :
- Recommandations d’IA
- Recommandations d’API
- Suggestions de calcul
- Suggestions relatives aux conteneurs
- Suggestions relatives aux données
- Suggestions DevOps
- Suggestions relatives à l'identité et aux accès
- Suggestions IoT
- Recommandations Keyvault
- Suggestions de mise en réseau
- Suggestions dépréciées
- Alertes de sécurité.
- Incidents de sécurité
- Recommandations relatives aux conteneurs serverless
Mises à jour en matière de suggestions, d’alertes et d’incidents
Les nouvelles suggestions, les nouvelles alertes et les nouveaux incidents ainsi que leurs mises à jour sont ajoutés à la table par ordre chronologique.
| Date annoncée | Type | État | Nom |
|---|---|---|---|
| 31 juillet 2026 | Recommendation | Deprecation | La retraite des recommandations regroupées héritées (sous-évaluations) a commencé. Les clients ne peuvent plus accéder aux données obsolètes via l’API. Le portail Azure et Azure Resource Graph pourraient prendre quelques jours pour prendre en compte ce changement. Pour plus d’informations, consultez Transition d’un groupe à des recommandations individuelles. |
| 26 juillet 2026 | Recommendation | GA | Les recommandations suivantes sont publiées en disponibilité générale dans le cadre de la transition de Defender pour l’évaluation des vulnérabilités SQL à partir de recommandations groupées au niveau du serveur vers des recommandations individuelles au niveau de la base de données analysée : Les autorisations d'exécution sur xp_cmdshell de tous les utilisateurs (sauf dbo) doivent être révoquées pour les serveurs SQL. * Les dernières mises à jour doivent être installées pour les serveurs SQL Server * L’utilisateur de base de données INVITÉ ne doit pas être membre d’un rôle dans les bases de données SQL * Les requêtes distribuées ad hoc doivent être désactivées pour les serveurs SQL Server * LE CLR doit être désactivé pour les serveurs SQL * Les assemblies approuvés non suivis doivent être supprimés des serveurs SQL * Le chaînage de propriétés de base de données doit être désactivé pour toutes les bases de données, à l’exception de « master », « msdb » et « tempdb » sur sql Server * Invité principal ne doit pas avoir accès à une base de données SQL utilisateur * Les connexions d’administration distantes doivent être désactivées, sauf si nécessaire pour les bases de données SQL * La trace par défaut doit être activée pour les serveurs SQL Server * CHECK_POLICY doit être activé pour toutes les connexions SQL pour SQL Server * La vérification de l’expiration du mot de passe doit être activée pour toutes les connexions SQL sur sql Server * Les principaux de base de données ne doivent pas être mappés au compte sa dans les bases de données SQL * AUTO_CLOSE doit être désactivé pour les bases de données SQL * BUILTIN\Administrators doit être supprimé en tant que connexion de serveur pour SQL Server * Le compte portant le nom par défaut « sa » doit être renommé et désactivé sur les serveurs SQL * Les autorisations excessives ne doivent pas être accordées au rôle PUBLIC sur des objets ou des colonnes dans des bases de données SQL * La connexion 'sa' doit être désactivée pour les serveurs SQL Server * xp_cmdshell doit être désactivé pour les serveurs SQL * Les points de terminaison Service Broker inutilisés doivent être supprimés pour les serveurs SQL * Database Mail XPs doit être désactivé lorsqu'il n'est pas utilisé sur sql Server * Les autorisations de serveur ne doivent pas être accordées directement aux principaux pour les serveurs SQL Server * Les utilisateurs de base de données ne doivent pas partager le même nom qu’une connexion de serveur pour la base de données Model SQL * L’option « Analyser les procédures stockées de démarrage » doit être désactivée pour les serveurs SQL Server * Le mode d’authentification doit être Windows Authentification pour les serveurs SQL * L’audit des tentatives de connexion réussies et ayant échoué (trace par défaut) doit être activé lorsque l’option « Audit de connexion » est configurée pour suivre les connexions pour SQL Server * L’instance SQL Server ne doit pas être annoncée par le service SQL Server Browser pour les serveurs SQL * Le nombre maximal de journaux d’erreurs doit être de 12 ou plus pour les serveurs SQL Server * Les autorisations de base de données ne doivent pas être accordées directement aux principaux pour les serveurs SQL Server * Les autorisations excessives ne doivent pas être accordées au rôle PUBLIC dans les bases de données SQL * L’invité principal ne doit pas recevoir d’autorisations dans les bases de données SQL * L’invité principal ne doit pas recevoir d’autorisations sur des objets ou des colonnes dans des bases de données SQL * Le chiffrement AES doit être requis pour tout point de terminaison de mise en miroir ou SSB existant sur des bases de données SQL * L’utilisateur INVITÉ ne doit pas recevoir d’autorisations sur les éléments sécurisables de base de données SQL * Le bit digne de confiance doit être désactivé sur toutes les bases de données, sauf MSDB pour les bases de données SQL * L’utilisateur 'dbo' ne doit pas être utilisé pour l’opération de service normale dans les bases de données SQL * Seul 'dbo' doit avoir accès à la base de données Model SQL * Le chiffrement transparent des données doit être activé pour les bases de données SQL * La communication de base de données à l’aide de TDS doit être protégée par le biais de TLS pour les serveurs SQL * Les clés symétriques de chiffrement de base de données doivent utiliser l’algorithme AES dans les bases de données SQL * Les clés de chiffrement au niveau cellulaire doivent utiliser l'algorithme AES dans les bases de données SQL * Les clés de certificat doivent utiliser au moins 2 048 bits pour les bases de données SQL * La longueur des clés asymétriques doit être d’au moins 2 048 bits dans les bases de données SQL * Filestream doit être désactivé pour les serveurs SQL * La configuration du serveur « Réplication XPs » doit être désactivée pour les serveurs SQL Server * Les utilisateurs orphelins doivent être supprimés des bases de données SQL Server * Les informations du propriétaire de la base de données dans la base de données doivent correspondre aux informations de propriétaire de base de données respectives dans la base de données master pour les bases de données SQL * Les rôles d’application ne doivent pas être utilisés dans les bases de données SQL * Il ne doit y avoir aucun Service Pack marqué comme démarrage automatique pour les serveurs SQL. * Les rôles de base de données définis par l’utilisateur ne doivent pas être membres de rôles fixes dans les bases de données SQL * Les assemblys CLR utilisateur ne doivent pas être définis dans les bases de données SQL * Les propriétaires de bases de données doivent correspondre aux attentes pour les bases de données SQL. * L’audit des tentatives de connexion réussies et ayant échoué doit être activé pour les serveurs SQL Server * L’audit des tentatives de connexion réussies et ayant échoué pour l’authentification de base de données autonome doit être activé pour les bases de données SQL * Les utilisateurs autonomes doivent utiliser l’authentification Windows dans les bases de données SQL Server * Le chiffrement réseau Polybase doit être activé pour les bases de données SQL * Créer une base de référence des fournisseurs de gestion de clés externes pour les serveurs SQL Le chiffrement forcé doit être activé pour TDS pour les serveurs SQL * Les autorisations de serveur accordées au public doivent être réduites pour les serveurs SQL Server * Toutes les adhésions pour les rôles définis par l’utilisateur doivent être prises en compte dans les bases de données SQL. * Les rôles de base de données orphelins doivent être supprimés des bases de données SQL * Il doit y avoir au moins 1 audit actif dans le système pour sql Server * Un ensemble minimal de principaux doit se voir accorder les autorisations ALTER ou ALTER ANY USER au niveau base de données dans les bases de données SQL * Un ensemble minimal d'entités principales doit recevoir l’autorisation EXECUTE sur des objets ou des colonnes dans des bases de données SQL * La détection des menaces SQL doit être activée au niveau du serveur SQL * L’audit doit être activé au niveau du serveur pour les serveurs SQL * Les règles de pare-feu au niveau de la base de données ne doivent pas accorder un accès excessif pour les serveurs SQL Server * Les règles de pare-feu au niveau du serveur ne doivent pas accorder un accès excessif pour les serveurs SQL * Les règles de pare-feu au niveau de la base de données doivent être suivies et conservées au minimum pour les serveurs SQL Server * Les règles de pare-feu au niveau du serveur doivent être suivies et gérées au minimum sur les serveurs SQL * Les autorisations d’exécution inutiles sur les procédures stockées étendues doivent être révoquées pour les serveurs SQL * Un ensemble minimal de principaux doit être membre des rôles fixes de la base de données master Azure SQL Database * Un ensemble minimal de principaux acteurs devrait être membre des rôles fixes à impact élevé de base de données dans les bases de données SQL * Un ensemble minimal de principaux acteurs doit être membres de rôles fixes de base de données à faible impact dans les bases de données SQL * Les autorisations d’exécution pour accéder au Registre doivent être limitées pour les serveurs SQL Server * Les exemples de bases de données doivent être supprimés pour les serveurs SQL * Les autorisations DTS (Data Transformation Services) doivent uniquement être accordées aux rôles SSIS dans la base de données SQL MSDB * Un ensemble minimal de principaux doit être membre des rôles serveur fixes pour les serveurs SQL * Les fonctionnalités susceptibles d’affecter la sécurité doivent être désactivées pour les serveurs SQL * La fonctionnalité « Procédures OLE Automation » doit être désactivée pour les serveurs SQL Server * La fonctionnalité « Options utilisateur » doit être désactivée pour les serveurs SQL Server * Les fonctionnalités d’extensibilité susceptibles d’affecter la sécurité doivent être désactivées si elles ne sont pas nécessaires pour les serveurs SQL * L’évaluation des vulnérabilités doit être configurée sur SQL Server 2012 et versions ultérieures uniquement * Les modifications apportées aux modules signés doivent être autorisées pour les bases de données SQL * Suivre tous les utilisateurs ayant accès à la base de données pour les bases de données SQL * Les connexions SQL avec des noms couramment utilisés doivent être désactivées pour les serveurs SQL * Consultez le mappage complet des règles et recommandations |
| 30 juin 2026 | Recommendation | GA | Mettre à niveau Azure Kubernetes Service pour supprimer les vulnérabilités des pods système AKS |
| 30 juin 2026 | Recommendation | GA | Les images de conteneur du registre Docker Hub doivent avoir leurs détections de vulnérabilités résolues |
| 30 juin 2026 | Recommendation | GA | Plus de 200 nouvelles recommandations de sécurité multicloud pour les ressources AWS et GCP sont désormais généralement disponibles dans le cadre de la version étendue de la couverture de sécurité multicloud. Ces recommandations affectent désormais le degré de sécurisation. Les recommandations couvrent les données, l’identité et l’accès, la mise en réseau, le calcul et les catégories de conteneurs sur environ 90 types de ressources AWS et GCP récemment pris en charge. Consultez les listes complètes par catégorie : Calcul | Conteneurs | Données | Identités et accès | Réseau |
| 25 juin 2026 | Recommendation | GA | Les recommandations suivantes sont désormais disponibles en disponibilité générale pour les serveurs flexibles Azure Database pour PostgreSQL dans le cadre de CSPM Defender : * logfiles.retention_days doit être supérieur à 3 pour les serveurs PostgreSQL * pgaudit.log_statement doit être défini sur « on » pour les serveurs Azure Database pour PostgreSQL * pgaudit.log_statement_once doit être défini sur « on » pour les serveurs Azure Database pour PostgreSQL * pgaudit.log doit inclure le rôle, DDL et divers pour les serveurs Azure Database pour PostgreSQL * pgaudit.log_level doit être défini à « log » pour les serveurs Azure Database pour PostgreSQL * L’accès IP public doit être désactivé pour les serveurs Azure Database pour PostgreSQL * Le point de terminaison privé doit être configuré pour les serveurs Azure Database pour PostgreSQL * « Autoriser l'accès aux services Azure » doit être désactivé pour les serveurs PostgreSQL * Les sauvegardes géoredondantes doivent être activées pour les serveurs PostgreSQL * require_secure_transport doit être défini sur « activé » pour les serveurs Azure Database pour PostgreSQL |
| 23 juin 2026 | Alert | Aperçu | Un grand nombre de lignes ont été extraites de votre serveur SQL Server |
| 18 juin 2026 | Recommendation | GA | Les points de terminaison d’API inutilisés doivent être désactivés et supprimés des applications de fonction |
| 18 juin 2026 | Recommendation | GA | Les points de terminaison d’API inutilisés doivent être désactivés et supprimés de Logic Apps |
| 18 juin 2026 | Recommendation | GA | L’authentification doit être activée sur les points de terminaison d’API hébergés dans Function Apps |
| 18 juin 2026 | Recommendation | GA | L’authentification doit être activée sur les points de terminaison d’API hébergés dans Logic Apps |
| 15 juin 2026 | Recommendation | Aperçu | Les rôles IAM personnalisés doivent être configurés pour les clusters EMR (Aperçu) |
| 15 juin 2026 | Recommendation | Aperçu | La configuration de sécurité doit être activée sur les clusters EMR (préversion) |
| 15 juin 2026 | Recommendation | Aperçu | L’accès au réseau public doit être désactivé sur les nœuds principaux du cluster EMR (préversion) |
| 15 juin 2026 | Recommendation | Aperçu | L’authentification Kerberos doit être activée sur les clusters EMR (Aperçu) |
| 15 juin 2026 | Recommendation | Aperçu | La protection contre la résiliation doit être activée sur les clusters EMR (Aperçu) |
| 15 juin 2026 | Recommendation | Aperçu | La journalisation doit être activée et chiffrée sur les clusters EMR (préversion) |
| 15 juin 2026 | Recommendation | Aperçu | L’authentification de base de données IAM doit être activée sur le cluster de base de données (préversion) |
| 15 juin 2026 | Recommendation | Aperçu | La protection contre la suppression doit être activée sur les clusters Neptune DB (préversion) |
| 15 juin 2026 | Recommendation | Aperçu | L’accès public doit être désactivé sur les instances de la base de données Neptune (préversion) |
| 9 juin 2026 | Recommendation | Aperçu | Les nouvelles recommandations multiclouds en préversion sont désormais disponibles pour AWS MSK, AWS OpenSearch Service, GCP App Engine et GCP Certificate Manager dans les catégories réseau, de données, d’identité et d’accès et de calcul. |
| 8 juin 2026 | Recommendation | Aperçu | La clé KMS gérée par le client doit être configurée pour le chiffrement sur les flux Amazon AppFlow (préversion) |
| 8 juin 2026 | Recommendation | Aperçu | L’enregistrement des métadonnées dans Glue Data Catalog doit être configuré pour les flux AppFlow (Aperçu) |
| 8 juin 2026 | Recommendation | Aperçu | Les métriques de requête CloudWatch doivent être activées sur les groupes de travail Athena (préversion) |
| 8 juin 2026 | Recommendation | Aperçu | L’application de la configuration des groupes de travail doit être activée sur les groupes de travail Athena (version préliminaire) |
| 8 juin 2026 | Recommendation | Aperçu | Le propriétaire attendu du compartiment S3 doit être configuré pour les résultats de requêtes sur les groupes de travail Athena (version préliminaire) |
| 8 juin 2026 | Recommendation | Aperçu | L’emplacement de sortie pour les résultats de requête doit être configuré pour les groupes de travail Athena (Aperçu) |
| 8 juin 2026 | Recommendation | Aperçu | Le chiffrement basé sur KMS doit être appliqué aux résultats des requêtes pour les groupes de travail Athena (Aperçu) |
| 8 juin 2026 | Recommendation | Aperçu | Le chiffrement au repos doit être activé pour les volumes EBS dans les groupes Auto Scaling (Aperçu) |
| 8 juin 2026 | Recommendation | Aperçu | Les clés de chiffrement gérées par le client doivent être activées pour les modèles EntityRecognizer de Comprehend (Aperçu) |
| 8 juin 2026 | Recommendation | Aperçu | Les clés de chiffrement gérées par le client doivent être activées pour Comprehend EntityRecognizer Volume (Aperçu) |
| 8 juin 2026 | Recommendation | Aperçu | La configuration du VPC doit être activée sur Amazon Comprehend EntityRecognizer (Aperçu) |
| 8 juin 2026 | Recommendation | Aperçu | Les clés de chiffrement gérées par le client doivent être utilisées sur les instances de réplication DMS (préversion) |
| 8 juin 2026 | Recommendation | Aperçu | La vérification de l’intégrité des données doit être activée sur les tâches DataSync (préversion) |
| 8 juin 2026 | Recommendation | Aperçu | La visibilité de l’audit au niveau des fichiers doit être configurée pour les tâches DataSync (Aperçu) |
| 8 juin 2026 | Recommendation | Aperçu | Les sauvegardes automatiques doivent être activées sur FSx pour Lustre (préversion) |
| 8 juin 2026 | Recommendation | Aperçu | Les sauvegardes automatiques doivent être activées sur FSx pour OpenZFS (préversion) |
| 8 juin 2026 | Recommendation | Aperçu | L’audit de l’accès au fichier doit être activé sur FSx pour Windows serveur de fichiers (préversion) |
| 8 juin 2026 | Recommendation | Aperçu | Les sauvegardes automatiques doivent être activées sur FSx pour Windows serveur de fichiers (préversion) |
| 8 juin 2026 | Recommendation | Aperçu | Le chiffrement KMS géré par le client au repos doit être configuré sur les index Amazon Kendra (préversion) |
| 8 juin 2026 | Recommendation | Aperçu | Les clés KMS gérées par le client doivent être utilisées pour le chiffrement des tables Amazon Keyspaces sans régions répliquées (version préliminaire) |
| 8 juin 2026 | Recommendation | Aperçu | La récupération à un point dans le temps (PITR) doit être activée sur les tables Amazon Keyspaces (Aperçu) |
| 8 juin 2026 | Recommendation | Aperçu | Le chiffrement côté serveur doit être activé sur les flux Kinesis (Aperçu) |
| 8 juin 2026 | Recommendation | Aperçu | La clé KMS gérée par le client pour le chiffrement au repos doit être configurée sur le répartiteur Amazon MQ (préversion) |
| 8 juin 2026 | Recommendation | Aperçu | Le chiffrement au repos doit être activé sur les instances de la base de données Neptune (préversion) |
| 8 juin 2026 | Recommendation | Aperçu | Le partage public doit être désactivé sur les comptes QuickSight (préversion) |
| 8 juin 2026 | Recommendation | Aperçu | La protection contre la résiliation doit être activée pour les comptes Amazon QuickSight (Aperçu) |
| 8 juin 2026 | Recommendation | Aperçu | La connexion par carte à puce doit être configurée pour les piles WorkSpaces Applications (AppStream) (version préliminaire) |
| 8 juin 2026 | Recommendation | Aperçu | Les modes d’autorisation sécurisé doivent être configurés sur les API AppSync (préversion) |
| 8 juin 2026 | Recommendation | Aperçu | IMDSv2 doit être configuré sur les groupes de mise à l’échelle automatique (Aperçu) |
| 8 juin 2026 | Recommendation | Aperçu | Les conditions de restriction des stratégies d’approbation doivent être appliquées aux rôles IAM non authentifiés des pools d’identités Amazon Cognito (version préliminaire) |
| 8 juin 2026 | Recommendation | Aperçu | Les principaux avec caractères génériques doivent être supprimés des stratégies d’approbation IAM des rôles des pools d’identités Amazon Cognito (version préliminaire) |
| 8 juin 2026 | Recommendation | Aperçu | L’authentification multifacteur doit être appliquée sur les pools d’utilisateurs Cognito (préversion) |
| 8 juin 2026 | Recommendation | Aperçu | La stratégie de mot de passe fort doit être appliquée sur les pools d’utilisateurs Cognito (préversion) |
| 8 juin 2026 | Recommendation | Aperçu | La protection contre les menaces doit être activée sur les pools d’utilisateurs Cognito (préversion) |
| 8 juin 2026 | Recommendation | Aperçu | La clé KMS personnalisée doit être configurée pour le chiffrement sur les pools d’utilisateurs Cognito (préversion) |
| 8 juin 2026 | Recommendation | Aperçu | Les balises d’objet doivent être conservées pendant le transfert sur les tâches DataSync (préversion) |
| 8 juin 2026 | Recommendation | Aperçu | Les autorisations POSIX doivent être conservées lors du transfert dans les tâches DataSync (Aperçu) |
| 8 juin 2026 | Recommendation | Aperçu | La propriété de l’utilisateur et du groupe POSIX doit être conservée lors du transfert dans les tâches DataSync (Aperçu) |
| 8 juin 2026 | Recommendation | Aperçu | Les descripteurs de sécurité SMB doivent être conservés lors des transferts de Windows vers Windows dans les tâches DataSync (Aperçu) |
| 8 juin 2026 | Recommendation | Aperçu | Le contrôle d’accès aux requêtes par utilisateur doit être configuré sur les index Amazon Kendra (préversion) |
| 8 juin 2026 | Recommendation | Aperçu | La stratégie d’authentification sécurisée doit être configurée sur les brokers Amazon MQ (Aperçu) |
| 8 juin 2026 | Recommendation | Aperçu | Les points de terminaison d’accès VPC doivent être configurés sur les piles WorkSpaces Applications (AppStream) (version préliminaire) |
| 8 juin 2026 | Recommendation | Aperçu | L’ACL web AWS WAF doit être associée aux API AppSync (Aperçu) |
| 8 juin 2026 | Recommendation | Aperçu | L’accès public doit être désactivé sur les instances de réplication DMS (Aperçu) |
| 8 juin 2026 | Recommendation | Aperçu | L’accès public doit être désactivé pour les courtiers Amazon MQ (Aperçu) |
| 8 juin 2026 | Recommendation | Aperçu | Les métriques de groupe CloudWatch doivent être activées pour les groupes de mise à l’échelle automatique (Aperçu) |
| 8 juin 2026 | Recommendation | Aperçu | La protection contre la suppression doit être activée sur les Auto Scaling Groups (version préliminaire) |
| 8 juin 2026 | Recommendation | Aperçu | Le chiffrement d’artefact doit être activé sur les projets CodeBuild (préversion) |
| 8 juin 2026 | Recommendation | Aperçu | Le mode privilégié doit être désactivé sur les projets CodeBuild (préversion) |
| 8 juin 2026 | Recommendation | Aperçu | L’authentification du fournisseur source doit être activée sur les projets CodeBuild (préversion) |
| 8 juin 2026 | Recommendation | Aperçu | Ssl sécurisé doit être activé sur les connexions sources CodeBuild (préversion) |
| 8 juin 2026 | Recommendation | Aperçu | Le chiffrement des données au repos avec des clés gérées par le client doit être activé sur les flux Kinesis (Aperçu) |
| 8 juin 2026 | Recommendation | Aperçu | La journalisation d’audit doit être activée sur le broker Amazon MQ (Aperçu) |
| 8 juin 2026 | Recommendation | Aperçu | La journalisation générale doit être activée sur le courtier Amazon MQ (Aperçu) |
| 3 juin 2026 | Recommendation | Aperçu | Les rôles de tâche IAM attribués aux tâches ECS Fargate doivent suivre les règles de privilège minimum |
| 3 juin 2026 | Recommendation | Aperçu | Les tâches ECS Fargate ne doivent pas exécuter de conteneurs avec des privilèges élevés |
| 3 juin 2026 | Recommendation | Aperçu | Le système de fichiers racine en lecture seule doit être activé pour les conteneurs ECS |
| 3 juin 2026 | Recommendation | Aperçu | Les tâches ECS Fargate ne doivent pas être exposées publiquement |
| 3 juin 2026 | Recommendation | Aperçu | La journalisation doit être configurée pour ECS Exec sur les clusters ECS |
| 3 juin 2026 | Recommendation | Aperçu | ECS Exec doit être désactivé sur les services ECS Fargate |
| 3 juin 2026 | Recommendation | Aperçu | Authentication doit être activée sur Azure Container Apps |
| 3 juin 2026 | Recommendation | Aperçu | Azure Container Apps ne doit pas être exposé à l'Internet public, sauf si nécessaire |
| 3 juin 2026 | Recommendation | Aperçu | Identités managées affectées à Azure Container Apps doivent suivre les privilèges minimum |
| 3 juin 2026 | Recommendation | Aperçu | Azure Container Instances ne doit pas être exposé publiquement |
| 3 juin 2026 | Recommendation | Aperçu | Identités managées affectées à Azure Container Instances doivent suivre le privilège minimum |
| 2 juin 2026 | Recommendation | Aperçu | Les recommandations suivantes sont désormais disponibles en préversion pour l’évaluation des vulnérabilités des nœuds Kubernetes sur EKS et GKE : * Les vulnérabilités détectées sur les nœuds EKS doivent être corrigées * Les nœuds GKE doivent avoir des résultats de vulnérabilité résolus |
| 1er juin 2026 | Recommendation | Aperçu | Les nouvelles recommandations de configuration de Kubernetes au niveau du conteneur suivantes sont désormais disponibles en préversion dans le cadre de CSPM Defender : * Les conteneurs ne doivent pas utiliser un processeur ou une mémoire excessives * Les conteneurs doivent uniquement utiliser des images provenant de registres approuvés * Les conteneurs ne doivent pas autoriser l’escalade de privilèges * Les conteneurs ne doivent pas partager d’espaces de noms d’hôtes sensibles * Les conteneurs doivent utiliser un système de fichiers racine en lecture seule * Les clusters Kubernetes doivent être accessibles uniquement via HTTPS * Les conteneurs ne doivent pas démonter automatiquement les informations d’identification de l’API * Les conteneurs ne doivent pas s’exécuter dans l’espace de noms par défaut * Les conteneurs doivent supprimer toutes les fonctionnalités et ajouter uniquement celles requises * Les conteneurs privilégiés doivent être évités * Les conteneurs ne doivent pas être exécutés avec les privilèges root Ces recommandations au niveau du conteneur remplacent les équivalents au niveau du cluster existants. Les recommandations au niveau du cluster seront déconseillées en disponibilité générale. |
| 1er juin 2026 | Recommendation | Dépréciation à venir | Les recommandations Kubernetes suivantes au niveau du cluster doivent être abandonnées lors de la disponibilité générale des nouvelles recommandations relatives aux configurations incorrectes au niveau des conteneurs : * Les conteneurs doivent utiliser uniquement les profils AppArmor autorisés * Les clusters Kubernetes ne doivent pas accorder de fonctionnalités de sécurité CAPSYSADMIN * Les services doivent écouter uniquement sur les ports autorisés * L’utilisation de la mise en réseau et des ports hôtes doit être limitée * L’utilisation de montages de volume HostPath de pod doit être limitée à une liste connue pour restreindre l’accès aux nœuds à partir de conteneurs compromis |
| 1er juin 2026 | Recommendation | Aperçu | Mettre à niveau la version de Azure Kubernetes Service |
| 1er juin 2026 | Recommendation | GA | La signature de code doit être activée sur Lambda |
| 1er juin 2026 | Recommendation | GA | Un mécanisme de sécurité doit être utilisé pour la passerelle d’API de la fonction Lambda |
| 1er juin 2026 | Recommendation | GA | L’authentification doit être activée sur les URL de fonction lambda |
| 1er juin 2026 | Recommendation | GA | La fonction lambda doit implémenter l’accès concurrentiel réservé pour empêcher l’épuisement des ressources |
| 1er juin 2026 | Recommendation | GA | La fonction lambda doit être configurée avec les mises à jour automatiques de version du runtime |
| 1er juin 2026 | Recommendation | GA | Authentication doit être activée sur Azure Functions |
| 1er juin 2026 | Recommendation | GA | Les autorisations trop permissives ne doivent pas être configurées sur l’application de fonction, l’application web ou l’application logique |
| 1er juin 2026 | Recommendation | GA | L’accès réseau restreint doit être configuré pour une application de fonction exposée à Internet |
| 13 mai 2026 | Alert | Deprecated | L’alerte suivante est désormais déconseillée : (Aperçu) Données sensibles suspectes signalées par votre ressource Azure AI (AI.Azure_SensitiveDataAnomaly). |
| 12 mai 2026 | Recommendation | Aperçu | Les recommandations suivantes sont désormais disponibles en préversion pour les serveurs flexibles Azure Database pour PostgreSQL dans le cadre de CSPM Defender : * connection_throttle doit être défini sur « on » pour les serveurs PostgreSQL * logfiles.retention_days doit être supérieur à 3 pour les serveurs PostgreSQL * pgaudit.log_statement doit être défini sur « on » pour les serveurs Azure Database pour PostgreSQL * pgaudit.log_statement_once doit être défini sur « on » pour les serveurs Azure Database pour PostgreSQL * pgaudit.log doit inclure le rôle, DDL et divers pour les serveurs Azure Database pour PostgreSQL * pgaudit.log_level doit être défini à « log » pour les serveurs Azure Database pour PostgreSQL * L’accès IP public doit être désactivé pour les serveurs Azure Database pour PostgreSQL |
| 30 avril 2026 | Recommendation | Deprecation | Les types de recommandation regroupés sont déconseillés à partir du portail Azure et seront supprimés le 31 juillet 2026. Ces recommandations sont actuellement marquées comme Défini pour dépréciation. |
| 14 avril 2026 | Recommendation | Aperçu | Les recommandations suivantes sont désormais disponibles en préversion pour les serveurs flexibles Azure Database pour PostgreSQL dans le cadre de CSPM Defender : * Le point de terminaison privé doit être configuré pour les serveurs Azure Database pour PostgreSQL * « Autoriser l'accès aux services Azure » doit être désactivé pour les serveurs PostgreSQL |
| 13 avril 2026 | Recommendation | Deprecation | Suite à l’annonce du 4 mars 2026, les recommandations de vulnérabilité de conteneur groupées suivantes sont désormais déconseillées : Recommandations de conteneur : * [Préversion] Les résultats de vulnérabilité des conteneurs s’exécutant dans Azure doivent être résolus * [Aperçu] Les conteneurs s’exécutant dans AWS doivent avoir leurs découvertes de vulnérabilité résolues * [Préversion] Les résultats de vulnérabilité des conteneurs s’exécutant dans GCP doivent être résolus Recommandations d'image de conteneur : * [Aperçu] Les images de conteneurs dans le registre Azure doivent avoir les vulnérabilités identifiées résolues * [Aperçu] Les images de conteneur dans le registre AWS devraient avoir les constats de vulnérabilité résolus * [Préversion] Les résultats de vulnérabilité des images conteneur dans le registre GCP doivent être résolus Ces recommandations regroupées sont remplacées par des recommandations individuelles qui offrent une visibilité plus granulaire, une meilleure hiérarchisation et une gouvernance améliorée. En savoir plus sur l’abandon de la préversion des recommandations de vulnérabilité concernant les conteneurs et les images conteneur. |
| 30 mars 2026 | Alert | Aperçu | L’alerte suivante est désormais en aperçu : * Contenu malveillant détecté dans le modèle IA chargé |
| 29 mars 2026 | Recommendation | Aperçu | Les recommandations suivantes sont désormais disponibles en préversion pour les serveurs flexibles Azure Database pour PostgreSQL dans le cadre de CSPM Defender : * Les sauvegardes géoredondantes doivent être activées pour les serveurs PostgreSQL * require_secure_transport doit être défini sur « activé » pour les serveurs Azure Database pour PostgreSQL |
| 29 mars 2026 | Recommendation | Deprecation | Suite à l’annonce du 3 décembre 2025, la recommandation Microsoft Defender for SQL status should be protected for Arc-enabled SQL Servers pour Defender pour SQL Servers sur Machines est désormais obsolète. |
| 04 mars 2026 | Recommendation | Dépréciation à venir | Les recommandations de vulnérabilité pour les conteneurs groupés suivantes seront désuètes à partir du 13 avril 2026 : Recommandations de conteneur : * [Préversion] Les résultats de vulnérabilité des conteneurs s’exécutant dans Azure doivent être résolus * [Aperçu] Les conteneurs s’exécutant dans AWS doivent avoir leurs découvertes de vulnérabilité résolues * [Préversion] Les résultats de vulnérabilité des conteneurs s’exécutant dans GCP doivent être résolus Recommandations d'image de conteneur : * [Aperçu] Les images de conteneurs dans le registre Azure doivent avoir les vulnérabilités identifiées résolues * [Aperçu] Les images de conteneur dans le registre AWS devraient avoir les constats de vulnérabilité résolus * [Préversion] Les résultats de vulnérabilité des images conteneur dans le registre GCP doivent être résolus Ces recommandations regroupées sont remplacées par des recommandations individuelles qui offrent une visibilité plus granulaire, une meilleure hiérarchisation et une gouvernance améliorée. En savoir plus sur l’abandon de la préversion des recommandations de vulnérabilité concernant les conteneurs et les images conteneur. |
| 24 février 2026 | Recommendation | GA | Les recommandations de données suivantes sont disponibles en disponibilité générale (GA) : - Les comptes de stockage doivent restreindre l’accès réseau à l’aide de règles de réseau virtuel. - Le compte de stockage doit utiliser une connexion de liaison privée. - Les comptes de stockage doivent empêcher l’accès à la clé partagée. |
| 16 février 2026 | Recommendation | Dépréciation à venir (19 mars 2026) |
La recommandation de préversion Machines should be configured securely (powered by MDVM), qui s’applique aux machines Windows, sera bientôt dépréciée. La recommandation est sur le point d'être remplacée par les recommandations spécifiques au système d’exploitation suivantes, qui incluent la prise en charge de Linux avec une configuration invité : - Les vulnérabilités dans la configuration de la sécurité sur vos machines Linux doivent être corrigées (alimentées par Guest Configuration) - Les vulnérabilités dans la configuration de la sécurité sur vos machines Windows doivent être corrigées (alimentées par Guest Configuration). Ces recommandations de remplacement sont déjà disponibles dans Defender for Cloud. Si vous avez des règles de gouvernance, des rapports ou des flux de travail qui référencent la recommandation déconseillée, mettez-les à jour pour utiliser les recommandations de remplacement. Pour vous assurer que les nouvelles recommandations peuvent évaluer vos machines, vérifiez que les conditions préalables requises sont en place : - Les machines Azure doivent avoir installé l’extension Azure Machine Configuration. - Les machines non-Azure doivent être intégrées via Azure Arc, qui inclut l’extension Machine Configuration par défaut. |
| 10 février 2026 | Recommendation | Aperçu | Les recommandations suivantes sont publiées en aperçu : Les autorisations d'exécution sur xp_cmdshell de tous les utilisateurs (sauf dbo) doivent être révoquées pour les serveurs SQL. * Les dernières mises à jour doivent être installées pour les serveurs SQL Server * L’utilisateur de base de données INVITÉ ne doit pas être membre d’un rôle dans les bases de données SQL * Les requêtes distribuées ad hoc doivent être désactivées pour les serveurs SQL Server * LE CLR doit être désactivé pour les serveurs SQL * Les assemblies approuvés non suivis doivent être supprimés des serveurs SQL * Le chaînage de propriétés de base de données doit être désactivé pour toutes les bases de données, à l’exception de « master », « msdb » et « tempdb » sur sql Server * Invité principal ne doit pas avoir accès à une base de données SQL utilisateur * Les connexions d’administration distantes doivent être désactivées, sauf si nécessaire pour les bases de données SQL * La trace par défaut doit être activée pour les serveurs SQL Server * CHECK_POLICY doit être activé pour toutes les connexions SQL pour SQL Server * La vérification de l’expiration du mot de passe doit être activée pour toutes les connexions SQL sur sql Server * Les principaux de base de données ne doivent pas être mappés au compte sa dans les bases de données SQL * AUTO_CLOSE doit être désactivé pour les bases de données SQL * BUILTIN\Administrators doit être supprimé en tant que connexion de serveur pour SQL Server * Le compte portant le nom par défaut « sa » doit être renommé et désactivé sur les serveurs SQL * Les autorisations excessives ne doivent pas être accordées au rôle PUBLIC sur des objets ou des colonnes dans des bases de données SQL * La connexion 'sa' doit être désactivée pour les serveurs SQL Server * xp_cmdshell doit être désactivé pour les serveurs SQL * Les points de terminaison Service Broker inutilisés doivent être supprimés pour les serveurs SQL * Database Mail XPs doit être désactivé lorsqu'il n'est pas utilisé sur sql Server * Les autorisations de serveur ne doivent pas être accordées directement aux principaux pour les serveurs SQL Server * Les utilisateurs de base de données ne doivent pas partager le même nom qu’une connexion de serveur pour la base de données Model SQL * L’option « Analyser les procédures stockées de démarrage » doit être désactivée pour les serveurs SQL Server * Le mode d’authentification doit être Windows Authentification pour les serveurs SQL * L’audit des tentatives de connexion réussies et ayant échoué (trace par défaut) doit être activé lorsque l’option « Audit de connexion » est configurée pour suivre les connexions pour SQL Server * L’instance SQL Server ne doit pas être annoncée par le service SQL Server Browser pour les serveurs SQL * Le nombre maximal de journaux d’erreurs doit être de 12 ou plus pour les serveurs SQL Server * Les autorisations de base de données ne doivent pas être accordées directement aux principaux pour les serveurs SQL Server * Les autorisations excessives ne doivent pas être accordées au rôle PUBLIC dans les bases de données SQL * L’invité principal ne doit pas recevoir d’autorisations dans les bases de données SQL * L’invité principal ne doit pas recevoir d’autorisations sur des objets ou des colonnes dans des bases de données SQL * Le chiffrement AES doit être requis pour tout point de terminaison de mise en miroir ou SSB existant sur des bases de données SQL * L’utilisateur INVITÉ ne doit pas recevoir d’autorisations sur les éléments sécurisables de base de données SQL * Le bit digne de confiance doit être désactivé sur toutes les bases de données, sauf MSDB pour les bases de données SQL * L’utilisateur 'dbo' ne doit pas être utilisé pour l’opération de service normale dans les bases de données SQL * Seul 'dbo' doit avoir accès à la base de données Model SQL * Le chiffrement transparent des données doit être activé pour les bases de données SQL * La communication de base de données à l’aide de TDS doit être protégée par le biais de TLS pour les serveurs SQL * Les clés symétriques de chiffrement de base de données doivent utiliser l’algorithme AES dans les bases de données SQL * Les clés de chiffrement au niveau cellulaire doivent utiliser l'algorithme AES dans les bases de données SQL * Les clés de certificat doivent utiliser au moins 2 048 bits pour les bases de données SQL * La longueur des clés asymétriques doit être d’au moins 2 048 bits dans les bases de données SQL * Filestream doit être désactivé pour les serveurs SQL * La configuration du serveur « Réplication XPs » doit être désactivée pour les serveurs SQL Server * Les utilisateurs orphelins doivent être supprimés des bases de données SQL Server * Les informations du propriétaire de la base de données dans la base de données doivent correspondre aux informations de propriétaire de base de données respectives dans la base de données master pour les bases de données SQL * Les rôles d’application ne doivent pas être utilisés dans les bases de données SQL * Il ne doit y avoir aucun Service Pack marqué comme démarrage automatique pour les serveurs SQL. * Les rôles de base de données définis par l’utilisateur ne doivent pas être membres de rôles fixes dans les bases de données SQL * Les assemblys CLR utilisateur ne doivent pas être définis dans les bases de données SQL * Les propriétaires de bases de données doivent correspondre aux attentes pour les bases de données SQL. * L’audit des tentatives de connexion réussies et ayant échoué doit être activé pour les serveurs SQL Server * L’audit des tentatives de connexion réussies et ayant échoué pour l’authentification de base de données autonome doit être activé pour les bases de données SQL * Les utilisateurs autonomes doivent utiliser l’authentification Windows dans les bases de données SQL Server * Le chiffrement réseau Polybase doit être activé pour les bases de données SQL * Créer une base de référence des fournisseurs de gestion de clés externes pour les serveurs SQL Le chiffrement forcé doit être activé pour TDS pour les serveurs SQL * Les autorisations de serveur accordées au public doivent être réduites pour les serveurs SQL Server * Toutes les adhésions pour les rôles définis par l’utilisateur doivent être prises en compte dans les bases de données SQL. * Les rôles de base de données orphelins doivent être supprimés des bases de données SQL * Il doit y avoir au moins 1 audit actif dans le système pour sql Server * Un ensemble minimal de principaux doit se voir accorder les autorisations ALTER ou ALTER ANY USER au niveau base de données dans les bases de données SQL * Un ensemble minimal d'entités principales doit recevoir l’autorisation EXECUTE sur des objets ou des colonnes dans des bases de données SQL * La détection des menaces SQL doit être activée au niveau du serveur SQL * L’audit doit être activé au niveau du serveur pour les serveurs SQL * Les règles de pare-feu au niveau de la base de données ne doivent pas accorder un accès excessif pour les serveurs SQL Server * Les règles de pare-feu au niveau du serveur ne doivent pas accorder un accès excessif pour les serveurs SQL * Les règles de pare-feu au niveau de la base de données doivent être suivies et conservées au minimum pour les serveurs SQL Server * Les règles de pare-feu au niveau du serveur doivent être suivies et gérées au minimum sur les serveurs SQL * Les autorisations d’exécution inutiles sur les procédures stockées étendues doivent être révoquées pour les serveurs SQL * Un ensemble minimal de principaux doit être membre des rôles fixes de la base de données master Azure SQL Database * Un ensemble minimal de principaux acteurs devrait être membre des rôles fixes à impact élevé de base de données dans les bases de données SQL * Un ensemble minimal de principaux acteurs doit être membres de rôles fixes de base de données à faible impact dans les bases de données SQL * Les autorisations d’exécution pour accéder au Registre doivent être limitées pour les serveurs SQL Server * Les exemples de bases de données doivent être supprimés pour les serveurs SQL * Les autorisations DTS (Data Transformation Services) doivent uniquement être accordées aux rôles SSIS dans la base de données SQL MSDB * Un ensemble minimal de principaux doit être membre des rôles serveur fixes pour les serveurs SQL * Les fonctionnalités susceptibles d’affecter la sécurité doivent être désactivées pour les serveurs SQL * La fonctionnalité « Procédures OLE Automation » doit être désactivée pour les serveurs SQL Server * La fonctionnalité « Options utilisateur » doit être désactivée pour les serveurs SQL Server * Les fonctionnalités d’extensibilité susceptibles d’affecter la sécurité doivent être désactivées si elles ne sont pas nécessaires pour les serveurs SQL * L’évaluation des vulnérabilités doit être configurée sur SQL Server 2012 et versions ultérieures uniquement * Les modifications apportées aux modules signés doivent être autorisées pour les bases de données SQL * Suivre tous les utilisateurs ayant accès à la base de données pour les bases de données SQL * Les connexions SQL avec des noms couramment utilisés doivent être désactivées pour les serveurs SQL * Consultez le mappage complet des règles et recommandations |
| 11 décembre 2025 | Alert | Deprecated | Les alertes suivantes sont désormais obsolètes. * AppServices_AnomalousPageAccess * AppServices_CurlToDisk * AppServices_WpThemeInjection * AppServices_SmartScreen * AppServices_ScanSensitivePage (Analyse de Page Sensible) * AppServices_CommandlineSuspectDomain * AzureDNS_ThreatIntelSuspectDomain *AppServices_FilelessAttackBehaviorDetection * Services d’application_Détection des techniques d’attaque sans fichier * AppServices_DétectionDeKitD'AttaqueSansFichier * AppServices_PhishingContent * AppServices_ProcessusAvecExtensionConnueSuspecte Ces alertes sont supprimées dans le cadre d’un processus d’amélioration de la qualité et remplacées par des alertes plus récentes et plus avancées qui fournissent une plus grande précision et des fonctionnalités améliorées de détection des menaces. Cette mise à jour garantit une couverture de sécurité améliorée et un bruit réduit. |
| 3 décembre 2025 | Recommendation | Dépréciation à venir (avis de 30 jours) | La recommandation suivante est prévue pour être abandonnée dans 30 jours à partir de maintenant : Microsoft Defender for SQL status should be protected for Arc-enabled SQL Servers pour le plan Defender pour les serveurs SQL sur les machines. |
| 1er décembre 2025 | Recommendation | Aperçu | (Préversion) La signature de code doit être activée sur Lambda |
| 1er décembre 2025 | Recommendation | Aperçu | (préversion) Le mécanisme de sécurité doit être utilisé sur l’API Gateway de la fonction lambda |
| 1er décembre 2025 | Recommendation | Aperçu | (Aperçu) L’authentification doit être activée sur les URLs de fonction Lambda |
| 1er décembre 2025 | Recommendation | Aperçu | (Aperçu) La fonction Lambda doit implémenter la Concurrence Réservée pour empêcher l'épuisement des ressources |
| 1er décembre 2025 | Recommendation | Aperçu | (Préversion) La fonction Lambda doit être configurée pour les mises à jour automatiques de version de l'environnement d'exécution |
| 1er décembre 2025 | Recommendation | Aperçu | (Aperçu) L'authentification doit être activée sur Azure Functions |
| 1er décembre 2025 | Recommendation | Aperçu | (Aperçu) Des autorisations trop permissives ne doivent pas être configurées pour Function App, Web App ou Logic App |
| 1er décembre 2025 | Recommendation | Aperçu | (Préversion) L’accès réseau restreint doit être configuré sur l’application de fonction exposée à Internet |
| 21 octobre 2025 | Alert | Update | Les modifications suivantes s’appliquent à K8S. Node_* Alertes pour les clusters EKS et GKE. La propriété resourceIdentifiers référencera l’identificateur du connecteur MDC : Microsoft.Security/securityConnectors/CONNECTOR_NAME/securityentitydata/EKS_CLUSTER_NAME au lieu de l’ID de ressource Arc Microsoft.Kubernetes/connectedClusters/ARC_CLUSTER_NAME. La propriété Entities référencera l’identificateur natif cloud arn :aws :eks :AWS_REGION :AWS_ACCOUNT :cluster/CLUSTER_NAME ou container.googleapis.com/projects/PROJECT_ID/zones/ZONE/clusters/CLUSTER_NAME, plutôt que l’ID de ressource Arc Microsoft.Kubernetes/connectedClusters/ARC_CLUSTER_NAME. Le champ resourceTypefield sous extendedProperties va passer de « Kubernetes – Azure Arc » au type de ressource « AWS EKS Cluster » ou « GCP GKE Cluster ». |
| 10 septembre 2025 | Alert | Deprecation | L’alerte suivante est déconseillée : Nom de processus suspect détecté |
| 1er juin 2025 | Alert | Dépréciation à venir | L’alerte suivante est déconseillée, car la méthode n’est plus prise en charge dans PowerZure : * Utilisation de la fonction PowerZure pour maintenir la persistance dans votre environnement Azure |
| 15 mai 2025 | Alert | Dépréciation à venir | Les alertes suivantes seront déconseillées et ne seront pas disponibles via l’intégration XDR : * Attaque DDoS détectée pour l’adresse IP publique * Attaque DDoS atténuée pour l’adresse IP publique Remarque : les alertes seront disponibles sur le portail Defender pour cloud. |
| 1er mai 2025 | Alert | GA | Les alertes IA ont été publiées en disponibilité générale avec la publication officielle du plan de disponibilité générale |
| 20 avril 2025 | Alert | Aperçu | (Aperçu) AI - Données sensibles suspectes identifiées par votre ressource Azure AI, ceci remplace l’alerte précédente d’exposition de données sensibles. |
| 29 avril 2025 | Recommendation | GA | Role-Based Contrôle d’accès doit être utilisé sur keyvault Services |
| 20 avril 2025 | Alert | Aperçu | IA - Anomalie suspecte détectée dans les données sensibles exposées par la ressource IA, cela remplace l’alerte d’exposition de données sensibles précédente |
| 5 février 2025 | Recommendation | Dépréciation à venir | Les recommandations suivantes seront abandonnées : * Configurer Microsoft Defender pour le stockage (Classique) afin qu'il soit activé * Configurer les Microsoft Defender de base pour que le stockage soit activé (surveillance des activités uniquement) |
| 29 janvier 2025 | Recommendation | GA | Nous avons renforcé davantage la recommandation Éviter d’exécuter des conteneurs en tant qu’utilisateur root. Ce qui a changé. Vous devez à présent spécifier au moins une plage pour la règle « Exécuter en tant que groupe ». Cette modification a été nécessaire pour garantir que les conteneurs n’ont pas accès aux fichiers appartenant à la racine et aux groupes disposant d’autorisations pour le groupe racine. |
| 13 janvier 2025 | Alert | Aperçu | IA – Accès à partir d’une adresse IP suspecte |
| 13 janvier 2025 | Alert | Aperçu | IA – Attaque suspecte du portefeuille |
| 19 décembre 2024 | Alert | GA | Les alertes Stockage Azure suivantes sont GA : Un blob malveillant a été téléchargé depuis un compte de stockage Un jeton SAS inhabituel a été utilisé pour accéder à un compte de stockage Azure depuis une adresse IP publique Opération externe suspecte vers un compte de stockage Azure avec un jeton SAS trop permissif Accès externe suspect à un compte de stockage Azure avec un jeton SAS trop permissif Accès public non authentifié inhabituel à un conteneur d’objets blob sensibles Quantité inhabituellement élevée de données extraites d’un conteneur d’objets blob sensibles Nombre inhabituel d’objets blob extraits d’un conteneur d’objets blob sensibles Accès depuis un emplacement inhabituel à un conteneur d’objets blob sensibles Accès depuis une application suspecte connue vers un conteneur d’objets blob sensibles Accès depuis une adresse IP suspecte connue à un conteneur d’objets blob sensibles Accès depuis un nœud de sortie Tor vers un conteneur d’objets blob sensibles |
| 16 décembre 2024 | Alert | Aperçu | IA – Accès à partir d’une adresse IP Tor |
| 19 novembre 2024 | Deprecation | GA |
Les recommandations de l’authentification multifacteur sont obsolètes, car Azure l’exige désormais. Les recommandations suivantes sont obsolètes : * Les comptes disposant d’autorisations de lecture sur les ressources Azure doivent être activés pour l’authentification multifacteur * Les comptes disposant d’autorisations d’écriture sur les ressources Azure doivent être activés pour l’authentification multifacteur * Les comptes disposant d’autorisations de propriétaire sur les ressources Azure doivent être activés pour l’authentification multifacteur |
| 19 novembre 2024 | Alert | Aperçu | IA - détection d’un agent utilisateur suspect |
| 19 novembre 2024 | Alert | Aperçu | Injection d’invite de contrebande ASCII détectée |
| 30 octobre 2024 | Alert | GA | Extraction suspecte de clés de compte Azure Cosmos DB |
| 30 octobre 2024 | Alert | GA | Le niveau d'accès d'un conteneur de blob de stockage sensible a été modifié pour autoriser l'accès public non authentifié |
| 30 octobre 2024 | Recommendation | Dépréciation à venir |
Les recommandations de l’authentification multifacteur sont obsolètes, car Azure l’exige désormais. Les recommandations suivantes seront déconseillées : * Les comptes disposant d’autorisations de lecture sur les ressources Azure doivent avoir l'authentification multifacteur activée * Les comptes disposant d’autorisations d’écriture sur les ressources Azure doivent avoir l'authentification multifacteur activée * Les comptes disposant d’autorisations de propriétaire sur les ressources Azure doivent avoir l'authentification multifacteur activée |
| 12 octobre 2024 | Recommendation | GA | Le serveur flexible Azure Database pour PostgreSQL devrait avoir uniquement l'authentification Microsoft Entra activée |
| 6 octobre 2024 | Recommendation | Update | [Préversion] Les résultats de l’analyse de vulnérabilité des conteneurs exécutés dans GCP doivent être résolus |
| 6 octobre 2024 | Recommendation | Update | [Aperçu] Les conteneurs s’exécutant dans AWS doivent avoir les constatations de vulnérabilités résolues |
| 6 octobre 2024 | Recommendation | Update | [Preview] Les conteneurs exécutés sur Azure doivent voir les vulnérabilités détectées résolues |
| 10 septembre 2024 | Alert | Aperçu | Application IA\modèle\données corrompus ont dirigé une tentative de phishing vers un utilisateur |
| 10 septembre 2024 | Alert | Aperçu | URL de phishing partagée dans une application IA |
| 10 septembre 2024 | Alert | Aperçu | Tentative de phishing détectée dans une application IA |
| 5 septembre 2024 | Recommendation | GA | Les mises à jour du système doivent être installées sur vos machines (gérées par Gestionnaire de mise à jour Azure) |
| 5 septembre 2024 | Recommendation | GA | Les machines doivent être configurées pour rechercher régulièrement les mises à jour système manquantes |
Contenu connexe
Pour plus d'informations sur les nouvelles fonctionnalités, consultez Quoi de neuf dans les fonctionnalités de Defender for Cloud.