Nouveautés de Defender for Cloud recommandations, alertes et incidents

Cet article récapitule les nouveautés des recommandations de sécurité, des alertes et des incidents dans Microsoft Defender for Cloud. Il inclut des informations sur les suggestions et alertes nouvelles, modifiées et dépréciées.

  • Cette page est fréquemment mise à jour avec les dernières recommandations et alertes dans Defender for Cloud.

  • Les recommandations antérieures à six mois sont disponibles dans la liste de référence des recommandations pertinentes.

  • Recherchez les dernières informations sur les fonctionnalités de Defender for Cloud nouvelles et mises à jour dans Nouveautés de Defender for Cloud fonctionnalités.

Tip

Recevez une notification quand cette page est mise à jour en copiant et collant l’URL suivante dans votre lecteur de flux : https://aka.ms/mdc/rss-recommendations-alerts

Mises à jour en matière de suggestions, d’alertes et d’incidents

Les nouvelles suggestions, les nouvelles alertes et les nouveaux incidents ainsi que leurs mises à jour sont ajoutés à la table par ordre chronologique.

Date annoncée Type État Nom
31 juillet 2026 Recommendation Deprecation La retraite des recommandations regroupées héritées (sous-évaluations) a commencé. Les clients ne peuvent plus accéder aux données obsolètes via l’API. Le portail Azure et Azure Resource Graph pourraient prendre quelques jours pour prendre en compte ce changement. Pour plus d’informations, consultez Transition d’un groupe à des recommandations individuelles.
26 juillet 2026 Recommendation GA Les recommandations suivantes sont publiées en disponibilité générale dans le cadre de la transition de Defender pour l’évaluation des vulnérabilités SQL à partir de recommandations groupées au niveau du serveur vers des recommandations individuelles au niveau de la base de données analysée :
Les autorisations d'exécution sur xp_cmdshell de tous les utilisateurs (sauf dbo) doivent être révoquées pour les serveurs SQL.
* Les dernières mises à jour doivent être installées pour les serveurs SQL Server
* L’utilisateur de base de données INVITÉ ne doit pas être membre d’un rôle dans les bases de données SQL
* Les requêtes distribuées ad hoc doivent être désactivées pour les serveurs SQL Server
* LE CLR doit être désactivé pour les serveurs SQL
* Les assemblies approuvés non suivis doivent être supprimés des serveurs SQL
* Le chaînage de propriétés de base de données doit être désactivé pour toutes les bases de données, à l’exception de « master », « msdb » et « tempdb » sur sql Server
* Invité principal ne doit pas avoir accès à une base de données SQL utilisateur
* Les connexions d’administration distantes doivent être désactivées, sauf si nécessaire pour les bases de données SQL
* La trace par défaut doit être activée pour les serveurs SQL Server
* CHECK_POLICY doit être activé pour toutes les connexions SQL pour SQL Server
* La vérification de l’expiration du mot de passe doit être activée pour toutes les connexions SQL sur sql Server
* Les principaux de base de données ne doivent pas être mappés au compte sa dans les bases de données SQL
* AUTO_CLOSE doit être désactivé pour les bases de données SQL
* BUILTIN\Administrators doit être supprimé en tant que connexion de serveur pour SQL Server
* Le compte portant le nom par défaut « sa » doit être renommé et désactivé sur les serveurs SQL
* Les autorisations excessives ne doivent pas être accordées au rôle PUBLIC sur des objets ou des colonnes dans des bases de données SQL
* La connexion 'sa' doit être désactivée pour les serveurs SQL Server
* xp_cmdshell doit être désactivé pour les serveurs SQL
* Les points de terminaison Service Broker inutilisés doivent être supprimés pour les serveurs SQL
* Database Mail XPs doit être désactivé lorsqu'il n'est pas utilisé sur sql Server
* Les autorisations de serveur ne doivent pas être accordées directement aux principaux pour les serveurs SQL Server
* Les utilisateurs de base de données ne doivent pas partager le même nom qu’une connexion de serveur pour la base de données Model SQL
* L’option « Analyser les procédures stockées de démarrage » doit être désactivée pour les serveurs SQL Server
* Le mode d’authentification doit être Windows Authentification pour les serveurs SQL
* L’audit des tentatives de connexion réussies et ayant échoué (trace par défaut) doit être activé lorsque l’option « Audit de connexion » est configurée pour suivre les connexions pour SQL Server
* L’instance SQL Server ne doit pas être annoncée par le service SQL Server Browser pour les serveurs SQL
* Le nombre maximal de journaux d’erreurs doit être de 12 ou plus pour les serveurs SQL Server
* Les autorisations de base de données ne doivent pas être accordées directement aux principaux pour les serveurs SQL Server
* Les autorisations excessives ne doivent pas être accordées au rôle PUBLIC dans les bases de données SQL
* L’invité principal ne doit pas recevoir d’autorisations dans les bases de données SQL
* L’invité principal ne doit pas recevoir d’autorisations sur des objets ou des colonnes dans des bases de données SQL
* Le chiffrement AES doit être requis pour tout point de terminaison de mise en miroir ou SSB existant sur des bases de données SQL
* L’utilisateur INVITÉ ne doit pas recevoir d’autorisations sur les éléments sécurisables de base de données SQL
* Le bit digne de confiance doit être désactivé sur toutes les bases de données, sauf MSDB pour les bases de données SQL
* L’utilisateur 'dbo' ne doit pas être utilisé pour l’opération de service normale dans les bases de données SQL
* Seul 'dbo' doit avoir accès à la base de données Model SQL
* Le chiffrement transparent des données doit être activé pour les bases de données SQL
* La communication de base de données à l’aide de TDS doit être protégée par le biais de TLS pour les serveurs SQL
* Les clés symétriques de chiffrement de base de données doivent utiliser l’algorithme AES dans les bases de données SQL
* Les clés de chiffrement au niveau cellulaire doivent utiliser l'algorithme AES dans les bases de données SQL
* Les clés de certificat doivent utiliser au moins 2 048 bits pour les bases de données SQL
* La longueur des clés asymétriques doit être d’au moins 2 048 bits dans les bases de données SQL
* Filestream doit être désactivé pour les serveurs SQL
* La configuration du serveur « Réplication XPs » doit être désactivée pour les serveurs SQL Server
* Les utilisateurs orphelins doivent être supprimés des bases de données SQL Server
* Les informations du propriétaire de la base de données dans la base de données doivent correspondre aux informations de propriétaire de base de données respectives dans la base de données master pour les bases de données SQL
* Les rôles d’application ne doivent pas être utilisés dans les bases de données SQL
* Il ne doit y avoir aucun Service Pack marqué comme démarrage automatique pour les serveurs SQL.
* Les rôles de base de données définis par l’utilisateur ne doivent pas être membres de rôles fixes dans les bases de données SQL
* Les assemblys CLR utilisateur ne doivent pas être définis dans les bases de données SQL
* Les propriétaires de bases de données doivent correspondre aux attentes pour les bases de données SQL.
* L’audit des tentatives de connexion réussies et ayant échoué doit être activé pour les serveurs SQL Server
* L’audit des tentatives de connexion réussies et ayant échoué pour l’authentification de base de données autonome doit être activé pour les bases de données SQL
* Les utilisateurs autonomes doivent utiliser l’authentification Windows dans les bases de données SQL Server
* Le chiffrement réseau Polybase doit être activé pour les bases de données SQL
* Créer une base de référence des fournisseurs de gestion de clés externes pour les serveurs SQL
Le chiffrement forcé doit être activé pour TDS pour les serveurs SQL
* Les autorisations de serveur accordées au public doivent être réduites pour les serveurs SQL Server
* Toutes les adhésions pour les rôles définis par l’utilisateur doivent être prises en compte dans les bases de données SQL.
* Les rôles de base de données orphelins doivent être supprimés des bases de données SQL
* Il doit y avoir au moins 1 audit actif dans le système pour sql Server
* Un ensemble minimal de principaux doit se voir accorder les autorisations ALTER ou ALTER ANY USER au niveau base de données dans les bases de données SQL
* Un ensemble minimal d'entités principales doit recevoir l’autorisation EXECUTE sur des objets ou des colonnes dans des bases de données SQL
* La détection des menaces SQL doit être activée au niveau du serveur SQL
* L’audit doit être activé au niveau du serveur pour les serveurs SQL
* Les règles de pare-feu au niveau de la base de données ne doivent pas accorder un accès excessif pour les serveurs SQL Server
* Les règles de pare-feu au niveau du serveur ne doivent pas accorder un accès excessif pour les serveurs SQL
* Les règles de pare-feu au niveau de la base de données doivent être suivies et conservées au minimum pour les serveurs SQL Server
* Les règles de pare-feu au niveau du serveur doivent être suivies et gérées au minimum sur les serveurs SQL
* Les autorisations d’exécution inutiles sur les procédures stockées étendues doivent être révoquées pour les serveurs SQL
* Un ensemble minimal de principaux doit être membre des rôles fixes de la base de données master Azure SQL Database
* Un ensemble minimal de principaux acteurs devrait être membre des rôles fixes à impact élevé de base de données dans les bases de données SQL
* Un ensemble minimal de principaux acteurs doit être membres de rôles fixes de base de données à faible impact dans les bases de données SQL
* Les autorisations d’exécution pour accéder au Registre doivent être limitées pour les serveurs SQL Server
* Les exemples de bases de données doivent être supprimés pour les serveurs SQL
* Les autorisations DTS (Data Transformation Services) doivent uniquement être accordées aux rôles SSIS dans la base de données SQL MSDB
* Un ensemble minimal de principaux doit être membre des rôles serveur fixes pour les serveurs SQL
* Les fonctionnalités susceptibles d’affecter la sécurité doivent être désactivées pour les serveurs SQL
* La fonctionnalité « Procédures OLE Automation » doit être désactivée pour les serveurs SQL Server
* La fonctionnalité « Options utilisateur » doit être désactivée pour les serveurs SQL Server
* Les fonctionnalités d’extensibilité susceptibles d’affecter la sécurité doivent être désactivées si elles ne sont pas nécessaires pour les serveurs SQL
* L’évaluation des vulnérabilités doit être configurée sur SQL Server 2012 et versions ultérieures uniquement
* Les modifications apportées aux modules signés doivent être autorisées pour les bases de données SQL
* Suivre tous les utilisateurs ayant accès à la base de données pour les bases de données SQL
* Les connexions SQL avec des noms couramment utilisés doivent être désactivées pour les serveurs SQL
* Consultez le mappage complet des règles et recommandations
30 juin 2026 Recommendation GA Mettre à niveau Azure Kubernetes Service pour supprimer les vulnérabilités des pods système AKS
30 juin 2026 Recommendation GA Les images de conteneur du registre Docker Hub doivent avoir leurs détections de vulnérabilités résolues
30 juin 2026 Recommendation GA Plus de 200 nouvelles recommandations de sécurité multicloud pour les ressources AWS et GCP sont désormais généralement disponibles dans le cadre de la version étendue de la couverture de sécurité multicloud. Ces recommandations affectent désormais le degré de sécurisation. Les recommandations couvrent les données, l’identité et l’accès, la mise en réseau, le calcul et les catégories de conteneurs sur environ 90 types de ressources AWS et GCP récemment pris en charge. Consultez les listes complètes par catégorie : Calcul | Conteneurs | Données | Identités et accès | Réseau
25 juin 2026 Recommendation GA Les recommandations suivantes sont désormais disponibles en disponibilité générale pour les serveurs flexibles Azure Database pour PostgreSQL dans le cadre de CSPM Defender :
* logfiles.retention_days doit être supérieur à 3 pour les serveurs PostgreSQL
* pgaudit.log_statement doit être défini sur « on » pour les serveurs Azure Database pour PostgreSQL
* pgaudit.log_statement_once doit être défini sur « on » pour les serveurs Azure Database pour PostgreSQL
* pgaudit.log doit inclure le rôle, DDL et divers pour les serveurs Azure Database pour PostgreSQL
* pgaudit.log_level doit être défini à « log » pour les serveurs Azure Database pour PostgreSQL
* L’accès IP public doit être désactivé pour les serveurs Azure Database pour PostgreSQL
* Le point de terminaison privé doit être configuré pour les serveurs Azure Database pour PostgreSQL
* « Autoriser l'accès aux services Azure » doit être désactivé pour les serveurs PostgreSQL
* Les sauvegardes géoredondantes doivent être activées pour les serveurs PostgreSQL
* require_secure_transport doit être défini sur « activé » pour les serveurs Azure Database pour PostgreSQL
23 juin 2026 Alert Aperçu Un grand nombre de lignes ont été extraites de votre serveur SQL Server
18 juin 2026 Recommendation GA Les points de terminaison d’API inutilisés doivent être désactivés et supprimés des applications de fonction
18 juin 2026 Recommendation GA Les points de terminaison d’API inutilisés doivent être désactivés et supprimés de Logic Apps
18 juin 2026 Recommendation GA L’authentification doit être activée sur les points de terminaison d’API hébergés dans Function Apps
18 juin 2026 Recommendation GA L’authentification doit être activée sur les points de terminaison d’API hébergés dans Logic Apps
15 juin 2026 Recommendation Aperçu Les rôles IAM personnalisés doivent être configurés pour les clusters EMR (Aperçu)
15 juin 2026 Recommendation Aperçu La configuration de sécurité doit être activée sur les clusters EMR (préversion)
15 juin 2026 Recommendation Aperçu L’accès au réseau public doit être désactivé sur les nœuds principaux du cluster EMR (préversion)
15 juin 2026 Recommendation Aperçu L’authentification Kerberos doit être activée sur les clusters EMR (Aperçu)
15 juin 2026 Recommendation Aperçu La protection contre la résiliation doit être activée sur les clusters EMR (Aperçu)
15 juin 2026 Recommendation Aperçu La journalisation doit être activée et chiffrée sur les clusters EMR (préversion)
15 juin 2026 Recommendation Aperçu L’authentification de base de données IAM doit être activée sur le cluster de base de données (préversion)
15 juin 2026 Recommendation Aperçu La protection contre la suppression doit être activée sur les clusters Neptune DB (préversion)
15 juin 2026 Recommendation Aperçu L’accès public doit être désactivé sur les instances de la base de données Neptune (préversion)
9 juin 2026 Recommendation Aperçu Les nouvelles recommandations multiclouds en préversion sont désormais disponibles pour AWS MSK, AWS OpenSearch Service, GCP App Engine et GCP Certificate Manager dans les catégories réseau, de données, d’identité et d’accès et de calcul.
8 juin 2026 Recommendation Aperçu La clé KMS gérée par le client doit être configurée pour le chiffrement sur les flux Amazon AppFlow (préversion)
8 juin 2026 Recommendation Aperçu L’enregistrement des métadonnées dans Glue Data Catalog doit être configuré pour les flux AppFlow (Aperçu)
8 juin 2026 Recommendation Aperçu Les métriques de requête CloudWatch doivent être activées sur les groupes de travail Athena (préversion)
8 juin 2026 Recommendation Aperçu L’application de la configuration des groupes de travail doit être activée sur les groupes de travail Athena (version préliminaire)
8 juin 2026 Recommendation Aperçu Le propriétaire attendu du compartiment S3 doit être configuré pour les résultats de requêtes sur les groupes de travail Athena (version préliminaire)
8 juin 2026 Recommendation Aperçu L’emplacement de sortie pour les résultats de requête doit être configuré pour les groupes de travail Athena (Aperçu)
8 juin 2026 Recommendation Aperçu Le chiffrement basé sur KMS doit être appliqué aux résultats des requêtes pour les groupes de travail Athena (Aperçu)
8 juin 2026 Recommendation Aperçu Le chiffrement au repos doit être activé pour les volumes EBS dans les groupes Auto Scaling (Aperçu)
8 juin 2026 Recommendation Aperçu Les clés de chiffrement gérées par le client doivent être activées pour les modèles EntityRecognizer de Comprehend (Aperçu)
8 juin 2026 Recommendation Aperçu Les clés de chiffrement gérées par le client doivent être activées pour Comprehend EntityRecognizer Volume (Aperçu)
8 juin 2026 Recommendation Aperçu La configuration du VPC doit être activée sur Amazon Comprehend EntityRecognizer (Aperçu)
8 juin 2026 Recommendation Aperçu Les clés de chiffrement gérées par le client doivent être utilisées sur les instances de réplication DMS (préversion)
8 juin 2026 Recommendation Aperçu La vérification de l’intégrité des données doit être activée sur les tâches DataSync (préversion)
8 juin 2026 Recommendation Aperçu La visibilité de l’audit au niveau des fichiers doit être configurée pour les tâches DataSync (Aperçu)
8 juin 2026 Recommendation Aperçu Les sauvegardes automatiques doivent être activées sur FSx pour Lustre (préversion)
8 juin 2026 Recommendation Aperçu Les sauvegardes automatiques doivent être activées sur FSx pour OpenZFS (préversion)
8 juin 2026 Recommendation Aperçu L’audit de l’accès au fichier doit être activé sur FSx pour Windows serveur de fichiers (préversion)
8 juin 2026 Recommendation Aperçu Les sauvegardes automatiques doivent être activées sur FSx pour Windows serveur de fichiers (préversion)
8 juin 2026 Recommendation Aperçu Le chiffrement KMS géré par le client au repos doit être configuré sur les index Amazon Kendra (préversion)
8 juin 2026 Recommendation Aperçu Les clés KMS gérées par le client doivent être utilisées pour le chiffrement des tables Amazon Keyspaces sans régions répliquées (version préliminaire)
8 juin 2026 Recommendation Aperçu La récupération à un point dans le temps (PITR) doit être activée sur les tables Amazon Keyspaces (Aperçu)
8 juin 2026 Recommendation Aperçu Le chiffrement côté serveur doit être activé sur les flux Kinesis (Aperçu)
8 juin 2026 Recommendation Aperçu La clé KMS gérée par le client pour le chiffrement au repos doit être configurée sur le répartiteur Amazon MQ (préversion)
8 juin 2026 Recommendation Aperçu Le chiffrement au repos doit être activé sur les instances de la base de données Neptune (préversion)
8 juin 2026 Recommendation Aperçu Le partage public doit être désactivé sur les comptes QuickSight (préversion)
8 juin 2026 Recommendation Aperçu La protection contre la résiliation doit être activée pour les comptes Amazon QuickSight (Aperçu)
8 juin 2026 Recommendation Aperçu La connexion par carte à puce doit être configurée pour les piles WorkSpaces Applications (AppStream) (version préliminaire)
8 juin 2026 Recommendation Aperçu Les modes d’autorisation sécurisé doivent être configurés sur les API AppSync (préversion)
8 juin 2026 Recommendation Aperçu IMDSv2 doit être configuré sur les groupes de mise à l’échelle automatique (Aperçu)
8 juin 2026 Recommendation Aperçu Les conditions de restriction des stratégies d’approbation doivent être appliquées aux rôles IAM non authentifiés des pools d’identités Amazon Cognito (version préliminaire)
8 juin 2026 Recommendation Aperçu Les principaux avec caractères génériques doivent être supprimés des stratégies d’approbation IAM des rôles des pools d’identités Amazon Cognito (version préliminaire)
8 juin 2026 Recommendation Aperçu L’authentification multifacteur doit être appliquée sur les pools d’utilisateurs Cognito (préversion)
8 juin 2026 Recommendation Aperçu La stratégie de mot de passe fort doit être appliquée sur les pools d’utilisateurs Cognito (préversion)
8 juin 2026 Recommendation Aperçu La protection contre les menaces doit être activée sur les pools d’utilisateurs Cognito (préversion)
8 juin 2026 Recommendation Aperçu La clé KMS personnalisée doit être configurée pour le chiffrement sur les pools d’utilisateurs Cognito (préversion)
8 juin 2026 Recommendation Aperçu Les balises d’objet doivent être conservées pendant le transfert sur les tâches DataSync (préversion)
8 juin 2026 Recommendation Aperçu Les autorisations POSIX doivent être conservées lors du transfert dans les tâches DataSync (Aperçu)
8 juin 2026 Recommendation Aperçu La propriété de l’utilisateur et du groupe POSIX doit être conservée lors du transfert dans les tâches DataSync (Aperçu)
8 juin 2026 Recommendation Aperçu Les descripteurs de sécurité SMB doivent être conservés lors des transferts de Windows vers Windows dans les tâches DataSync (Aperçu)
8 juin 2026 Recommendation Aperçu Le contrôle d’accès aux requêtes par utilisateur doit être configuré sur les index Amazon Kendra (préversion)
8 juin 2026 Recommendation Aperçu La stratégie d’authentification sécurisée doit être configurée sur les brokers Amazon MQ (Aperçu)
8 juin 2026 Recommendation Aperçu Les points de terminaison d’accès VPC doivent être configurés sur les piles WorkSpaces Applications (AppStream) (version préliminaire)
8 juin 2026 Recommendation Aperçu L’ACL web AWS WAF doit être associée aux API AppSync (Aperçu)
8 juin 2026 Recommendation Aperçu L’accès public doit être désactivé sur les instances de réplication DMS (Aperçu)
8 juin 2026 Recommendation Aperçu L’accès public doit être désactivé pour les courtiers Amazon MQ (Aperçu)
8 juin 2026 Recommendation Aperçu Les métriques de groupe CloudWatch doivent être activées pour les groupes de mise à l’échelle automatique (Aperçu)
8 juin 2026 Recommendation Aperçu La protection contre la suppression doit être activée sur les Auto Scaling Groups (version préliminaire)
8 juin 2026 Recommendation Aperçu Le chiffrement d’artefact doit être activé sur les projets CodeBuild (préversion)
8 juin 2026 Recommendation Aperçu Le mode privilégié doit être désactivé sur les projets CodeBuild (préversion)
8 juin 2026 Recommendation Aperçu L’authentification du fournisseur source doit être activée sur les projets CodeBuild (préversion)
8 juin 2026 Recommendation Aperçu Ssl sécurisé doit être activé sur les connexions sources CodeBuild (préversion)
8 juin 2026 Recommendation Aperçu Le chiffrement des données au repos avec des clés gérées par le client doit être activé sur les flux Kinesis (Aperçu)
8 juin 2026 Recommendation Aperçu La journalisation d’audit doit être activée sur le broker Amazon MQ (Aperçu)
8 juin 2026 Recommendation Aperçu La journalisation générale doit être activée sur le courtier Amazon MQ (Aperçu)
3 juin 2026 Recommendation Aperçu Les rôles de tâche IAM attribués aux tâches ECS Fargate doivent suivre les règles de privilège minimum
3 juin 2026 Recommendation Aperçu Les tâches ECS Fargate ne doivent pas exécuter de conteneurs avec des privilèges élevés
3 juin 2026 Recommendation Aperçu Le système de fichiers racine en lecture seule doit être activé pour les conteneurs ECS
3 juin 2026 Recommendation Aperçu Les tâches ECS Fargate ne doivent pas être exposées publiquement
3 juin 2026 Recommendation Aperçu La journalisation doit être configurée pour ECS Exec sur les clusters ECS
3 juin 2026 Recommendation Aperçu ECS Exec doit être désactivé sur les services ECS Fargate
3 juin 2026 Recommendation Aperçu Authentication doit être activée sur Azure Container Apps
3 juin 2026 Recommendation Aperçu Azure Container Apps ne doit pas être exposé à l'Internet public, sauf si nécessaire
3 juin 2026 Recommendation Aperçu Identités managées affectées à Azure Container Apps doivent suivre les privilèges minimum
3 juin 2026 Recommendation Aperçu Azure Container Instances ne doit pas être exposé publiquement
3 juin 2026 Recommendation Aperçu Identités managées affectées à Azure Container Instances doivent suivre le privilège minimum
2 juin 2026 Recommendation Aperçu Les recommandations suivantes sont désormais disponibles en préversion pour l’évaluation des vulnérabilités des nœuds Kubernetes sur EKS et GKE :
* Les vulnérabilités détectées sur les nœuds EKS doivent être corrigées
* Les nœuds GKE doivent avoir des résultats de vulnérabilité résolus
1er juin 2026 Recommendation Aperçu Les nouvelles recommandations de configuration de Kubernetes au niveau du conteneur suivantes sont désormais disponibles en préversion dans le cadre de CSPM Defender :
* Les conteneurs ne doivent pas utiliser un processeur ou une mémoire excessives
* Les conteneurs doivent uniquement utiliser des images provenant de registres approuvés
* Les conteneurs ne doivent pas autoriser l’escalade de privilèges
* Les conteneurs ne doivent pas partager d’espaces de noms d’hôtes sensibles
* Les conteneurs doivent utiliser un système de fichiers racine en lecture seule
* Les clusters Kubernetes doivent être accessibles uniquement via HTTPS
* Les conteneurs ne doivent pas démonter automatiquement les informations d’identification de l’API
* Les conteneurs ne doivent pas s’exécuter dans l’espace de noms par défaut
* Les conteneurs doivent supprimer toutes les fonctionnalités et ajouter uniquement celles requises
* Les conteneurs privilégiés doivent être évités
* Les conteneurs ne doivent pas être exécutés avec les privilèges root

Ces recommandations au niveau du conteneur remplacent les équivalents au niveau du cluster existants. Les recommandations au niveau du cluster seront déconseillées en disponibilité générale.
1er juin 2026 Recommendation Dépréciation à venir Les recommandations Kubernetes suivantes au niveau du cluster doivent être abandonnées lors de la disponibilité générale des nouvelles recommandations relatives aux configurations incorrectes au niveau des conteneurs :
* Les conteneurs doivent utiliser uniquement les profils AppArmor autorisés
* Les clusters Kubernetes ne doivent pas accorder de fonctionnalités de sécurité CAPSYSADMIN
* Les services doivent écouter uniquement sur les ports autorisés
* L’utilisation de la mise en réseau et des ports hôtes doit être limitée
* L’utilisation de montages de volume HostPath de pod doit être limitée à une liste connue pour restreindre l’accès aux nœuds à partir de conteneurs compromis
1er juin 2026 Recommendation Aperçu Mettre à niveau la version de Azure Kubernetes Service
1er juin 2026 Recommendation GA La signature de code doit être activée sur Lambda
1er juin 2026 Recommendation GA Un mécanisme de sécurité doit être utilisé pour la passerelle d’API de la fonction Lambda
1er juin 2026 Recommendation GA L’authentification doit être activée sur les URL de fonction lambda
1er juin 2026 Recommendation GA La fonction lambda doit implémenter l’accès concurrentiel réservé pour empêcher l’épuisement des ressources
1er juin 2026 Recommendation GA La fonction lambda doit être configurée avec les mises à jour automatiques de version du runtime
1er juin 2026 Recommendation GA Authentication doit être activée sur Azure Functions
1er juin 2026 Recommendation GA Les autorisations trop permissives ne doivent pas être configurées sur l’application de fonction, l’application web ou l’application logique
1er juin 2026 Recommendation GA L’accès réseau restreint doit être configuré pour une application de fonction exposée à Internet
13 mai 2026 Alert Deprecated L’alerte suivante est désormais déconseillée :
(Aperçu) Données sensibles suspectes signalées par votre ressource Azure AI (AI.Azure_SensitiveDataAnomaly).
12 mai 2026 Recommendation Aperçu Les recommandations suivantes sont désormais disponibles en préversion pour les serveurs flexibles Azure Database pour PostgreSQL dans le cadre de CSPM Defender :
* connection_throttle doit être défini sur « on » pour les serveurs PostgreSQL
* logfiles.retention_days doit être supérieur à 3 pour les serveurs PostgreSQL
* pgaudit.log_statement doit être défini sur « on » pour les serveurs Azure Database pour PostgreSQL
* pgaudit.log_statement_once doit être défini sur « on » pour les serveurs Azure Database pour PostgreSQL
* pgaudit.log doit inclure le rôle, DDL et divers pour les serveurs Azure Database pour PostgreSQL
* pgaudit.log_level doit être défini à « log » pour les serveurs Azure Database pour PostgreSQL
* L’accès IP public doit être désactivé pour les serveurs Azure Database pour PostgreSQL
30 avril 2026 Recommendation Deprecation Les types de recommandation regroupés sont déconseillés à partir du portail Azure et seront supprimés le 31 juillet 2026. Ces recommandations sont actuellement marquées comme Défini pour dépréciation.
14 avril 2026 Recommendation Aperçu Les recommandations suivantes sont désormais disponibles en préversion pour les serveurs flexibles Azure Database pour PostgreSQL dans le cadre de CSPM Defender :
* Le point de terminaison privé doit être configuré pour les serveurs Azure Database pour PostgreSQL
* « Autoriser l'accès aux services Azure » doit être désactivé pour les serveurs PostgreSQL
13 avril 2026 Recommendation Deprecation Suite à l’annonce du 4 mars 2026, les recommandations de vulnérabilité de conteneur groupées suivantes sont désormais déconseillées :
Recommandations de conteneur :
* [Préversion] Les résultats de vulnérabilité des conteneurs s’exécutant dans Azure doivent être résolus
* [Aperçu] Les conteneurs s’exécutant dans AWS doivent avoir leurs découvertes de vulnérabilité résolues
* [Préversion] Les résultats de vulnérabilité des conteneurs s’exécutant dans GCP doivent être résolus
Recommandations d'image de conteneur :
* [Aperçu] Les images de conteneurs dans le registre Azure doivent avoir les vulnérabilités identifiées résolues
* [Aperçu] Les images de conteneur dans le registre AWS devraient avoir les constats de vulnérabilité résolus
* [Préversion] Les résultats de vulnérabilité des images conteneur dans le registre GCP doivent être résolus

Ces recommandations regroupées sont remplacées par des recommandations individuelles qui offrent une visibilité plus granulaire, une meilleure hiérarchisation et une gouvernance améliorée. En savoir plus sur l’abandon de la préversion des recommandations de vulnérabilité concernant les conteneurs et les images conteneur.
30 mars 2026 Alert Aperçu L’alerte suivante est désormais en aperçu :
* Contenu malveillant détecté dans le modèle IA chargé
29 mars 2026 Recommendation Aperçu Les recommandations suivantes sont désormais disponibles en préversion pour les serveurs flexibles Azure Database pour PostgreSQL dans le cadre de CSPM Defender :
* Les sauvegardes géoredondantes doivent être activées pour les serveurs PostgreSQL
* require_secure_transport doit être défini sur « activé » pour les serveurs Azure Database pour PostgreSQL
29 mars 2026 Recommendation Deprecation Suite à l’annonce du 3 décembre 2025, la recommandation Microsoft Defender for SQL status should be protected for Arc-enabled SQL Servers pour Defender pour SQL Servers sur Machines est désormais obsolète.
04 mars 2026 Recommendation Dépréciation à venir Les recommandations de vulnérabilité pour les conteneurs groupés suivantes seront désuètes à partir du 13 avril 2026 :
Recommandations de conteneur :
* [Préversion] Les résultats de vulnérabilité des conteneurs s’exécutant dans Azure doivent être résolus
* [Aperçu] Les conteneurs s’exécutant dans AWS doivent avoir leurs découvertes de vulnérabilité résolues
* [Préversion] Les résultats de vulnérabilité des conteneurs s’exécutant dans GCP doivent être résolus
Recommandations d'image de conteneur :
* [Aperçu] Les images de conteneurs dans le registre Azure doivent avoir les vulnérabilités identifiées résolues
* [Aperçu] Les images de conteneur dans le registre AWS devraient avoir les constats de vulnérabilité résolus
* [Préversion] Les résultats de vulnérabilité des images conteneur dans le registre GCP doivent être résolus

Ces recommandations regroupées sont remplacées par des recommandations individuelles qui offrent une visibilité plus granulaire, une meilleure hiérarchisation et une gouvernance améliorée. En savoir plus sur l’abandon de la préversion des recommandations de vulnérabilité concernant les conteneurs et les images conteneur.
24 février 2026 Recommendation GA Les recommandations de données suivantes sont disponibles en disponibilité générale (GA) :

- Les comptes de stockage doivent restreindre l’accès réseau à l’aide de règles de réseau virtuel.

- Le compte de stockage doit utiliser une connexion de liaison privée.

- Les comptes de stockage doivent empêcher l’accès à la clé partagée.
16 février 2026 Recommendation Dépréciation à venir
(19 mars 2026)
La recommandation de préversion Machines should be configured securely (powered by MDVM), qui s’applique aux machines Windows, sera bientôt dépréciée. La recommandation est sur le point d'être remplacée par les recommandations spécifiques au système d’exploitation suivantes, qui incluent la prise en charge de Linux avec une configuration invité :

- Les vulnérabilités dans la configuration de la sécurité sur vos machines Linux doivent être corrigées (alimentées par Guest Configuration)

- Les vulnérabilités dans la configuration de la sécurité sur vos machines Windows doivent être corrigées (alimentées par Guest Configuration).

Ces recommandations de remplacement sont déjà disponibles dans Defender for Cloud.

Si vous avez des règles de gouvernance, des rapports ou des flux de travail qui référencent la recommandation déconseillée, mettez-les à jour pour utiliser les recommandations de remplacement. Pour vous assurer que les nouvelles recommandations peuvent évaluer vos machines, vérifiez que les conditions préalables requises sont en place :

- Les machines Azure doivent avoir installé l’extension Azure Machine Configuration.
- Les machines non-Azure doivent être intégrées via Azure Arc, qui inclut l’extension Machine Configuration par défaut.
10 février 2026 Recommendation Aperçu Les recommandations suivantes sont publiées en aperçu :
Les autorisations d'exécution sur xp_cmdshell de tous les utilisateurs (sauf dbo) doivent être révoquées pour les serveurs SQL.
* Les dernières mises à jour doivent être installées pour les serveurs SQL Server
* L’utilisateur de base de données INVITÉ ne doit pas être membre d’un rôle dans les bases de données SQL
* Les requêtes distribuées ad hoc doivent être désactivées pour les serveurs SQL Server
* LE CLR doit être désactivé pour les serveurs SQL
* Les assemblies approuvés non suivis doivent être supprimés des serveurs SQL
* Le chaînage de propriétés de base de données doit être désactivé pour toutes les bases de données, à l’exception de « master », « msdb » et « tempdb » sur sql Server
* Invité principal ne doit pas avoir accès à une base de données SQL utilisateur
* Les connexions d’administration distantes doivent être désactivées, sauf si nécessaire pour les bases de données SQL
* La trace par défaut doit être activée pour les serveurs SQL Server
* CHECK_POLICY doit être activé pour toutes les connexions SQL pour SQL Server
* La vérification de l’expiration du mot de passe doit être activée pour toutes les connexions SQL sur sql Server
* Les principaux de base de données ne doivent pas être mappés au compte sa dans les bases de données SQL
* AUTO_CLOSE doit être désactivé pour les bases de données SQL
* BUILTIN\Administrators doit être supprimé en tant que connexion de serveur pour SQL Server
* Le compte portant le nom par défaut « sa » doit être renommé et désactivé sur les serveurs SQL
* Les autorisations excessives ne doivent pas être accordées au rôle PUBLIC sur des objets ou des colonnes dans des bases de données SQL
* La connexion 'sa' doit être désactivée pour les serveurs SQL Server
* xp_cmdshell doit être désactivé pour les serveurs SQL
* Les points de terminaison Service Broker inutilisés doivent être supprimés pour les serveurs SQL
* Database Mail XPs doit être désactivé lorsqu'il n'est pas utilisé sur sql Server
* Les autorisations de serveur ne doivent pas être accordées directement aux principaux pour les serveurs SQL Server
* Les utilisateurs de base de données ne doivent pas partager le même nom qu’une connexion de serveur pour la base de données Model SQL
* L’option « Analyser les procédures stockées de démarrage » doit être désactivée pour les serveurs SQL Server
* Le mode d’authentification doit être Windows Authentification pour les serveurs SQL
* L’audit des tentatives de connexion réussies et ayant échoué (trace par défaut) doit être activé lorsque l’option « Audit de connexion » est configurée pour suivre les connexions pour SQL Server
* L’instance SQL Server ne doit pas être annoncée par le service SQL Server Browser pour les serveurs SQL
* Le nombre maximal de journaux d’erreurs doit être de 12 ou plus pour les serveurs SQL Server
* Les autorisations de base de données ne doivent pas être accordées directement aux principaux pour les serveurs SQL Server
* Les autorisations excessives ne doivent pas être accordées au rôle PUBLIC dans les bases de données SQL
* L’invité principal ne doit pas recevoir d’autorisations dans les bases de données SQL
* L’invité principal ne doit pas recevoir d’autorisations sur des objets ou des colonnes dans des bases de données SQL
* Le chiffrement AES doit être requis pour tout point de terminaison de mise en miroir ou SSB existant sur des bases de données SQL
* L’utilisateur INVITÉ ne doit pas recevoir d’autorisations sur les éléments sécurisables de base de données SQL
* Le bit digne de confiance doit être désactivé sur toutes les bases de données, sauf MSDB pour les bases de données SQL
* L’utilisateur 'dbo' ne doit pas être utilisé pour l’opération de service normale dans les bases de données SQL
* Seul 'dbo' doit avoir accès à la base de données Model SQL
* Le chiffrement transparent des données doit être activé pour les bases de données SQL
* La communication de base de données à l’aide de TDS doit être protégée par le biais de TLS pour les serveurs SQL
* Les clés symétriques de chiffrement de base de données doivent utiliser l’algorithme AES dans les bases de données SQL
* Les clés de chiffrement au niveau cellulaire doivent utiliser l'algorithme AES dans les bases de données SQL
* Les clés de certificat doivent utiliser au moins 2 048 bits pour les bases de données SQL
* La longueur des clés asymétriques doit être d’au moins 2 048 bits dans les bases de données SQL
* Filestream doit être désactivé pour les serveurs SQL
* La configuration du serveur « Réplication XPs » doit être désactivée pour les serveurs SQL Server
* Les utilisateurs orphelins doivent être supprimés des bases de données SQL Server
* Les informations du propriétaire de la base de données dans la base de données doivent correspondre aux informations de propriétaire de base de données respectives dans la base de données master pour les bases de données SQL
* Les rôles d’application ne doivent pas être utilisés dans les bases de données SQL
* Il ne doit y avoir aucun Service Pack marqué comme démarrage automatique pour les serveurs SQL.
* Les rôles de base de données définis par l’utilisateur ne doivent pas être membres de rôles fixes dans les bases de données SQL
* Les assemblys CLR utilisateur ne doivent pas être définis dans les bases de données SQL
* Les propriétaires de bases de données doivent correspondre aux attentes pour les bases de données SQL.
* L’audit des tentatives de connexion réussies et ayant échoué doit être activé pour les serveurs SQL Server
* L’audit des tentatives de connexion réussies et ayant échoué pour l’authentification de base de données autonome doit être activé pour les bases de données SQL
* Les utilisateurs autonomes doivent utiliser l’authentification Windows dans les bases de données SQL Server
* Le chiffrement réseau Polybase doit être activé pour les bases de données SQL
* Créer une base de référence des fournisseurs de gestion de clés externes pour les serveurs SQL
Le chiffrement forcé doit être activé pour TDS pour les serveurs SQL
* Les autorisations de serveur accordées au public doivent être réduites pour les serveurs SQL Server
* Toutes les adhésions pour les rôles définis par l’utilisateur doivent être prises en compte dans les bases de données SQL.
* Les rôles de base de données orphelins doivent être supprimés des bases de données SQL
* Il doit y avoir au moins 1 audit actif dans le système pour sql Server
* Un ensemble minimal de principaux doit se voir accorder les autorisations ALTER ou ALTER ANY USER au niveau base de données dans les bases de données SQL
* Un ensemble minimal d'entités principales doit recevoir l’autorisation EXECUTE sur des objets ou des colonnes dans des bases de données SQL
* La détection des menaces SQL doit être activée au niveau du serveur SQL
* L’audit doit être activé au niveau du serveur pour les serveurs SQL
* Les règles de pare-feu au niveau de la base de données ne doivent pas accorder un accès excessif pour les serveurs SQL Server
* Les règles de pare-feu au niveau du serveur ne doivent pas accorder un accès excessif pour les serveurs SQL
* Les règles de pare-feu au niveau de la base de données doivent être suivies et conservées au minimum pour les serveurs SQL Server
* Les règles de pare-feu au niveau du serveur doivent être suivies et gérées au minimum sur les serveurs SQL
* Les autorisations d’exécution inutiles sur les procédures stockées étendues doivent être révoquées pour les serveurs SQL
* Un ensemble minimal de principaux doit être membre des rôles fixes de la base de données master Azure SQL Database
* Un ensemble minimal de principaux acteurs devrait être membre des rôles fixes à impact élevé de base de données dans les bases de données SQL
* Un ensemble minimal de principaux acteurs doit être membres de rôles fixes de base de données à faible impact dans les bases de données SQL
* Les autorisations d’exécution pour accéder au Registre doivent être limitées pour les serveurs SQL Server
* Les exemples de bases de données doivent être supprimés pour les serveurs SQL
* Les autorisations DTS (Data Transformation Services) doivent uniquement être accordées aux rôles SSIS dans la base de données SQL MSDB
* Un ensemble minimal de principaux doit être membre des rôles serveur fixes pour les serveurs SQL
* Les fonctionnalités susceptibles d’affecter la sécurité doivent être désactivées pour les serveurs SQL
* La fonctionnalité « Procédures OLE Automation » doit être désactivée pour les serveurs SQL Server
* La fonctionnalité « Options utilisateur » doit être désactivée pour les serveurs SQL Server
* Les fonctionnalités d’extensibilité susceptibles d’affecter la sécurité doivent être désactivées si elles ne sont pas nécessaires pour les serveurs SQL
* L’évaluation des vulnérabilités doit être configurée sur SQL Server 2012 et versions ultérieures uniquement
* Les modifications apportées aux modules signés doivent être autorisées pour les bases de données SQL
* Suivre tous les utilisateurs ayant accès à la base de données pour les bases de données SQL
* Les connexions SQL avec des noms couramment utilisés doivent être désactivées pour les serveurs SQL
* Consultez le mappage complet des règles et recommandations
11 décembre 2025 Alert Deprecated Les alertes suivantes sont désormais obsolètes.
* AppServices_AnomalousPageAccess
* AppServices_CurlToDisk
* AppServices_WpThemeInjection
* AppServices_SmartScreen
* AppServices_ScanSensitivePage (Analyse de Page Sensible)
* AppServices_CommandlineSuspectDomain
* AzureDNS_ThreatIntelSuspectDomain
*AppServices_FilelessAttackBehaviorDetection
* Services d’application_Détection des techniques d’attaque sans fichier
* AppServices_DétectionDeKitD'AttaqueSansFichier
* AppServices_PhishingContent
* AppServices_ProcessusAvecExtensionConnueSuspecte

Ces alertes sont supprimées dans le cadre d’un processus d’amélioration de la qualité et remplacées par des alertes plus récentes et plus avancées qui fournissent une plus grande précision et des fonctionnalités améliorées de détection des menaces. Cette mise à jour garantit une couverture de sécurité améliorée et un bruit réduit.
3 décembre 2025 Recommendation Dépréciation à venir (avis de 30 jours) La recommandation suivante est prévue pour être abandonnée dans 30 jours à partir de maintenant : Microsoft Defender for SQL status should be protected for Arc-enabled SQL Servers pour le plan Defender pour les serveurs SQL sur les machines.
1er décembre 2025 Recommendation Aperçu (Préversion) La signature de code doit être activée sur Lambda
1er décembre 2025 Recommendation Aperçu (préversion) Le mécanisme de sécurité doit être utilisé sur l’API Gateway de la fonction lambda
1er décembre 2025 Recommendation Aperçu (Aperçu) L’authentification doit être activée sur les URLs de fonction Lambda
1er décembre 2025 Recommendation Aperçu (Aperçu) La fonction Lambda doit implémenter la Concurrence Réservée pour empêcher l'épuisement des ressources
1er décembre 2025 Recommendation Aperçu (Préversion) La fonction Lambda doit être configurée pour les mises à jour automatiques de version de l'environnement d'exécution
1er décembre 2025 Recommendation Aperçu (Aperçu) L'authentification doit être activée sur Azure Functions
1er décembre 2025 Recommendation Aperçu (Aperçu) Des autorisations trop permissives ne doivent pas être configurées pour Function App, Web App ou Logic App
1er décembre 2025 Recommendation Aperçu (Préversion) L’accès réseau restreint doit être configuré sur l’application de fonction exposée à Internet
21 octobre 2025 Alert Update Les modifications suivantes s’appliquent à K8S. Node_* Alertes pour les clusters EKS et GKE. La propriété resourceIdentifiers référencera l’identificateur du connecteur MDC : Microsoft.Security/securityConnectors/CONNECTOR_NAME/securityentitydata/EKS_CLUSTER_NAME au lieu de l’ID de ressource Arc Microsoft.Kubernetes/connectedClusters/ARC_CLUSTER_NAME. La propriété Entities référencera l’identificateur natif cloud arn :aws :eks :AWS_REGION :AWS_ACCOUNT :cluster/CLUSTER_NAME ou container.googleapis.com/projects/PROJECT_ID/zones/ZONE/clusters/CLUSTER_NAME, plutôt que l’ID de ressource Arc Microsoft.Kubernetes/connectedClusters/ARC_CLUSTER_NAME. Le champ resourceTypefield sous extendedProperties va passer de « Kubernetes – Azure Arc » au type de ressource « AWS EKS Cluster » ou « GCP GKE Cluster ».
10 septembre 2025 Alert Deprecation L’alerte suivante est déconseillée :
Nom de processus suspect détecté
1er juin 2025 Alert Dépréciation à venir L’alerte suivante est déconseillée, car la méthode n’est plus prise en charge dans PowerZure :
* Utilisation de la fonction PowerZure pour maintenir la persistance dans votre environnement Azure
15 mai 2025 Alert Dépréciation à venir Les alertes suivantes seront déconseillées et ne seront pas disponibles via l’intégration XDR :
* Attaque DDoS détectée pour l’adresse IP publique
* Attaque DDoS atténuée pour l’adresse IP publique
Remarque : les alertes seront disponibles sur le portail Defender pour cloud.
1er mai 2025 Alert GA Les alertes IA ont été publiées en disponibilité générale avec la publication officielle du plan de disponibilité générale
20 avril 2025 Alert Aperçu (Aperçu) AI - Données sensibles suspectes identifiées par votre ressource Azure AI, ceci remplace l’alerte précédente d’exposition de données sensibles.
29 avril 2025 Recommendation GA Role-Based Contrôle d’accès doit être utilisé sur keyvault Services
20 avril 2025 Alert Aperçu IA - Anomalie suspecte détectée dans les données sensibles exposées par la ressource IA, cela remplace l’alerte d’exposition de données sensibles précédente
5 février 2025 Recommendation Dépréciation à venir Les recommandations suivantes seront abandonnées :
* Configurer Microsoft Defender pour le stockage (Classique) afin qu'il soit activé
* Configurer les Microsoft Defender de base pour que le stockage soit activé (surveillance des activités uniquement)
29 janvier 2025 Recommendation GA Nous avons renforcé davantage la recommandation Éviter d’exécuter des conteneurs en tant qu’utilisateur root.

Ce qui a changé.

Vous devez à présent spécifier au moins une plage pour la règle « Exécuter en tant que groupe ». Cette modification a été nécessaire pour garantir que les conteneurs n’ont pas accès aux fichiers appartenant à la racine et aux groupes disposant d’autorisations pour le groupe racine.
13 janvier 2025 Alert Aperçu IA – Accès à partir d’une adresse IP suspecte
13 janvier 2025 Alert Aperçu IA – Attaque suspecte du portefeuille
19 décembre 2024 Alert GA Les alertes Stockage Azure suivantes sont GA :
Un blob malveillant a été téléchargé depuis un compte de stockage
Un jeton SAS inhabituel a été utilisé pour accéder à un compte de stockage Azure depuis une adresse IP publique
Opération externe suspecte vers un compte de stockage Azure avec un jeton SAS trop permissif
Accès externe suspect à un compte de stockage Azure avec un jeton SAS trop permissif
Accès public non authentifié inhabituel à un conteneur d’objets blob sensibles
Quantité inhabituellement élevée de données extraites d’un conteneur d’objets blob sensibles
Nombre inhabituel d’objets blob extraits d’un conteneur d’objets blob sensibles
Accès depuis un emplacement inhabituel à un conteneur d’objets blob sensibles
Accès depuis une application suspecte connue vers un conteneur d’objets blob sensibles
Accès depuis une adresse IP suspecte connue à un conteneur d’objets blob sensibles
Accès depuis un nœud de sortie Tor vers un conteneur d’objets blob sensibles
16 décembre 2024 Alert Aperçu IA – Accès à partir d’une adresse IP Tor
19 novembre 2024 Deprecation GA Les recommandations de l’authentification multifacteur sont obsolètes, car Azure l’exige désormais.
Les recommandations suivantes sont obsolètes :
* Les comptes disposant d’autorisations de lecture sur les ressources Azure doivent être activés pour l’authentification multifacteur
* Les comptes disposant d’autorisations d’écriture sur les ressources Azure doivent être activés pour l’authentification multifacteur
* Les comptes disposant d’autorisations de propriétaire sur les ressources Azure doivent être activés pour l’authentification multifacteur
19 novembre 2024 Alert Aperçu IA - détection d’un agent utilisateur suspect
19 novembre 2024 Alert Aperçu Injection d’invite de contrebande ASCII détectée
30 octobre 2024 Alert GA Extraction suspecte de clés de compte Azure Cosmos DB
30 octobre 2024 Alert GA Le niveau d'accès d'un conteneur de blob de stockage sensible a été modifié pour autoriser l'accès public non authentifié
30 octobre 2024 Recommendation Dépréciation à venir Les recommandations de l’authentification multifacteur sont obsolètes, car Azure l’exige désormais.
Les recommandations suivantes seront déconseillées :
* Les comptes disposant d’autorisations de lecture sur les ressources Azure doivent avoir l'authentification multifacteur activée
* Les comptes disposant d’autorisations d’écriture sur les ressources Azure doivent avoir l'authentification multifacteur activée
* Les comptes disposant d’autorisations de propriétaire sur les ressources Azure doivent avoir l'authentification multifacteur activée
12 octobre 2024 Recommendation GA Le serveur flexible Azure Database pour PostgreSQL devrait avoir uniquement l'authentification Microsoft Entra activée
6 octobre 2024 Recommendation Update [Préversion] Les résultats de l’analyse de vulnérabilité des conteneurs exécutés dans GCP doivent être résolus
6 octobre 2024 Recommendation Update [Aperçu] Les conteneurs s’exécutant dans AWS doivent avoir les constatations de vulnérabilités résolues
6 octobre 2024 Recommendation Update [Preview] Les conteneurs exécutés sur Azure doivent voir les vulnérabilités détectées résolues
10 septembre 2024 Alert Aperçu Application IA\modèle\données corrompus ont dirigé une tentative de phishing vers un utilisateur
10 septembre 2024 Alert Aperçu URL de phishing partagée dans une application IA
10 septembre 2024 Alert Aperçu Tentative de phishing détectée dans une application IA
5 septembre 2024 Recommendation GA Les mises à jour du système doivent être installées sur vos machines (gérées par Gestionnaire de mise à jour Azure)
5 septembre 2024 Recommendation GA Les machines doivent être configurées pour rechercher régulièrement les mises à jour système manquantes

Pour plus d'informations sur les nouvelles fonctionnalités, consultez Quoi de neuf dans les fonctionnalités de Defender for Cloud.