Proteggere le applicazioni cloud
Defender per il cloud incorpora la sicurezza nelle prime fasi del processo di sviluppo software tramite DevSecOps. Valuta gli ambienti e le pipeline di gestione del codice e mette in correlazione i risultati con il contesto delle risorse cloud.
Le applicazioni richiedono controlli a livello di codice, infrastruttura e runtime. Defender per DevOps connette gli ambienti GitHub, Azure DevOps e GitLab supportati a Defender per il cloud.
| Funzionalità | Purpose | Piano di Defender |
|---|---|---|
| Informazioni dettagliate sulla pipeline di codice | Identificare errori di configurazione dell'infrastruttura come codice, segreti esposti e altri risultati di DevOps e correlarli con il contesto cloud. | CSPM di base e Defender CSPM |
| Contestualizzazione dal codice al cloud | Correlare i proprietari del codice e i risultati del repository alle risorse cloud interessate in modo che i team possano classificare in ordine di priorità la correzione. | Defender CSPM |
DevSecOps fa parte del CNAPP più ampio. Le unità rimanenti si concentrano sulla protezione dei carichi di lavoro del server in esecuzione anziché sulla configurazione dei connettori del repository.