Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Microsoft Defender voor Cloud integreert met Mend.io om de analyse van beveiligingsproblemen te verbeteren met behulp van SCA (Software Composition Analysis) op basis van bereikbaarheid. SCA toont exploiteerbare beveiligingsproblemen van code tot runtime.
Bereikbaar beveiligingsproblemen zijn beveiligingsfouten in opensource-afhankelijkheden met een direct en exploiteerbaar uitvoeringspad. Deze beveiligingsproblemen lopen een hoog risico omdat kwaadwillende actoren deze actief kunnen activeren binnen de huidige stroom van de toepassing. Het aanpakken van deze beveiligingsproblemen is essentieel om potentiële aanvallen te voorkomen.
De integratie met Mend.io identificeert kwetsbare beveiligingscombinaties, zoals exploiteerbare beveiligingsproblemen in opensource-pakketten die worden gebruikt in workloads met internet. Defender voor Cloud gebruikers volledige aanvalspaden kunnen zien van code die is vastgelegd in Azure DevOps, GitHub of GitLab om workloads uit te voeren op Azure, Amazon Web Services (AWS) of Google Cloud Platform (GCP).
Voordelen van het integreren van Mend.io
Mend.io is een beveiligingsplatform waarmee beveiligingsproblemen in partnerafhankelijkheden in softwaretoepassingen worden geïdentificeerd en beperkt. Mend.io biedt geavanceerde bereikbaarheidsanalyse waarmee de uitvoeringspaden van deze beveiligingsproblemen worden beoordeeld, zodat beveiligingsteams prioriteit kunnen geven en effectief kunnen aanpakken.
Door Mend.io te integreren met Microsoft Defender voor Cloud kunt u het volgende doen:
- Stroomlijn de ontdekking en het verhelpen van bereikbare beveiligingsproblemen.
- Bekijk een uitgebreide lijst met beveiligingsrisico's binnen de codestroom van een toepassing.
- Voorkom mogelijke aanvallen door beveiligingsproblemen met een hoog risico vroeg in de ontwikkelingslevenscyclus te identificeren, waardoor robuuste toepassingsbeveiliging van code tot runtime wordt gegarandeerd.
Met deze integratie zijn resultaten van de bereikbaarheidsanalyse van Mend.io toegankelijk binnen de Defender voor Cloud ervaringen, waaronder aanbevelingen, analyse van aanvalspaden en Beveiligingsverkenner. De integratie biedt inzicht in de status van de code voor centrale beveiligingsteams. Dankzij deze zichtbaarheid kunnen ze beter prioriteit geven aan opensource-beveiligingsproblemen van codeontwikkeling tot runtime. Ze bereiken deze zichtbaarheid door middel van een geavanceerde analyse van bereikbaarheid en exploiteerbaarheid op functieniveau.