Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
In dit artikel vindt u een overzicht van wat er nieuw is in beveiligingsaanaanvelingen, waarschuwingen en incidenten in Microsoft Defender voor Cloud. Het bevat informatie over nieuwe, gewijzigde en afgeschafte aanbevelingen en waarschuwingen.
Deze pagina wordt regelmatig bijgewerkt met de meest recente aanbevelingen en waarschuwingen in Defender voor Cloud.
Aanbevelingen ouder dan zes maanden vindt u in de relevante lijst met aanbevelingen.
Zoek de meest recente informatie over nieuwe en bijgewerkte Defender voor Cloud-functies in Wat is er nieuw in Defender voor Cloud functies.
Tip
Ontvang een melding wanneer deze pagina wordt bijgewerkt door de volgende URL naar uw feedlezer te kopiëren en te plakken: https://aka.ms/mdc/rss-recommendations-alerts
- Bekijk een volledige lijst met aanbevelingen en waarschuwingen voor beveiliging met meerdere clouds:
- AI-aanbevelingen
- API-aanbevelingen
- Aanbevelingen voor berekeningen
- Aanbevelingen voor containers
- Aanbevelingen voor gegevens
- DevOps-aanbevelingen
- Aanbevelingen voor identiteit en toegang
- IoT-aanbevelingen
- Aanbevelingen voor KeyVault
- Aanbevelingen voor netwerken
- Afgeschafte aanbevelingen
- Beveiligingswaarschuwingen.
- Beveiligingsincidenten
- Aanbevelingen voor serverloze containers
Updates voor aanbevelingen, waarschuwingen en incidenten
Nieuwe en bijgewerkte aanbevelingen, waarschuwingen en incidenten worden in datumvolgorde aan de tabel toegevoegd.
| Aangekondigde datum | Type | Staat | Name |
|---|---|---|---|
| 31 juli 2026 | Recommendation | Afwaardering | De afronding van legacy gegroepeerde aanbevelingen (sub-assessments) is begonnen. Klanten kunnen de verouderde data niet langer via de API benaderen. Het Azure-portaal en Azure Resource Graph kunnen een paar dagen nodig hebben om de verandering weer te geven. Zie Overgang van gegroepeerde naar afzonderlijke aanbevelingen voor meer informatie. |
| 26 juli 2026 | Recommendation | GA | De volgende aanbevelingen worden in algemene beschikbaarheid uitgebracht als onderdeel van de overgang van Defender voor SQL Vulnerability Assessment van gegroepeerde aanbevelingen op serverniveau naar afzonderlijke aanbevelingen op het niveau van de gescande database: * Machtigingen uitvoeren voor xp_cmdshell van alle gebruikers (met uitzondering van dbo) moeten worden ingetrokken voor SQL-servers * De meest recente updates moeten worden geïnstalleerd voor SQL-servers * Databasegebruiker GUEST mag geen lid zijn van een enkele rol in SQL-databases * Ad hoc gedistribueerde query's moeten worden uitgeschakeld voor SQL-servers * CLR moet zijn uitgeschakeld voor SQL-servers * Niet-bijgehouden vertrouwde assembly's moeten worden verwijderd voor SQL-servers * Eigendomsketen van databases moet worden uitgeschakeld voor alle databases, met uitzondering van 'master', 'msdb' en 'tempdb' op SQL-servers * Principal GUEST mag geen toegang hebben tot een SQL-database van een gebruiker * Externe beheerdersverbindingen moeten worden uitgeschakeld, tenzij vereist voor SQL-databases * Standaardtracering moet zijn ingeschakeld voor SQL-servers * CHECK_POLICY moet zijn ingeschakeld voor alle SQL-aanmeldingen voor SQL-servers * Wachtwoordverloopcontrole moet zijn ingeschakeld voor alle SQL-aanmeldingen op SQL-servers * Databaseprincipals mogen niet worden gekoppeld aan het sa-account in SQL-databases * AUTO_CLOSE moet worden uitgeschakeld voor SQL-databases * BUILTIN\Administrators moeten worden verwijderd als een serveraanmelding voor SQL-servers * Account met standaardnaam 'sa' moet worden gewijzigd en uitgeschakeld op SQL-servers * Overmatige machtigingen mogen niet worden verleend aan openbare rol voor objecten of kolommen in SQL-databases * Sa-aanmelding moet zijn uitgeschakeld voor SQL-servers * xp_cmdshell moet worden uitgeschakeld voor SQL-servers * Ongebruikte service broker-eindpunten moeten worden verwijderd voor SQL-servers * Database Mail XPs moeten worden uitgeschakeld wanneer deze niet in gebruik is op SQL-servers * Servermachtigingen mogen niet rechtstreeks worden verleend aan principals voor SQL-servers * Databasegebruikers mogen niet dezelfde naam delen als een serveraanmelding voor de Model SQL-database * De optie Scannen op opgeslagen procedures voor opstarten moet zijn uitgeschakeld voor SQL-servers * De verificatiemodus moet Windows-authenticatie zijn voor SQL-servers * Controle van geslaagde en mislukte aanmeldingspogingen (standaardtracering) moet zijn ingeschakeld wanneer 'Controle van aanmeldingen' is ingesteld om aanmeldingen voor SQL-servers bij te houden * SQL Server-instantie mag niet zichtbaar worden gemaakt door de SQL Server Browser-service voor SQL Servers * Maximum aantal foutenlogboeken moet 12 of meer zijn voor SQL-servers * Databasemachtigingen mogen niet rechtstreeks worden verleend aan principals voor SQL-servers * Overmatige machtigingen mogen niet worden verleend aan openbare rol in SQL-databases * Principal GUEST mag geen machtigingen krijgen in SQL-databases * Principal GUEST mag geen machtigingen krijgen voor objecten of kolommen in SQL-databases * AES-versleuteling moet vereist zijn voor een bestaand spiegelings- of SSB-eindpunt in SQL-databases * GASTgebruiker mag geen machtigingen krijgen voor beveiligbare SQL-databases * De betrouwbare bit moet worden uitgeschakeld voor alle databases, met uitzondering van MSDB voor SQL-databases * DBO-gebruiker mag niet worden gebruikt voor normale servicebewerkingen in SQL-databases * Alleen dbo mag toegang hebben tot de MODEL SQL-database * Transparante gegevensversleuteling moet zijn ingeschakeld voor SQL-databases * Databasecommunicatie met behulp van TDS moet worden beveiligd via TLS voor SQL-servers * Symmetrische sleutels voor databaseversleuteling moeten AES-algoritme gebruiken in SQL-databases * Cell-Level Versleutelingssleutels moeten AES-algoritme gebruiken in SQL-databases * Certificaatsleutels moeten ten minste 2048 bits gebruiken voor SQL-databases * De lengte van asymmetrische sleutels moet ten minste 2048 bits in SQL-databases zijn * Filestream moet zijn uitgeschakeld voor SQL-servers * De serverconfiguratie 'Replicatie-XPs' moet worden uitgeschakeld voor SQL Servers. * Verweesde gebruikers moeten worden verwijderd uit SQL Server-databases * De gegevens van de database-eigenaar in de database moeten overeenkomen met de desbetreffende gegevens van de database-eigenaar in de hoofddatabase voor SQL-databases * Toepassingsrollen mogen niet worden gebruikt in SQL-databases * Er mogen geen SPs zijn gemarkeerd als automatisch starten voor SQL-servers * Door de gebruiker gedefinieerde databaserollen mogen geen leden zijn van vaste rollen in SQL-databases * Door gebruikers gemaakte CLR-assemblies mogen niet worden gedefinieerd in SQL-databanken * Database-eigenaren moeten zoals verwacht zijn voor SQL-databases * Controle van geslaagde en mislukte aanmeldingspogingen moet zijn ingeschakeld voor SQL-servers * Controle van geslaagde en mislukte aanmeldingspogingen voor ingesloten DB-verificatie moet zijn ingeschakeld voor SQL-databases * Ingesloten gebruikers moeten Windows-verificatie gebruiken in SQL Server-databases * Polybase-netwerkversleuteling moet zijn ingeschakeld voor SQL-databases * Maak een basislijn van externe sleutelbeheerproviders voor SQL-servers * Versleuteling forceren moet ingeschakeld zijn voor TDS voor SQL Servers * Serverrechten die aan de openbare toegang zijn verleend, moeten worden geminimaliseerd voor SQL-servers * Alle lidmaatschappen voor door de gebruiker gedefinieerde rollen moeten worden bedoeld in SQL-databases * Zwevende databaserollen moeten worden verwijderd uit SQL-databases * Er moet ten minste 1 actieve controle in het systeem voor SQL-servers zijn * Een minimale set gebruikers moet ALTER- of ALTER ANY USER-machtigingen op database-niveau worden verleend in SQL-databases. * Een minimale set van principals moet de EXECUTE-machtiging krijgen toegekend voor objecten of kolommen in SQL-databases. * SQL Threat Detection moet zijn ingeschakeld op SQL Server-niveau * Controle moet zijn ingeschakeld op serverniveau voor SQL-servers * Firewallregels op databaseniveau mogen geen overmatige toegang verlenen voor SQL-servers * Firewallregels op serverniveau mogen geen overmatige toegang verlenen voor SQL-servers * Firewallregels op databaseniveau moeten worden bijgehouden en gehandhaafd op een strikt minimum voor SQL-servers * Firewallregels op serverniveau moeten worden bijgehouden en gehandhaafd op een strikt minimum op SQL-servers * Onnodige uitvoeringsmachtigingen voor uitgebreide opgeslagen procedures moeten worden ingetrokken voor SQL-servers * Een minimale set van gebruikers moet lid zijn van vaste rollen in de Azure SQL Database-hoofddatabase. * Minimale set principals moet lid zijn van vaste databaserollen met hoge impact in SQL-databases * Een minimale set gebruikers zou lid moeten zijn van vaste databaserollen met lage impact in SQL-databases. * Uitvoermachtigingen voor toegang tot het register moeten worden beperkt voor SQL-servers * Voorbeelddatabases moeten worden verwijderd voor SQL-servers * Dts-machtigingen (Data Transformation Services) mogen alleen worden verleend aan SSIS-rollen in MSDB SQL-database * Minimale set principals moeten lid zijn van vaste serverrollen voor SQL-servers * Functies die van invloed kunnen zijn op de beveiliging moeten worden uitgeschakeld voor SQL-servers * De functie OLE Automation-procedures moet zijn uitgeschakeld voor SQL-servers * De functie Gebruikersopties moet zijn uitgeschakeld voor SQL-servers * Uitbreidbaarheidsfuncties die van invloed kunnen zijn op de beveiliging, moeten worden uitgeschakeld als dit niet nodig is voor SQL-servers * Evaluatie van beveiligingsproblemen moet alleen worden geconfigureerd op SQL Server 2012 en hoger * Wijzigingen in ondertekende modules moeten worden geautoriseerd voor SQL-databases * Alle gebruikers bijhouden met toegang tot de database voor SQL Databases * SQL-aanmeldingen met veelgebruikte namen moeten worden uitgeschakeld voor SQL-servers * Bekijk de volledige mapping van regels en aanbevelingen |
| 30 juni 2026 | Recommendation | GA | Upgrade Azure Kubernetes Service om beveiligingsproblemen uit AKS-systeempods te verwijderen |
| 30 juni 2026 | Recommendation | GA | Containerimages in het Docker Hub-register moeten opgeloste kwetsbaarheidsbevindingen hebben |
| 30 juni 2026 | Recommendation | GA | Meer dan 200 nieuwe beveiligingsaanbevelingen voor meerdere clouds voor AWS- en GCP-resources zijn nu algemeen beschikbaar als onderdeel van de uitgebreide beveiligingsdekkingsrelease voor meerdere clouds. Deze aanbevelingen zijn nu van invloed op Secure Score. Aanbevelingen omvatten gegevens, identiteit en toegang, netwerk-, reken- en containercategorieën in ongeveer 90 nieuw ondersteunde AWS- en GCP-resourcetypen. Zie de volledige lijsten per categorie: Rekenkracht | Containers | Gegevens | Identiteit en toegang | Netwerken |
| 25 juni 2026 | Recommendation | GA | De volgende aanbevelingen zijn nu algemeen algemeen beschikbaar voor Azure Database for PostgreSQL Flexible Servers als onderdeel van Defender CSPM: * logfiles.retention_days moet groter zijn dan 3 voor PostgreSQL-servers * pgaudit.log_statement moet worden ingesteld op 'aan' voor Azure Database for PostgreSQL Servers * pgaudit.log_statement_once moet zijn ingesteld op 'on' voor Azure Database for PostgreSQL Servers * pgaudit.log moet rol, ddl en misc bevatten voor Azure Database for PostgreSQL Servers * pgaudit.log_level moet worden ingesteld op 'log' voor Azure Database for PostgreSQL Servers * Openbare IP-toegang moet worden uitgeschakeld voor Azure Database for PostgreSQL Servers * Privé-eindpunt moet worden geconfigureerd voor Azure Database for PostgreSQL Servers * Toegang tot Azure-services toestaan moet zijn uitgeschakeld voor PostgreSQL-servers * Geografisch redundante back-ups moeten zijn ingeschakeld voor PostgreSQL-servers * require_secure_transport moet zijn ingesteld op 'aan' voor Azure Database for PostgreSQL-servers |
| 23 juni 2026 | Alert | Voorbeeld | Er is een abnormaal groot aantal rijen geëxtraheerd uit uw SQL-server |
| 18 juni 2026 | Recommendation | GA | Ongebruikte API-eindpunten moeten worden uitgeschakeld en verwijderd uit Functie-apps |
| 18 juni 2026 | Recommendation | GA | Ongebruikte API-eindpunten moeten worden uitgeschakeld en verwijderd uit Logic Apps |
| 18 juni 2026 | Recommendation | GA | Verificatie moet zijn ingeschakeld op API-eindpunten die worden gehost in Functie-apps |
| 18 juni 2026 | Recommendation | GA | Verificatie moet zijn ingeschakeld op API-eindpunten die worden gehost in Logic Apps |
| 15 juni 2026 | Recommendation | Voorbeeld | Aangepaste IAM-rollen moeten worden geconfigureerd op EMR-clusters (Preview) |
| 15 juni 2026 | Recommendation | Voorbeeld | Beveiligingsconfiguratie moet zijn ingeschakeld op EMR-clusters (preview) |
| 15 juni 2026 | Recommendation | Voorbeeld | Openbare netwerktoegang moet worden uitgeschakeld op primaire knooppunten van emr-clusters (preview) |
| 15 juni 2026 | Recommendation | Voorbeeld | Kerberos-verificatie moet zijn ingeschakeld op EMR-clusters (preview) |
| 15 juni 2026 | Recommendation | Voorbeeld | Beëindigingsbeveiliging moet worden ingeschakeld op EMR-clusters (Preview) |
| 15 juni 2026 | Recommendation | Voorbeeld | Logregistratie moet zijn ingeschakeld en versleuteld voor EMR-clusters (Preview) |
| 15 juni 2026 | Recommendation | Voorbeeld | IAM-databaseverificatie moet zijn ingeschakeld op DB-cluster (preview) |
| 15 juni 2026 | Recommendation | Voorbeeld | Verwijderingsbeveiliging moet zijn ingeschakeld op Neptune DB-clusters (preview) |
| 15 juni 2026 | Recommendation | Voorbeeld | Openbare toegang moet worden uitgeschakeld op Neptune DB-exemplaren (preview) |
| 9 juni 2026 | Recommendation | Voorbeeld | Nieuwe preview-aanbevelingen voor meerdere clouds zijn nu beschikbaar voor AWS MSK, AWS OpenSearch Service, GCP App Engine en GCP Certificate Manager in netwerken, gegevens, identiteit en toegang en rekencategorieën. |
| 8 juni 2026 | Recommendation | Voorbeeld | Een door de klant beheerde KMS-sleutel moet zijn geconfigureerd voor versleuteling voor Amazon AppFlow Flows (Preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | Registratie van metagegevens in Glue Data Catalog moet worden geconfigureerd op AppFlow-flows (Preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | Metrische gegevens voor CloudWatch-query's moeten worden ingeschakeld voor Athena-werkgroepen (Preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | Het afdwingen van de configuratie van werkgroepen moet zijn ingeschakeld voor Athena-werkgroepen (Preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | De verwachte eigenaar van de S3-bucket moet worden geconfigureerd voor queryresultaten in Athena-werkgroepen (Preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | De uitvoerlocatie van queryresultaten moet worden geconfigureerd voor Athene-werkgroepen (preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | Versleuteling op basis van KMS moet worden afgedwongen voor queryresultaten in Athene-werkgroepen (preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | Versleuteling van gegevens in rust moet ingeschakeld zijn voor EBS-volumes in Auto Scaling Groups (Preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | Door klanten beheerde versleutelingssleutels moeten zijn ingeschakeld voor Comprehend EntityRecognizer-modellen (Preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | Door de klant beheerde versleutelingssleutels moeten zijn ingeschakeld voor Comprehend EntityRecognizer-volume (Preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | VPC-configuratie moet zijn ingeschakeld op Amazon Comprehend EntityRecognizer (preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | Door de klant beheerde versleutelingssleutels moeten worden gebruikt voor DMS-replicatie-exemplaren (preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | Verificatie van gegevensintegriteit moet zijn ingeschakeld voor DataSync-taken (preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | Zichtbaarheid van controle op bestandsniveau moet worden geconfigureerd voor DataSync-taken (preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | Automatische back-ups moeten zijn ingeschakeld op FSx voor Lustre (preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | Automatische back-ups moeten zijn ingeschakeld op FSx voor OpenZFS (preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | Controle van bestandstoegang moet worden ingeschakeld op FSx voor Windows-bestandsserver (Preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | Automatische back-ups moeten ingeschakeld zijn op FSx voor Windows File Server (Preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | Door de klant beheerde KMS-versleuteling van gegevens in rust moet zijn geconfigureerd voor Amazon Kendra-indexen (Preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | Door de klant beheerde KMS-sleutels moeten worden gebruikt voor versleuteling op Amazon Keyspaces-tabellen zonder replicaregio's (preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | Herstel naar een bepaald tijdstip (PITR) moet zijn ingeschakeld op Amazon Keyspaces-tabellen (preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | Versleuteling aan de serverzijde moet zijn ingeschakeld voor Kinesis-streams (preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | Een door de klant beheerde KMS-sleutel voor versleuteling in rust moet worden geconfigureerd op de Amazon MQ-broker (Preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | Versleuteling van opgeslagen gegevens moet worden ingeschakeld voor Neptune DB-instanties (Preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | Openbaar delen moet zijn uitgeschakeld voor QuickSight-accounts (preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | Beëindigingsbeveiliging moet zijn ingeschakeld voor Amazon QuickSight-accounts (preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | Smartcard-aanmelding moet worden geconfigureerd voor WorkSpaces Applications (AppStream) Stacks (preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | Beveiligde autorisatiemodi moeten worden geconfigureerd in AppSync-API's (preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | IMDSv2 moet zijn geconfigureerd voor Auto Scaling-groepen (Preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | Voorwaarden voor de afbakening van vertrouwensbeleid moeten worden afgedwongen voor niet-geverifieerde IAM-rollen voor Amazon Cognito Identity Pool (Preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | Wildcard-principals moeten worden verwijderd uit trustbeleiden van IAM-rollen voor Amazon Cognito Identity Pools (Preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | Meervoudige verificatie moet worden afgedwongen voor Cognito-gebruikersgroepen (preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | Sterk wachtwoordbeleid moet worden afgedwongen voor Cognito-gebruikersgroepen (preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | Bedreigingsbeveiliging moet zijn ingeschakeld voor Cognito-gebruikersgroepen (preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | Aangepaste KMS-sleutel moet worden geconfigureerd voor versleuteling in Cognito-gebruikersgroepen (preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | Objecttags moeten behouden blijven tijdens de overdracht van DataSync-taken (preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | POSIX-machtigingen moeten behouden blijven tijdens de overdracht van DataSync-taken (preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | POSIX-gebruikers- en groepseigendom moet behouden blijven tijdens de overdracht van DataSync-taken (preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | SMB-beveiligingsdescriptors moeten worden bewaard tijdens Windows-naar-Windows overdrachten van DataSync-taken (preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | Toegangsbeheer per gebruiker voor query's moet worden geconfigureerd voor Amazon Kendra-indexen (Preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | Veilige authenticatiestrategie moet worden geconfigureerd voor Amazon MQ-brokers (Preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | VPC-toegangseindpunten moeten worden geconfigureerd voor WorkSpaces Applications (AppStream)-stacks (previewversie) |
| 8 juni 2026 | Recommendation | Voorbeeld | AWS WAF-web-ACL moet worden gekoppeld aan AppSync-API's (preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | Openbare toegang moet worden uitgeschakeld op DMS-replicatie-exemplaren (preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | Openbare toegang moet worden uitgeschakeld op Amazon MQ-brokers (preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | Het verzamelen van groepsmetrische gegevens in CloudWatch moet zijn ingeschakeld voor Auto Scaling Groups (Preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | Verwijderingsbeveiliging moet ingeschakeld zijn voor Auto Scaling Groups (Preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | Artefactversleuteling moet zijn ingeschakeld voor CodeBuild-projecten (preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | De modus Privileged moet worden uitgeschakeld voor CodeBuild-projecten (preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | Verificatie van de bronprovider moet zijn ingeschakeld voor CodeBuild-projecten (preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | Beveiligde SSL moet zijn ingeschakeld voor CodeBuild-bronverbindingen (preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | Versleuteling van opgeslagen gegevens met door de klant beheerde sleutels moet worden ingeschakeld voor Kinesis-streams (Preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | Auditlogboekregistratie moet zijn ingeschakeld op Amazon MQ Broker (preview) |
| 8 juni 2026 | Recommendation | Voorbeeld | Algemene logboekregistratie moet zijn ingeschakeld op Amazon MQ Broker (preview) |
| 3 juni 2026 | Recommendation | Voorbeeld | IAM-taakrollen die zijn toegewezen aan ECS Fargate-taken moeten voldoen aan het least-privilege-principe |
| 3 juni 2026 | Recommendation | Voorbeeld | ECS Fargate-tasks mogen geen containers met verhoogde rechten draaien |
| 3 juni 2026 | Recommendation | Voorbeeld | Het alleen-lezen rootbestandssysteem moet worden ingeschakeld voor ECS-containers |
| 3 juni 2026 | Recommendation | Voorbeeld | ECS Fargate-taken mogen niet openbaar worden gemaakt |
| 3 juni 2026 | Recommendation | Voorbeeld | Logboekregistratie moet worden geconfigureerd voor ECS Exec in ECS-clusters |
| 3 juni 2026 | Recommendation | Voorbeeld | ECS Exec moet worden uitgeschakeld voor Fargate ECS-services |
| 3 juni 2026 | Recommendation | Voorbeeld | Verificatie moet zijn ingeschakeld op Azure Container Apps |
| 3 juni 2026 | Recommendation | Voorbeeld | Azure Container Apps mag niet worden blootgesteld aan het openbare internet, tenzij vereist |
| 3 juni 2026 | Recommendation | Voorbeeld | Beheerde identiteiten die zijn toegewezen aan Azure Container Apps moeten het principe van minimale bevoegdheden volgen |
| 3 juni 2026 | Recommendation | Voorbeeld | Azure Container Instances mag niet openbaar worden weergegeven |
| 3 juni 2026 | Recommendation | Voorbeeld | Beheerde identiteiten die zijn toegewezen aan Azure Container Instances moeten de minimale bevoegdheden volgen |
| 2 juni 2026 | Recommendation | Voorbeeld | De volgende aanbevelingen zijn nu beschikbaar in preview voor evaluatie van beveiligingsproblemen in Kubernetes-knooppunten op EKS en GKE: * EKS-knooppunten moeten gevonden beveiligingsproblemen hebben opgelost * GKE-knooppunten moeten resultaten van beveiligingsproblemen hebben opgelost |
| 1 juni 2026 | Recommendation | Voorbeeld | De volgende aanbevelingen voor onjuiste configuratie op containerniveau voor Kubernetes zijn nu beschikbaar in preview als onderdeel van Defender CSPM: * Containers mogen geen overmatig CPU- of geheugengebruik gebruiken * Containers zouden alleen images uit vertrouwde registers moeten gebruiken * Containers zouden escalatie van rechten niet mogen toestaan * Containers mogen geen gevoelige hostnaamruimten delen * Containers moeten een alleen-lezen hoofdbestandssysteem gebruiken * Kubernetes-clusters mogen alleen toegankelijk zijn via HTTPS * Containers mogen API-referenties niet automatisch koppelen * Containers mogen niet in de standaardnaamruimte draaien * Containers moeten alle mogelijkheden verwijderen en alleen de vereiste mogelijkheden toevoegen * Containers met verhoogde bevoegdheden moeten worden vermeden * Containers mogen niet als root worden uitgevoerd Deze aanbevelingen op containerniveau vervangen bestaande equivalenten op clusterniveau. Aanbevelingen op clusterniveau zullen bij algemene beschikbaarheid (GA) worden afgeschaft. |
| 1 juni 2026 | Recommendation | Geplande uitfasering | De volgende Kubernetes-aanbevelingen op clusterniveau worden ingesteld voor afschaffing op GA van de nieuwe aanbevelingen voor onjuiste configuratie op containerniveau: * Containers mogen alleen toegestane AppArmor-profielen gebruiken * Kubernetes-clusters mogen geen CAPSYSADMIN-beveiligingsmogelijkheden verlenen * Services mogen alleen luisteren op toegestane poorten * Het gebruik van hostnetwerken en -poorten moet worden beperkt * Het gebruik van hostPath-volumekoppelingen van pods moet worden beperkt tot een bekende lijst om de toegang tot knooppunten van geïnfecteerde containers te beperken |
| 1 juni 2026 | Recommendation | Voorbeeld | Azure Kubernetes Service-versie bijwerken |
| 1 juni 2026 | Recommendation | GA | Ondertekening van programmacode moet zijn ingeschakeld op Lambda |
| 1 juni 2026 | Recommendation | GA | Beveiligingsmechanisme moet worden gebruikt voor de lambda-functie-API-gateway |
| 1 juni 2026 | Recommendation | GA | Verificatie moet zijn ingeschakeld voor Lambda-functie-URL's |
| 1 juni 2026 | Recommendation | GA | De functie Lambda moet gereserveerde gelijktijdigheid implementeren om uitputting van resources te voorkomen |
| 1 juni 2026 | Recommendation | GA | De lambda-functie moet worden geconfigureerd met automatische runtime-versie-updates |
| 1 juni 2026 | Recommendation | GA | Verificatie moet zijn ingeschakeld op Azure Functions |
| 1 juni 2026 | Recommendation | GA | Te ruime machtigingen moeten niet worden geconfigureerd op Function App, Web App of Logic App |
| 1 juni 2026 | Recommendation | GA | Beperkte netwerktoegang moet worden geconfigureerd voor de aan internet blootgestelde Function App |
| 13 mei 2026 | Alert | Deprecated | De volgende waarschuwing is nu afgeschaft: (Preview) Verdachte gevoelige gegevens vermeld door uw Azure AI-resource (AI.Azure_SensitiveDataAnomaly). |
| 12 mei 2026 | Recommendation | Voorbeeld | De volgende aanbevelingen zijn nu beschikbaar in preview voor Azure Database for PostgreSQL Flexibele servers als onderdeel van Defender CSPM: * connection_throttle moet zijn ingesteld op 'aan' voor PostgreSQL-servers * logfiles.retention_days moet groter zijn dan 3 voor PostgreSQL-servers * pgaudit.log_statement moet worden ingesteld op 'aan' voor Azure Database for PostgreSQL Servers * pgaudit.log_statement_once moet zijn ingesteld op 'on' voor Azure Database for PostgreSQL Servers * pgaudit.log moet rol, ddl en misc bevatten voor Azure Database for PostgreSQL Servers * pgaudit.log_level moet worden ingesteld op 'log' voor Azure Database for PostgreSQL Servers * Openbare IP-toegang moet worden uitgeschakeld voor Azure Database for PostgreSQL Servers |
| 30 april 2026 | Recommendation | Afwaardering | Gegroepeerde aanbevelingstypen worden afgeschaft uit de Azure-portal en worden verwijderd op 31 juli 2026. Deze aanbevelingen worden momenteel gemarkeerd als klaar voor afschaffing. |
| 14 april 2026 | Recommendation | Voorbeeld | De volgende aanbevelingen zijn nu beschikbaar in preview voor Azure Database for PostgreSQL Flexibele servers als onderdeel van Defender CSPM: * Privé-eindpunt moet worden geconfigureerd voor Azure Database for PostgreSQL Servers * Toegang tot Azure-services toestaan moet zijn uitgeschakeld voor PostgreSQL-servers |
| 13 april 2026 | Recommendation | Afwaardering | Naar aanleiding van de aankondiging van 4 maart 2026 zijn de volgende gegroepeerde aanbevelingen voor containerkwetsbaarheden nu verouderd: Aanbevelingen voor containers: * [Preview] Containers die worden uitgevoerd in Azure moeten gevonden beveiligingsproblemen hebben opgelost * [Preview] Containers die worden uitgevoerd in AWS, moeten gevonden beveiligingsproblemen hebben opgelost * [Preview] Containers die worden uitgevoerd in GCP, moeten gevonden beveiligingsproblemen hebben opgelost Aanbevelingen voor containerafbeeldingen: * [Preview] Containerafbeeldingen in Azure-register moeten opgeloste beveiligingsproblemen vertonen * [Preview] Containerimages in de AWS-registry dienen opgeloste kwetsbaarheden te hebben * [Preview] Containerafbeeldingen in het GCP-register moeten opgeloste beveiligingskwesties hebben Deze gegroepeerde aanbevelingen worden vervangen door afzonderlijke aanbevelingen die meer gedetailleerde zichtbaarheid bieden, betere prioriteitstelling en verbeterde governance. Meer informatie over de afschaffing van de preview van aanbevelingen voor kwetsbaarheden in containers en containeraffbeeldingen. |
| 30 maart 2026 | Alert | Voorbeeld | De volgende waarschuwing is nu beschikbaar als preview-versie: * Schadelijke inhoud gedetecteerd in geüpload AI-model |
| 29 maart 2026 | Recommendation | Voorbeeld | De volgende aanbevelingen zijn nu beschikbaar in preview voor Azure Database for PostgreSQL Flexibele servers als onderdeel van Defender CSPM: * Geografisch redundante back-ups moeten zijn ingeschakeld voor PostgreSQL-servers * require_secure_transport moet zijn ingesteld op 'aan' voor Azure Database for PostgreSQL-servers |
| 29 maart 2026 | Recommendation | Afwaardering | Na de aankondiging van 3 december 2025 is de aanbeveling Microsoft Defender for SQL status should be protected for Arc-enabled SQL Servers voor het Defender for SQL Servers op Machines-plan nu verouderd verklaard. |
| 04 maart 2026 | Recommendation | Geplande uitfasering | De volgende aanbevelingen voor gegroepeerde containerbeveiligingsproblemen zijn gepland voor afschaffing op 13 april 2026. Aanbevelingen voor containers: * [Preview] Containers die worden uitgevoerd in Azure moeten gevonden beveiligingsproblemen hebben opgelost * [Preview] Containers die worden uitgevoerd in AWS, moeten gevonden beveiligingsproblemen hebben opgelost * [Preview] Containers die worden uitgevoerd in GCP, moeten gevonden beveiligingsproblemen hebben opgelost Aanbevelingen voor containerafbeeldingen: * [Preview] Containerafbeeldingen in Azure-register moeten opgeloste beveiligingsproblemen vertonen * [Preview] Containerimages in de AWS-registry dienen opgeloste kwetsbaarheden te hebben * [Preview] Containerafbeeldingen in het GCP-register moeten opgeloste beveiligingskwesties hebben Deze gegroepeerde aanbevelingen worden vervangen door afzonderlijke aanbevelingen die meer gedetailleerde zichtbaarheid bieden, betere prioriteitstelling en verbeterde governance. Meer informatie over de afschaffing van de preview van aanbevelingen voor kwetsbaarheden in containers en containeraffbeeldingen. |
| 24 februari 2026 | Recommendation | GA | De volgende gegevensaanbevelingen zijn GA: - Opslagaccounts moeten netwerktoegang beperken met behulp van regels voor virtuele netwerken. - Voor het opslagaccount moet een private link-verbinding worden gebruikt. - Opslagaccounts moeten toegang tot gedeelde sleutels voorkomen. |
| 16 februari 2026 | Recommendation | Geplande uitfasering (19 maart 2026) |
De preview-aanbeveling Machines should be configured securely (powered by MDVM), die is toegepast op Windows-machines, wordt uitgefaseerd. De aanbeveling is ingesteld om te worden vervangen door de volgende aanbevelingen voor het besturingssysteem, waaronder Linux-ondersteuning met behulp van gastconfiguratie: - Beveiligingsproblemen in de beveiligingsconfiguratie op uw Linux-machines moeten worden hersteld (mogelijk gemaakt door gastconfiguratie) - Vulnerabilities in de beveiligingsconfiguratie op uw Windows machines moeten worden hersteld (mogelijk gemaakt door gastconfiguratie). Deze vervangende aanbevelingen zijn al beschikbaar in Defender voor Cloud. Als u beheerregels, rapporten of werkstromen hebt die verwijzen naar de afgeschafte aanbeveling, werkt u deze bij om de vervangende aanbevelingen te gebruiken. Controleer of aan de vereiste vereisten is voldaan om ervoor te zorgen dat de nieuwe aanbevelingen uw machines kunnen beoordelen: - Op Azure-machines moet de Azure Machine Configuration-extensie zijn geïnstalleerd. - Niet-Azure-machines moeten worden ge onboardd via Azure Arc, dat standaard de extensie voor machineconfiguratie bevat. |
| 10 februari 2026 | Recommendation | Voorbeeld | De volgende aanbevelingen worden uitgebracht in preview: * Machtigingen uitvoeren voor xp_cmdshell van alle gebruikers (met uitzondering van dbo) moeten worden ingetrokken voor SQL-servers * De meest recente updates moeten worden geïnstalleerd voor SQL-servers * Databasegebruiker GUEST mag geen lid zijn van een enkele rol in SQL-databases * Ad hoc gedistribueerde query's moeten worden uitgeschakeld voor SQL-servers * CLR moet zijn uitgeschakeld voor SQL-servers * Niet-bijgehouden vertrouwde assembly's moeten worden verwijderd voor SQL-servers * Eigendomsketen van databases moet worden uitgeschakeld voor alle databases, met uitzondering van 'master', 'msdb' en 'tempdb' op SQL-servers * Principal GUEST mag geen toegang hebben tot een SQL-database van een gebruiker * Externe beheerdersverbindingen moeten worden uitgeschakeld, tenzij vereist voor SQL-databases * Standaardtracering moet zijn ingeschakeld voor SQL-servers * CHECK_POLICY moet zijn ingeschakeld voor alle SQL-aanmeldingen voor SQL-servers * Wachtwoordverloopcontrole moet zijn ingeschakeld voor alle SQL-aanmeldingen op SQL-servers * Databaseprincipals mogen niet worden gekoppeld aan het sa-account in SQL-databases * AUTO_CLOSE moet worden uitgeschakeld voor SQL-databases * BUILTIN\Administrators moeten worden verwijderd als een serveraanmelding voor SQL-servers * Account met standaardnaam 'sa' moet worden gewijzigd en uitgeschakeld op SQL-servers * Overmatige machtigingen mogen niet worden verleend aan openbare rol voor objecten of kolommen in SQL-databases * Sa-aanmelding moet zijn uitgeschakeld voor SQL-servers * xp_cmdshell moet worden uitgeschakeld voor SQL-servers * Ongebruikte service broker-eindpunten moeten worden verwijderd voor SQL-servers * Database Mail XPs moeten worden uitgeschakeld wanneer deze niet in gebruik is op SQL-servers * Servermachtigingen mogen niet rechtstreeks worden verleend aan principals voor SQL-servers * Databasegebruikers mogen niet dezelfde naam delen als een serveraanmelding voor de Model SQL-database * De optie Scannen op opgeslagen procedures voor opstarten moet zijn uitgeschakeld voor SQL-servers * De verificatiemodus moet Windows-authenticatie zijn voor SQL-servers * Controle van geslaagde en mislukte aanmeldingspogingen (standaardtracering) moet zijn ingeschakeld wanneer 'Controle van aanmeldingen' is ingesteld om aanmeldingen voor SQL-servers bij te houden * SQL Server-instantie mag niet zichtbaar worden gemaakt door de SQL Server Browser-service voor SQL Servers * Maximum aantal foutenlogboeken moet 12 of meer zijn voor SQL-servers * Databasemachtigingen mogen niet rechtstreeks worden verleend aan principals voor SQL-servers * Overmatige machtigingen mogen niet worden verleend aan openbare rol in SQL-databases * Principal GUEST mag geen machtigingen krijgen in SQL-databases * Principal GUEST mag geen machtigingen krijgen voor objecten of kolommen in SQL-databases * AES-versleuteling moet vereist zijn voor een bestaand spiegelings- of SSB-eindpunt in SQL-databases * GASTgebruiker mag geen machtigingen krijgen voor beveiligbare SQL-databases * De betrouwbare bit moet worden uitgeschakeld voor alle databases, met uitzondering van MSDB voor SQL-databases * DBO-gebruiker mag niet worden gebruikt voor normale servicebewerkingen in SQL-databases * Alleen dbo mag toegang hebben tot de MODEL SQL-database * Transparante gegevensversleuteling moet zijn ingeschakeld voor SQL-databases * Databasecommunicatie met behulp van TDS moet worden beveiligd via TLS voor SQL-servers * Symmetrische sleutels voor databaseversleuteling moeten AES-algoritme gebruiken in SQL-databases * Cell-Level Versleutelingssleutels moeten AES-algoritme gebruiken in SQL-databases * Certificaatsleutels moeten ten minste 2048 bits gebruiken voor SQL-databases * De lengte van asymmetrische sleutels moet ten minste 2048 bits in SQL-databases zijn * Filestream moet zijn uitgeschakeld voor SQL-servers * De serverconfiguratie 'Replicatie-XPs' moet worden uitgeschakeld voor SQL Servers. * Verweesde gebruikers moeten worden verwijderd uit SQL Server-databases * De gegevens van de database-eigenaar in de database moeten overeenkomen met de desbetreffende gegevens van de database-eigenaar in de hoofddatabase voor SQL-databases * Toepassingsrollen mogen niet worden gebruikt in SQL-databases * Er mogen geen SPs zijn gemarkeerd als automatisch starten voor SQL-servers * Door de gebruiker gedefinieerde databaserollen mogen geen leden zijn van vaste rollen in SQL-databases * Door gebruikers gemaakte CLR-assemblies mogen niet worden gedefinieerd in SQL-databanken * Database-eigenaren moeten zoals verwacht zijn voor SQL-databases * Controle van geslaagde en mislukte aanmeldingspogingen moet zijn ingeschakeld voor SQL-servers * Controle van geslaagde en mislukte aanmeldingspogingen voor ingesloten DB-verificatie moet zijn ingeschakeld voor SQL-databases * Ingesloten gebruikers moeten Windows-verificatie gebruiken in SQL Server-databases * Polybase-netwerkversleuteling moet zijn ingeschakeld voor SQL-databases * Maak een basislijn van externe sleutelbeheerproviders voor SQL-servers * Versleuteling forceren moet ingeschakeld zijn voor TDS voor SQL Servers * Serverrechten die aan de openbare toegang zijn verleend, moeten worden geminimaliseerd voor SQL-servers * Alle lidmaatschappen voor door de gebruiker gedefinieerde rollen moeten worden bedoeld in SQL-databases * Zwevende databaserollen moeten worden verwijderd uit SQL-databases * Er moet ten minste 1 actieve controle in het systeem voor SQL-servers zijn * Een minimale set gebruikers moet ALTER- of ALTER ANY USER-machtigingen op database-niveau worden verleend in SQL-databases. * Een minimale set van principals moet de EXECUTE-machtiging krijgen toegekend voor objecten of kolommen in SQL-databases. * SQL Threat Detection moet zijn ingeschakeld op SQL Server-niveau * Controle moet zijn ingeschakeld op serverniveau voor SQL-servers * Firewallregels op databaseniveau mogen geen overmatige toegang verlenen voor SQL-servers * Firewallregels op serverniveau mogen geen overmatige toegang verlenen voor SQL-servers * Firewallregels op databaseniveau moeten worden bijgehouden en gehandhaafd op een strikt minimum voor SQL-servers * Firewallregels op serverniveau moeten worden bijgehouden en gehandhaafd op een strikt minimum op SQL-servers * Onnodige uitvoeringsmachtigingen voor uitgebreide opgeslagen procedures moeten worden ingetrokken voor SQL-servers * Een minimale set van gebruikers moet lid zijn van vaste rollen in de Azure SQL Database-hoofddatabase. * Minimale set principals moet lid zijn van vaste databaserollen met hoge impact in SQL-databases * Een minimale set gebruikers zou lid moeten zijn van vaste databaserollen met lage impact in SQL-databases. * Uitvoermachtigingen voor toegang tot het register moeten worden beperkt voor SQL-servers * Voorbeelddatabases moeten worden verwijderd voor SQL-servers * Dts-machtigingen (Data Transformation Services) mogen alleen worden verleend aan SSIS-rollen in MSDB SQL-database * Minimale set principals moeten lid zijn van vaste serverrollen voor SQL-servers * Functies die van invloed kunnen zijn op de beveiliging moeten worden uitgeschakeld voor SQL-servers * De functie OLE Automation-procedures moet zijn uitgeschakeld voor SQL-servers * De functie Gebruikersopties moet zijn uitgeschakeld voor SQL-servers * Uitbreidbaarheidsfuncties die van invloed kunnen zijn op de beveiliging, moeten worden uitgeschakeld als dit niet nodig is voor SQL-servers * Evaluatie van beveiligingsproblemen moet alleen worden geconfigureerd op SQL Server 2012 en hoger * Wijzigingen in ondertekende modules moeten worden geautoriseerd voor SQL-databases * Alle gebruikers bijhouden met toegang tot de database voor SQL Databases * SQL-aanmeldingen met veelgebruikte namen moeten worden uitgeschakeld voor SQL-servers * Bekijk de volledige mapping van regels en aanbevelingen |
| 11 december 2025 | Alert | Deprecated | De volgende waarschuwingen zijn nu afgeschaft. * AppServices_AnomalousPageAccess * AppServices_CurlToDisk * AppServices_WpThemeInjection * AppServices_SmartScreen * AppServices_ScanSensitivePage AppServices_CommandlineSuspectDomain * AzureDNS_ThreatIntelSuspectDomain * AppServices_BestandslozeAanvalsdetectieOpBasisVanGedrag * AppServices_BestandlozeAanvalstechniekDetectie * AppServices_Toolkitdetectie voor Aanvallen zonder Bestanden * AppServices_PhishingContent * AppServices_ProcessWithKnownSuspiciousExtension Deze waarschuwingen worden buiten gebruik gesteld als onderdeel van een kwaliteitsverbeteringsproces en vervangen door nieuwere, geavanceerdere waarschuwingen die een grotere nauwkeurigheid en verbeterde mogelijkheden voor detectie van bedreigingen bieden. Deze update zorgt voor verbeterde beveiligingsdekking en verminderde ruis. |
| 3 december 2025 | Recommendation | Geplande veroudering (kennisgeving 30 dagen van tevoren) | De volgende aanbeveling wordt over 30 dagen afgeschaft: Microsoft Defender for SQL status should be protected for Arc-enabled SQL Servers voor Defender voor SQL-servers in de Machines-plan. |
| 1 december 2025 | Recommendation | Voorbeeld | (Preview) Ondertekening van programmacode moet zijn ingeschakeld op Lambda |
| 1 december 2025 | Recommendation | Voorbeeld | (Preview) Beveiligingsmechanisme moet worden gebruikt voor de lambda-functie-API-gateway |
| 1 december 2025 | Recommendation | Voorbeeld | (Preview) Verificatie moet zijn ingeschakeld voor Lambda-functie-URL's |
| 1 december 2025 | Recommendation | Voorbeeld | (Preview) De functie Lambda moet gereserveerde gelijktijdigheid implementeren om uitputting van resources te voorkomen |
| 1 december 2025 | Recommendation | Voorbeeld | (Preview) De lambda-functie moet worden geconfigureerd met automatische runtime-versie-updates |
| 1 december 2025 | Recommendation | Voorbeeld | (Preview) Authenticatie moet zijn ingeschakeld op Azure Functions |
| 1 december 2025 | Recommendation | Voorbeeld | (Preview) Er mogen geen te ruime machtigingen worden ingesteld op Function App, Web App of Logic App |
| 1 december 2025 | Recommendation | Voorbeeld | (Preview) Beperkte netwerktoegang moet worden geconfigureerd op een aan het internet blootgestelde functie-app |
| 21 oktober 2025 | Alert | Update | De volgende wijzigingen zijn van toepassing op K8S. Node_* Waarschuwingen voor EKS- en GKE-clusters. De eigenschap resourceIdentifiers verwijst naar de MDC-connector-id: Microsoft.Security/securityConnectors/CONNECTOR_NAME/securityentitydata/EKS_CLUSTER_NAME in plaats van de Arc-resource-id Microsoft.Kubernetes/connectedClusters/ARC_CLUSTER_NAME. De eigenschap Entiteiten verwijst naar de cloud-native ID arn:aws:eks:AWS_REGION:AWS_ACCOUNT:cluster/CLUSTER_NAME of container.googleapis.com/projects/PROJECT_ID/zones/ZONE/clusters/CLUSTER_NAME, in plaats van de Arc-resource-ID Microsoft.Kubernetes/connectedClusters/ARC_CLUSTER_NAME. Het resourceType-veld onder extendedProperties verandert van 'Kubernetes – Azure Arc' naar het respectieve 'AWS EKS-cluster' of 'GCP GKE-cluster'. |
| 10 september 2025 | Alert | Afwaardering | De volgende waarschuwing is afgeschaft: Verdachte procesnaam gedetecteerd |
| 1 juni 2025 | Alert | Geplande uitfasering | De volgende waarschuwing wordt afgeschaft omdat de methode niet meer wordt ondersteund in PowerZure: * Gebruik van de PowerZure-functie om persistentie in uw Azure-omgeving te behouden |
| 15 mei 2025 | Alert | Geplande uitfasering | De volgende waarschuwingen worden afgeschaft en zijn niet beschikbaar via XDR-integratie: * DDoS-aanval gedetecteerd voor openbaar IP-adres * DDoS-aanval beperkt voor openbaar IP-adres Opmerking: de waarschuwingen zijn beschikbaar in de Defender voor Cloud-portal. |
| 1 mei 2025 | Alert | GA | AI-waarschuwingen zijn uitgebracht voor algemene beschikbaarheid met de officiële GA-release van het plan |
| 20 april 2025 | Alert | Voorbeeld | (Preview) AI : verdachte gevoelige gegevens die worden vermeld door uw Azure AI-resource. Hierdoor wordt de vorige waarschuwing voor blootstelling aan gevoelige gegevens vervangen |
| 29 april 2025 | Recommendation | GA | Role-Based Access Control moet worden gebruikt voor Keyvault Services |
| 20 april 2025 | Alert | Voorbeeld | AI: verdachte anomalie gedetecteerd in gevoelige gegevens die worden weergegeven door AI-resource. Dit vervangt de vorige waarschuwing voor blootstelling van gevoelige gegevens |
| 5 februari 2025 | Recommendation | Geplande uitfasering | De volgende aanbevelingen worden afgeschaft: * Configureer Microsoft Defender voor Opslag (klassiek) om in te schakelen * Configureer de basisconfiguratie van Microsoft Defender voor Opslag om ingeschakeld te worden (alleen voor Activiteitenbewaking) |
| 29 januari 2025 | Recommendation | GA | We hebben de aanbeveling dat containers uitvoeren als root-gebruiker moet worden vermeden verder verstrengd. Wat verandert er? Er moeten nu ten minste één bereik worden opgegeven voor de regel "Uitvoeren als groep". Deze wijziging was nodig om ervoor te zorgen dat containers geen toegang krijgen tot bestanden die eigendom zijn van de rootgebruiker en groepen met machtigingen die de rootgroep heeft. |
| 13 januari 2025 | Alert | Voorbeeld | AI - Toegang vanaf een verdacht IP-adres |
| 13 januari 2025 | Alert | Voorbeeld | AI - Verdachte portemonnee-aanval |
| 19 december 2024 | Alert | GA | De volgende Azure Storage-waarschuwingen zijn algemeen beschikbaar: is een schadelijke blob gedownload van een opslagaccount Ongebruikelijke SAS-token is gebruikt voor toegang tot een Azure-opslagaccount vanaf een openbaar IP-adres Verdachte externe bewerking naar een Azure-opslagaccount met een overmatig permissieve SAS-token Verdachte externe toegang tot een Azure-opslagaccount met een overmatig permissieve SAS-token Ongebruikelijke, niet-geverifieerde openbare toegang tot een gevoelige blobcontainer Ongebruikelijke hoeveelheid gegevens die zijn geëxtraheerd uit een gevoelige blobcontainer Ongebruikelijk aantal blobs dat is geëxtraheerd uit een gevoelige blobcontainer Toegang vanaf een ongebruikelijke locatie tot een gevoelige blobcontainer Toegang vanaf een bekende verdachte applicatie tot een gevoelige blobcontainer Toegang vanaf een bekend verdacht IP-adres tot een gevoelige blobcontainer Toegang vanaf een Tor-exitnode tot een gevoelige blobcontainer |
| 16 december 2024 | Alert | Voorbeeld | AI - Toegang vanaf een Ip-adres van tor |
| 19 november 2024 | Afwaardering | GA |
MFA-aanbevelingen zijn afgeschaft, omdat Azure dit nu vereist.. De volgende aanbevelingen zijn afgeschaft: * Accounts met leesmachtigingen voor Azure-resources moeten MFA zijn ingeschakeld * Accounts met schrijfmachtigingen voor Azure-resources moeten MFA zijn ingeschakeld * Accounts met eigenaarsmachtigingen voor Azure-resources moeten MFA zijn ingeschakeld |
| 19 november 2024 | Alert | Voorbeeld | AI : verdachte gebruikersagent gedetecteerd |
| 19 november 2024 | Alert | Voorbeeld | AsCII-smokkelprompt injectie gedetecteerd |
| 30 oktober 2024 | Alert | GA | Verdachte uitvoer van Azure Cosmos DB-accountsleutels |
| 30 oktober 2024 | Alert | GA | Het toegangsniveau van een gevoelige opslagblobcontainer is gewijzigd om niet-geverifieerde openbare toegang toe te staan |
| 30 oktober 2024 | Recommendation | Geplande uitfasering |
MFA-aanbevelingen zijn afgeschaft, omdat Azure dit nu vereist.. De volgende aanbevelingen worden afgeschaft: * Accounts met leesmachtigingen voor Azure-resources moeten MFA zijn ingeschakeld * Accounts met schrijfmachtigingen voor Azure-resources moeten MFA zijn ingeschakeld * Accounts met eigenaarsmachtigingen voor Azure-resources moeten MFA zijn ingeschakeld |
| 12 oktober 2024 | Recommendation | GA | Azure Database for PostgreSQL Flexible Server moet alleen Microsoft Entra-authenticatie ingeschakeld hebben |
| 6 oktober 2024 | Recommendation | Update | [Preview] Voor containers die in GCP draaien, moeten kwetsbaarheden worden opgelost |
| 6 oktober 2024 | Recommendation | Update | [Preview] Containers die worden uitgevoerd in AWS, moeten gevonden beveiligingsproblemen hebben opgelost |
| 6 oktober 2024 | Recommendation | Update | [Preview] Containers die op Azure draaien moeten opgeloste kwetsbaarheidsbevindingen hebben |
| 10 september 2024 | Alert | Voorbeeld | Beschadigde AI-toepassing\model\data heeft een phishingpoging op een gebruiker gericht |
| 10 september 2024 | Alert | Voorbeeld | Phishing-URL gedeeld in een AI-toepassing |
| 10 september 2024 | Alert | Voorbeeld | Er is een phishingpoging gedetecteerd in een AI-toepassing |
| 5 september 2024 | Recommendation | GA | Er moeten systeemupdates worden geïnstalleerd op uw computers (mogelijk gemaakt door Azure Update Manager) |
| 5 september 2024 | Recommendation | GA | Machines moeten worden geconfigureerd om periodiek te controleren op ontbrekende systeemupdates |
Verwante onderwerpen
Zie What's new in Defender voor Cloud features voor meer informatie over nieuwe functies.