Omówienie zabezpieczeń Microsoft Defender dla Chmury DevOps

Microsoft Defender dla Chmury umożliwia kompleksową widoczność, zarządzanie stanem i ochronę przed zagrożeniami w środowiskach wielochmurowych, w tym Azure, Amazon Web Services (AWS), Google Cloud Platform (GCP) i zasobów lokalnych.

Zabezpieczenia metodyki DevOps w Defender dla Chmury używają konsoli centralnej, aby pomóc zespołom ds. zabezpieczeń chronić aplikacje i zasoby z kodu do chmury w środowiskach obejmujących wiele potoków, w tym Azure DevOps, GitHub i GitLab. Rekomendacje dotyczące zabezpieczeń metodyki DevOps można skorelować z innymi kontekstowymi szczegółowymi informacjami dotyczącymi zabezpieczeń w chmurze, aby określić priorytety korygowania w kodzie. Kluczowe możliwości zabezpieczeń metodyki DevOps obejmują:

  • Ujednolicona widoczność poziomu zabezpieczeń DevOps: administratorzy ds. bezpieczeństwa mają pełny wgląd w zasoby DevOps oraz poziom zabezpieczeń kodu aplikacji w środowisku przedprodukcyjnym w środowiskach wielopotokowych i wielochmurowych. Mogą one wyświetlać wyniki skanowania luk w zabezpieczeniach kodu, wpisów tajnych i luk w zabezpieczeniach typu open source. Mogą również ocenić konfiguracje zabezpieczeń środowiska DevOps.

  • Wzmacnianie konfiguracji zasobów w chmurze w całym cyklu projektowania: można zabezpieczyć szablony infrastruktury jako kodu (IaC) i obrazy kontenerów, aby zminimalizować błędy konfiguracji chmury docierające do środowisk produkcyjnych, dzięki czemu administratorzy zabezpieczeń mogą skupić się na krytycznych zmieniających się zagrożeniach.

  • Określanie priorytetów korygowania krytycznych problemów w kodzie: Stosowanie kompleksowych analiz kontekstowych kodu do chmury w Defender dla Chmury. Administratorzy ds. bezpieczeństwa pomagają deweloperom ustalać priorytety krytycznych poprawek kodu za pomocą adnotacji do pull requestów oraz przypisywać deweloperom odpowiedzialność, uruchamiając niestandardowe przepływy pracy, które trafiają bezpośrednio do narzędzi używanych przez deweloperów.

Te funkcje pomagają ujednolicić, wzmacniać zasoby metodyki DevOps obejmujące wiele potoków i zarządzać nimi.

Zarządzanie środowiskami DevOps w usłudze Defender dla Chmury

Zabezpieczenia metodyki DevOps w Defender dla Chmury umożliwiają zarządzanie połączonymi środowiskami. Zapewnia zespołom ds. zabezpieczeń ogólne omówienie problemów wykrytych w tych środowiskach za pośrednictwem konsoli zabezpieczeń DevOps.

Zrzut ekranu przedstawiający górną część strony zabezpieczeń metodyki DevOps z wyświetlonymi wszystkimi dołączonymi środowiskami i ich metrykami.

W tym miejscu możesz dodać Azure DevOps, GitHub i środowiska GitLab, dostosować skoroszyt DevOps, aby wyświetlić żądane metryki, skonfigurować adnotacje żądań ściągnięcia, wyświetlić nasze przewodniki i przekazać opinię.

Omówienie zabezpieczeń metodyki DevOps

Sekcja strony Opis
Zrzut ekranu przedstawiający sekcje strony z metrykami wyników skanowania. Łączna liczba wyników skanowania zabezpieczeń metodyki DevOps (kod, wpisy tajne, zależność, infrastruktura jako kod) pogrupowana według poziomu ważności i według typu wyszukiwania.
Zrzut ekranu przedstawiający kartę rekomendacji dotyczącą zarządzania stanem zabezpieczeń środowiska DevOps. Zapewnia wgląd w liczbę zaleceń dotyczących zarządzania kondycją środowiska DevOps, z wyróżnieniem ustaleń o wysokim poziomie ważności oraz liczby zasobów, których dotyczą.
Zrzut ekranu przedstawiający pokrycie zaawansowanymi zabezpieczeniami DevOps dla każdego dołączonego systemu zarządzania kodem źródłowym. Zapewnia wgląd w liczbę zasobów DevOps z zaawansowanymi funkcjami zabezpieczeń spośród całkowitej liczby zasobów wdrożonych w danym środowisku.

Przeglądanie wyników

Tabela spisu metodyki DevOps umożliwia przeglądanie dołączonych zasobów devOps i powiązanych z nimi informacji dotyczących zabezpieczeń.

Zrzut ekranu przedstawiający tabelę spisu metodyki DevOps na stronie przeglądu zabezpieczeń usługi DevOps.

W tej sekcji zobaczysz:

  • Name — wyświetla listę dołączonych zasobów devOps z Azure DevOps, GitHub i GitLab. Wybierz zasób, aby wyświetlić jego stronę stanu.

  • Środowisko DevOps — opisuje środowisko DevOps dla zasobu (Azure DevOps, GitHub, GitLab). Użyj tej kolumny do sortowania według środowiska, jeśli dołączono wiele środowisk.

  • Stan zabezpieczeń zaawansowanych — wskazuje, czy zaawansowane funkcje zabezpieczeń są włączone dla zasobu DevOps.

    • On — Zabezpieczenia zaawansowane są włączone.

    • Off — Zabezpieczenia zaawansowane nie są włączone.

    • Partially enabled — Niektóre zaawansowane funkcje zabezpieczeń nie są włączone (na przykład skanowanie kodu jest wyłączone)

    • N/A— Defender dla Chmury nie ma informacji o włączeniu.

      Note

      Te informacje są obecnie dostępne tylko dla repozytoriów Azure DevOps i GitHub.

  • Status adnotacji pull requestu — wskazuje, czy adnotacje pull requestu są włączone w repozytorium.

    • On - Adnotacje PR są włączone.

    • Off — Adnotacje PR nie są włączone.

    • N/A— Defender dla Chmury nie ma informacji o włączeniu.

      Note

      Te informacje są obecnie dostępne tylko dla repozytoriów Azure DevOps.

  • Wyniki — wskazuje łączną liczbę kodów, wpisów tajnych, zależności i ustaleń infrastruktury jako kodu zidentyfikowanych w zasobie DevOps.

Tę tabelę można wyświetlić jako widok prosty na poziomie zasobów DevOps (repozytoria dla Azure DevOps i GitHub, projektów dla usługi GitLab) lub w widoku grupowania przedstawiającym organizacje, projekty i hierarchie grup. Tabelę można również filtrować według subskrypcji, typu zasobu, typu ustalenia lub poziomu ważności.