Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Microsoft Defender dla Chmury umożliwia kompleksową widoczność, zarządzanie stanem i ochronę przed zagrożeniami w środowiskach wielochmurowych, w tym Azure, Amazon Web Services (AWS), Google Cloud Platform (GCP) i zasobów lokalnych.
Zabezpieczenia metodyki DevOps w Defender dla Chmury używają konsoli centralnej, aby pomóc zespołom ds. zabezpieczeń chronić aplikacje i zasoby z kodu do chmury w środowiskach obejmujących wiele potoków, w tym Azure DevOps, GitHub i GitLab. Rekomendacje dotyczące zabezpieczeń metodyki DevOps można skorelować z innymi kontekstowymi szczegółowymi informacjami dotyczącymi zabezpieczeń w chmurze, aby określić priorytety korygowania w kodzie. Kluczowe możliwości zabezpieczeń metodyki DevOps obejmują:
Ujednolicona widoczność poziomu zabezpieczeń DevOps: administratorzy ds. bezpieczeństwa mają pełny wgląd w zasoby DevOps oraz poziom zabezpieczeń kodu aplikacji w środowisku przedprodukcyjnym w środowiskach wielopotokowych i wielochmurowych. Mogą one wyświetlać wyniki skanowania luk w zabezpieczeniach kodu, wpisów tajnych i luk w zabezpieczeniach typu open source. Mogą również ocenić konfiguracje zabezpieczeń środowiska DevOps.
Wzmacnianie konfiguracji zasobów w chmurze w całym cyklu projektowania: można zabezpieczyć szablony infrastruktury jako kodu (IaC) i obrazy kontenerów, aby zminimalizować błędy konfiguracji chmury docierające do środowisk produkcyjnych, dzięki czemu administratorzy zabezpieczeń mogą skupić się na krytycznych zmieniających się zagrożeniach.
Określanie priorytetów korygowania krytycznych problemów w kodzie: Stosowanie kompleksowych analiz kontekstowych kodu do chmury w Defender dla Chmury. Administratorzy ds. bezpieczeństwa pomagają deweloperom ustalać priorytety krytycznych poprawek kodu za pomocą adnotacji do pull requestów oraz przypisywać deweloperom odpowiedzialność, uruchamiając niestandardowe przepływy pracy, które trafiają bezpośrednio do narzędzi używanych przez deweloperów.
Te funkcje pomagają ujednolicić, wzmacniać zasoby metodyki DevOps obejmujące wiele potoków i zarządzać nimi.
Zarządzanie środowiskami DevOps w usłudze Defender dla Chmury
Zabezpieczenia metodyki DevOps w Defender dla Chmury umożliwiają zarządzanie połączonymi środowiskami. Zapewnia zespołom ds. zabezpieczeń ogólne omówienie problemów wykrytych w tych środowiskach za pośrednictwem konsoli zabezpieczeń DevOps.
W tym miejscu możesz dodać Azure DevOps, GitHub i środowiska GitLab, dostosować skoroszyt DevOps, aby wyświetlić żądane metryki, skonfigurować adnotacje żądań ściągnięcia, wyświetlić nasze przewodniki i przekazać opinię.
Omówienie zabezpieczeń metodyki DevOps
| Sekcja strony | Opis |
|---|---|
|
Łączna liczba wyników skanowania zabezpieczeń metodyki DevOps (kod, wpisy tajne, zależność, infrastruktura jako kod) pogrupowana według poziomu ważności i według typu wyszukiwania. |
|
Zapewnia wgląd w liczbę zaleceń dotyczących zarządzania kondycją środowiska DevOps, z wyróżnieniem ustaleń o wysokim poziomie ważności oraz liczby zasobów, których dotyczą. |
|
Zapewnia wgląd w liczbę zasobów DevOps z zaawansowanymi funkcjami zabezpieczeń spośród całkowitej liczby zasobów wdrożonych w danym środowisku. |
Przeglądanie wyników
Tabela spisu metodyki DevOps umożliwia przeglądanie dołączonych zasobów devOps i powiązanych z nimi informacji dotyczących zabezpieczeń.
W tej sekcji zobaczysz:
Name — wyświetla listę dołączonych zasobów devOps z Azure DevOps, GitHub i GitLab. Wybierz zasób, aby wyświetlić jego stronę stanu.
Środowisko DevOps — opisuje środowisko DevOps dla zasobu (Azure DevOps, GitHub, GitLab). Użyj tej kolumny do sortowania według środowiska, jeśli dołączono wiele środowisk.
Stan zabezpieczeń zaawansowanych — wskazuje, czy zaawansowane funkcje zabezpieczeń są włączone dla zasobu DevOps.
On— Zabezpieczenia zaawansowane są włączone.Off— Zabezpieczenia zaawansowane nie są włączone.Partially enabled— Niektóre zaawansowane funkcje zabezpieczeń nie są włączone (na przykład skanowanie kodu jest wyłączone)N/A— Defender dla Chmury nie ma informacji o włączeniu.Note
Te informacje są obecnie dostępne tylko dla repozytoriów Azure DevOps i GitHub.
Status adnotacji pull requestu — wskazuje, czy adnotacje pull requestu są włączone w repozytorium.
On- Adnotacje PR są włączone.Off— Adnotacje PR nie są włączone.N/A— Defender dla Chmury nie ma informacji o włączeniu.Note
Te informacje są obecnie dostępne tylko dla repozytoriów Azure DevOps.
Wyniki — wskazuje łączną liczbę kodów, wpisów tajnych, zależności i ustaleń infrastruktury jako kodu zidentyfikowanych w zasobie DevOps.
Tę tabelę można wyświetlić jako widok prosty na poziomie zasobów DevOps (repozytoria dla Azure DevOps i GitHub, projektów dla usługi GitLab) lub w widoku grupowania przedstawiającym organizacje, projekty i hierarchie grup. Tabelę można również filtrować według subskrypcji, typu zasobu, typu ustalenia lub poziomu ważności.
Treści powiązane
Przeczytaj więcej o DevOps Cloud Security Posture Management oraz o macierzach możliwości i dostępności planów.
Dowiedz się więcej o wsparciu i wymaganiach wstępnych dotyczących bezpieczeństwa DevOps.
Więcej informacji na temat metodyki DevOps można znaleźć w naszym centrum zasobów DevOps.
Dowiedz się więcej o zabezpieczeniach w usłudze DevOps.
Możesz dowiedzieć się więcej o zabezpieczaniu Azure Pipelines.
Dowiedz się więcej o rozwiązaniach dotyczących wzmacniania zabezpieczeń na potrzeby akcji GitHub.