Omówienie integracji z Mend.io (wersja zapoznawcza)

Microsoft Defender dla Chmury integruje się z Mend.io, aby usprawnić analizę luk w zabezpieczeniach z wykorzystaniem analizy składu oprogramowania (SCA) opartej na osiągalności. SCA ujawnia podatności możliwe do wykorzystania — od kodu po środowisko uruchomieniowe.

Osiągalne podatności to luki bezpieczeństwa w zależnościach open source, dla których istnieje bezpośrednia ścieżka wykonania możliwa do wykorzystania. Te luki w zabezpieczeniach są narażone na wysokie ryzyko, ponieważ złośliwi aktorzy mogą aktywnie wyzwalać je w bieżącym przepływie aplikacji. Rozwiązanie tych luk w zabezpieczeniach ma kluczowe znaczenie dla zapobiegania potencjalnym atakom.

Integracja z Mend.io identyfikuje podatne na ataki kombinacje zabezpieczeń, takie jak luki, które można wykorzystać w pakietach open source używanych w obciążeniach dostępnych z Internetu. Użytkownicy usługi Defender dla Chmury mogą zobaczyć pełne ścieżki ataku od kodu zatwierdzonego w Azure DevOps, GitHub lub GitLab do uruchomionych obciążeń na platformach Azure, Amazon Web Services (AWS) i Google Cloud Platform (GCP).

Zalety integracji z Mend.io

Mend.io to platforma bezpieczeństwa, która identyfikuje i ogranicza ryzyko związane z podatnościami w zależnościach zewnętrznych w aplikacjach. .io oferuje zaawansowaną analizę dostępności, która ocenia ścieżki wykonywania tych luk w zabezpieczeniach, umożliwiając zespołom ds. zabezpieczeń określanie priorytetów i skuteczne rozwiązywanie ich problemów.

Integracja Mend.io z Microsoft Defender dla Chmury umożliwia:

  • Usprawnij odnajdywanie i korygowanie możliwych do osiągnięcia luk w zabezpieczeniach.
  • Wyświetl kompleksową listę zagrożeń bezpieczeństwa w przepływie kodu aplikacji.
  • Zapobiegaj potencjalnym atakom, identyfikując luki w zabezpieczeniach wysokiego ryzyka na wczesnym etapie cyklu projektowania, zapewniając niezawodne zabezpieczenia aplikacji z kodu do środowiska uruchomieniowego.

Dzięki tej integracji wyniki analizy osiągalności z Mend.io są dostępne w funkcjach Defender dla Chmury, takich jak rekomendacje, analiza ścieżek ataku i Eksplorator zabezpieczeń. Integracja zapewnia wgląd w kondycję kodu dla zespołów ds. zabezpieczeń centralnych. Ta widoczność umożliwia im lepsze określanie priorytetów i eliminowanie luk w zabezpieczeniach typu open source od tworzenia kodu do środowiska uruchomieniowego. Zapewniają one tę widoczność dzięki zaawansowanej analizie dostępności i możliwości wykorzystania na poziomie funkcji.

Następny krok