Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Microsoft Defender dla Chmury integruje się z Mend.io, aby usprawnić analizę luk w zabezpieczeniach z wykorzystaniem analizy składu oprogramowania (SCA) opartej na osiągalności. SCA ujawnia podatności możliwe do wykorzystania — od kodu po środowisko uruchomieniowe.
Osiągalne podatności to luki bezpieczeństwa w zależnościach open source, dla których istnieje bezpośrednia ścieżka wykonania możliwa do wykorzystania. Te luki w zabezpieczeniach są narażone na wysokie ryzyko, ponieważ złośliwi aktorzy mogą aktywnie wyzwalać je w bieżącym przepływie aplikacji. Rozwiązanie tych luk w zabezpieczeniach ma kluczowe znaczenie dla zapobiegania potencjalnym atakom.
Integracja z Mend.io identyfikuje podatne na ataki kombinacje zabezpieczeń, takie jak luki, które można wykorzystać w pakietach open source używanych w obciążeniach dostępnych z Internetu. Użytkownicy usługi Defender dla Chmury mogą zobaczyć pełne ścieżki ataku od kodu zatwierdzonego w Azure DevOps, GitHub lub GitLab do uruchomionych obciążeń na platformach Azure, Amazon Web Services (AWS) i Google Cloud Platform (GCP).
Zalety integracji z Mend.io
Mend.io to platforma bezpieczeństwa, która identyfikuje i ogranicza ryzyko związane z podatnościami w zależnościach zewnętrznych w aplikacjach. .io oferuje zaawansowaną analizę dostępności, która ocenia ścieżki wykonywania tych luk w zabezpieczeniach, umożliwiając zespołom ds. zabezpieczeń określanie priorytetów i skuteczne rozwiązywanie ich problemów.
Integracja Mend.io z Microsoft Defender dla Chmury umożliwia:
- Usprawnij odnajdywanie i korygowanie możliwych do osiągnięcia luk w zabezpieczeniach.
- Wyświetl kompleksową listę zagrożeń bezpieczeństwa w przepływie kodu aplikacji.
- Zapobiegaj potencjalnym atakom, identyfikując luki w zabezpieczeniach wysokiego ryzyka na wczesnym etapie cyklu projektowania, zapewniając niezawodne zabezpieczenia aplikacji z kodu do środowiska uruchomieniowego.
Dzięki tej integracji wyniki analizy osiągalności z Mend.io są dostępne w funkcjach Defender dla Chmury, takich jak rekomendacje, analiza ścieżek ataku i Eksplorator zabezpieczeń. Integracja zapewnia wgląd w kondycję kodu dla zespołów ds. zabezpieczeń centralnych. Ta widoczność umożliwia im lepsze określanie priorytetów i eliminowanie luk w zabezpieczeniach typu open source od tworzenia kodu do środowiska uruchomieniowego. Zapewniają one tę widoczność dzięki zaawansowanej analizie dostępności i możliwości wykorzystania na poziomie funkcji.