Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Microsoft Defender para Nuvem permite visibilidade abrangente, gerenciamento de postura e proteção contra ameaças em ambientes multinuvem, incluindo Azure, Amazon Web Services (AWS), Google Cloud Platform (GCP) e recursos locais.
A segurança do DevOps no Defender para Nuvem usa um console central para ajudar as equipes de segurança a proteger aplicativos e recursos de código para nuvem em ambientes de vários pipelines, incluindo Azure DevOps, GitHub e GitLab. Recomendações de segurança de DevOps podem ser correlacionadas com outros insights contextuais de segurança de nuvem para priorizar a correção no código. Os principais recursos de segurança do DevOps incluem:
Visibilidade unificada da postura de segurança de DevOps: os administradores de segurança têm visibilidade total do inventário de DevOps e da postura de segurança do código de aplicações em pré-produção em ambientes com múltiplos pipelines e multinuvem. Eles podem ver descobertas de códigos, segredos e verificações de vulnerabilidades de dependência de código aberto. Eles também podem avaliar as configurações de segurança de seu ambiente de DevOps.
Fortalecer as configurações de recursos de nuvem em todo o ciclo de vida de desenvolvimento: você pode proteger modelos de IaC (Infraestrutura como Código) e imagens de contêiner para minimizar as configurações incorretas de nuvem que atingem ambientes de produção, permitindo que os administradores de segurança se concentrem em ameaças críticas em evolução.
Priorizar a correção de problemas críticos no código: aplique insights contextuais abrangentes de código para nuvem em Defender para Nuvem. Os administradores de segurança ajudam os desenvolvedores a priorizar correções críticas de código com anotações em pull requests e a atribuir a responsabilidade ao desenvolvedor ao acionar fluxos de trabalho personalizados que alimentam diretamente as ferramentas que os desenvolvedores usam.
Esses recursos ajudam a unificar, fortalecer e gerenciar recursos de DevOps de vários pipelines.
Gerenciar seus ambientes de DevOps no Defender para Nuvem
A segurança do DevOps no Defender para Nuvem permite que você gerencie seus ambientes conectados. Ele fornece às suas equipes de segurança uma visão geral de alto nível dos problemas descobertos nesses ambientes por meio do console de segurança do DevOps.
Aqui, você pode adicionar ambientes Azure DevOps, GitHub e GitLab, personalizar a pasta de trabalho de DevOps para mostrar as métricas desejadas, configurar anotações de solicitação de pull, exibir nossos guias e fazer comentários.
Entender a segurança do DevOps
| Seção da página | Description |
|---|---|
|
Número total de descobertas de verificação de segurança do DevOps (código, segredos, dependência, infraestrutura como código) agrupadas por nível de severidade e por tipo de localização. |
|
Fornece visibilidade sobre o número de recomendações de gerenciamento de postura do ambiente DevOps, destacando descobertas de alta gravidade e número de recursos afetados. |
|
Fornece visibilidade do número de recursos de DevOps com recursos de segurança avançados fora do número total de recursos integrados por ambiente. |
Revise suas descobertas
A tabela de inventário de DevOps permite que você examine os recursos de DevOps integrados e suas informações de segurança relacionadas.
Nesta seção, você verá:
Nome – lista os recursos de DevOps integrados de Azure DevOps, GitHub e GitLab. Selecione um recurso para visualizar sua página de integridade.
Ambiente de DevOps – descreve o ambiente de DevOps para o recurso (Azure DevOps, GitHub, GitLab). Use esta coluna para classificar por ambiente se vários ambientes estiverem integrados.
Status de segurança avançado – indica se os recursos de segurança avançados estão habilitados para o recurso DevOps.
On- A segurança avançada está habilitada.Off- A segurança avançada não está habilitada.Partially enabled- Determinados recursos avançados de segurança não estão habilitados (por exemplo, a verificação de código está desativada)N/A- Defender para Nuvem não tem informações sobre habilitação.Note
No momento, essas informações estão disponíveis apenas para repositórios Azure DevOps e GitHub.
Status da anotação de solicitação pull — Indica se as anotações PR estão habilitadas para o repositório.
On- As anotações de PR estão habilitadas.Off- As anotações de PR não estão habilitadas.N/A- Defender para Nuvem não tem informações sobre habilitação.Note
No momento, essas informações estão disponíveis apenas para repositórios de Azure DevOps.
Descobertas – Indica o número total de códigos, segredos, dependência e descobertas de infraestrutura como código identificadas no recurso DevOps.
Você pode exibir essa tabela como uma exibição simples no nível de recurso de DevOps (repositórios para Azure DevOps e GitHub, projetos para GitLab) ou em uma exibição de agrupamento mostrando organizações, projetos e hierarquia de grupos. Você também pode filtrar a tabela por assinatura, tipo de recurso, tipo de descoberta ou gravidade.
Conteúdo relacionado
Você pode saber mais sobre o DevOps em nosso centro de recursos de DevOps.
Você pode aprender sobre como proteger o Azure Pipelines.
Saiba mais sobre as práticas de proteção de segurança para ações de GitHub.