Novidades em recomendações, alertas e incidentes do Defender para Nuvem

Este artigo resume as novidades em recomendações de segurança, alertas e incidentes em Microsoft Defender para Nuvem. Inclui informações sobre recomendações e alertas novos, modificados e preteridos.

  • Esta página é atualizada com frequência com as recomendações e alertas mais recentes no Defender para Nuvem.

  • Recomendações com mais de seis meses são encontradas na lista de referência de recomendações relevantes.

  • Encontre as informações mais recentes sobre recursos de Defender para Nuvem novos e atualizados em O que há de novo em recursos Defender para Nuvem.

Tip

receba uma notificação quando esta página for atualizada copiando e colando a seguinte URL em seu leitor de feeds: https://aka.ms/mdc/rss-recommendations-alerts

Atualizações em recomendações, alertas e incidentes

Recomendações, alertas e incidentes novos e atualizados são adicionados à tabela por ordem de data.

Data anunciada Tipo Estado Nome
31 de julho de 2026 Recommendation Reprovação A aposentadoria das recomendações agrupadas legadas (subavaliações) já começou. Os clientes não podem mais acessar os dados obsoletos pela API. O portal do Azure e o Azure Resource Graph podem levar alguns dias para refletir a mudança. Para obter mais informações, consulte Transição de recomendações agrupadas para individuais.
26 de julho de 2026 Recommendation GA As recomendações a seguir são liberadas em GA como parte da transição da avaliação da vulnerabilidades do Defender para SQL de recomendações agrupadas no nível do servidor para recomendações individuais no nível do banco de dados examinado:
* As permissões de execução em xp_cmdshell de todos os usuários (exceto dbo) devem ser revogadas para SQL Servers
* As atualizações mais recentes devem ser instaladas para SQL Servers
* O usuário de banco de dados GUEST não deve ser membro de nenhuma função em bancos de dados SQL
* As consultas distribuídas ad hoc devem ser desabilitadas para SQL Servers
* O CLR deve ser desabilitado para SQL Servers
* Assemblies não rastreados e confiáveis devem ser removidos para servidores SQL
* O encadeamento de propriedade do banco de dados deve ser desabilitado para todos os bancos de dados, exceto para 'master', 'msdb' e 'tempdb' em servidores SQL
* O PRINCIPAL GUEST não deve ter acesso a nenhum banco de dados SQL de usuário
* As conexões de administrador remoto devem ser desabilitadas, a menos que seja necessário para bancos de dados SQL
* O rastreamento padrão deve ser habilitado para SQL Servers
* CHECK_POLICY deve ser habilitado para todos os logons do SQL para SQL Servers
* A verificação de expiração de senha deve ser habilitada para todos os logons do SQL no SQL Servers
* As entidades de banco de dados não devem ser mapeadas para a conta sa em bancos de dados SQL
* AUTO_CLOSE deve ser desabilitado para bancos de dados SQL
* BUILTIN\Administradores devem ser removidos como um login de servidor para os SQL Servers
* A conta com o nome padrão 'sa' deve ser renomeada e desabilitada no SQL Servers
* Permissões excessivas não devem ser concedidas à função PUBLIC em objetos ou colunas em bancos de dados SQL
* O logon 'sa' deve ser desabilitado para SQL Servers
* xp_cmdshell deve ser desabilitado para SQL Servers
* Os pontos de extremidade do corretor de serviço não utilizados devem ser removidos para servidores SQL
* Database Mail XPs devem ser desativados quando não estiverem em uso em servidores SQL Server
* As permissões do servidor não devem ser concedidas diretamente às entidades de segurança para SQL Servers
* Os usuários do banco de dados não devem compartilhar o mesmo nome que um logon de servidor para o banco de dados SQL Model
* A opção 'Verificar procedimentos armazenados de inicialização' deve ser desabilitada para SQL Servers
* O modo de autenticação deve ser Autenticação do Windows para servidores SQL
* A auditoria de tentativas de logon bem-sucedidas e com falha (rastreamento padrão) deve ser habilitada quando o recurso “Auditoria de logon” estiver configurado para rastrear logons para SQL Servers
* A instância do SQL Server não deve ser anunciada pelo serviço SQL Server Browser para SQL Servers
* O número máximo de logs de erros deve ser 12 ou mais para SQL Servers
* As permissões de banco de dados não devem ser concedidas diretamente às entidades de segurança para SQL Servers
* Permissões excessivas não devem ser concedidas à função PUBLIC em bancos de dados SQL
* Convidado principal não deve receber permissões em bancos de dados SQL
* Convidado principal não deve receber permissões em objetos ou colunas em bancos de dados SQL
* A criptografia AES deve ser obrigatória para qualquer ponto de extremidade SSB ou espelhamento existente em bancos de dados SQL
* O usuário GUEST não deve receber permissões sobre objetos protegíveis do banco de dados SQL
* O bit de confiança deve ser desabilitado em todos os bancos de dados SQL, exceto no MSDB.
* O usuário 'dbo' não deve ser usado para a operação de serviço normal em bancos de dados SQL
* Somente 'dbo' deve ter acesso ao banco de dados SQL modelo
* A criptografia transparente de dados deve ser habilitada para bancos de dados SQL
* A comunicação de banco de dados usando o TDS deve ser protegida por meio do TLS para SQL Servers
* As chaves simétricas de criptografia de banco de dados devem usar o algoritmo AES em bancos de dados SQL
* As chaves de criptografia em nível de célula devem usar o algoritmo AES em bancos de dados SQL
* As chaves de certificado devem usar pelo menos 2.048 bits para bancos de dados SQL
* O comprimento das chaves assimétricas deve ser de pelo menos 2.048 bits em bancos de dados SQL
* O fluxo de arquivos deve ser desabilitado para SQL Servers
*A configuração do servidor 'Replication XPs' deve ser desabilitada para servidores SQL
* Os usuários órfãos devem ser removidos dos bancos de dados do SQL Server
* As informações do proprietário do banco de dados no banco de dados devem corresponder às respectivas informações de proprietário de banco de dados no banco de dados mestre para bancos de dados SQL
* As funções de aplicativo não devem ser usadas em bancos de dados SQL
* Não deve haver SPs marcadas como inicialização automática para servidores SQL
* As funções de banco de dados definidas pelo usuário não devem ser membros de funções fixas em bancos de dados SQL
* Os assemblies CLR de usuário não devem ser definidos em bancos de dados SQL
* Os proprietários de banco de dados devem ser conforme o esperado para bancos de dados SQL
* A auditoria de tentativas de logon bem-sucedidas e com falha deve estar habilitada para servidores SQL
* A auditoria de tentativas de logon bem-sucedidas e mal-sucedidas para autenticação de banco de dados contido deve ser habilitada para bancos de dados SQL.
* Os usuários contidos devem usar a Autenticação Windows em bancos de dados SQL Server
* A criptografia de rede do Polybase deve ser habilitada para bancos de dados SQL
* Criar uma linha de base de provedores de gerenciamento de chaves externas para SQL Servers
* A criptografia forçada deve ser habilitada para o TDS em servidores SQL
* As permissões de servidor concedidas ao público devem ser minimizadas para SQL Servers
* Todas as associações para funções definidas pelo usuário devem ser destinadas a bancos de dados SQL
* Funções de banco de dados órfãs devem ser removidas dos bancos de dados SQL
* Deve haver pelo menos 1 auditoria ativa no sistema para SQL Servers
* O conjunto mínimo de principais deve receber permissões ALTER ou ALTER ANY USER com escopo para banco de dados nos bancos de dados SQL
* Um conjunto mínimo de entidades de segurança deve receber a permissão EXECUTE em objetos ou colunas nos bancos de dados SQL
* A Detecção de Ameaças sql deve ser habilitada no nível do SQL Server
* A auditoria deve ser habilitada no nível do servidor para SQL Servers
* As regras de firewall no nível do banco de dados não devem conceder acesso excessivo para SQL Servers
* As regras de firewall no nível do servidor não devem conceder acesso excessivo para SQL Servers
* As regras de firewall no nível de banco de dados devem ser rastreadas e mantidas em uma restrição mínima para SQL Servers
* As regras de firewall no nível de servidor devem ser controladas e mantidas em uma restrição mínima em SQL Servers
* Permissões de execução desnecessárias em procedimentos armazenados estendidos devem ser revogadas para SQL Servers
* Um conjunto mínimo de entidades de segurança deve ser membro de funções fixas de banco de dados mestre do Banco de Dados SQL do Azure
* Um conjunto mínimo de entidades de segurança deve ser membro das funções fixas de banco de dados de alto impacto em bancos de dados SQL
* O conjunto mínimo de principais usuários deve ser membros de funções fixas de banco de dados de baixo impacto em bancos de dados SQL
* As permissões de execução para acessar o registro devem ser restritas para SQL Servers
* Os bancos de dados de exemplo devem ser removidos em servidores SQL
* Permissões de DTS (Serviços de Transformação de Dados) só devem ser concedidas a funções SSIS no banco de dados SQL do MSDB
* Um conjunto mínimo de entidades de segurança deve ser membro das funções de servidor fixas de impacto médio para SQL Servers
* Os recursos que podem afetar a segurança devem ser desabilitados para SQL Servers
* O recurso 'Procedimentos de Automação OLE' deve ser desabilitado para SQL Servers
* O recurso 'Opções de Usuário' deve ser desabilitado para SQL Servers
* Os recursos de extensibilidade que podem afetar a segurança devem ser desabilitados se não forem necessários para SQL Servers
* A Avaliação de Vulnerabilidade deve ser configurada apenas no SQL Server 2012 e superior
* As alterações nos módulos assinados devem ser autorizadas para bancos de dados SQL
* Acompanhar todos os usuários com acesso ao banco de dados para Bancos de Dados SQL
* Logons do SQL com nomes comumente usados devem ser desabilitados para SQL Servers
* Consulte o mapeamento completo de regras e recomendações
30 de junho de 2026 Recommendation GA Atualizar o Serviço de Kubernetes do Azure para remover vulnerabilidades dos pods de sistema do AKS
30 de junho de 2026 Recommendation GA As imagens de contêiner no registro Docker Hub devem ter as conclusões de vulnerabilidade resolvidas
30 de junho de 2026 Recommendation GA Mais de 200 novas recomendações de segurança multinuvem para recursos AWS e GCP agora estão geralmente disponíveis como parte da versão expandida de cobertura de segurança multinuvem. Essas recomendações agora afetam o Secure Score. As recomendações abrangem dados, identidade e acesso, rede, computação e categorias de contêiner em cerca de 90 tipos de recursos AWS e GCP com suporte recente. Confira as listas completas por categoria: Computação | Contêiner | Dados | Identidade e acesso | Rede
25 de junho de 2026 Recommendation GA As seguintes recomendações agora estão disponíveis de forma geral para o Banco de Dados do Azure para PostgreSQL – Servidores Flexíveis, como parte do GPSN do Defender:
* logfiles.retention_days deve ser maior do que 3 para servidores PostgreSQL
* pgaudit.log_statement deve ser definido como "on" para os servidores do Banco de Dados do Azure para PostgreSQL
* pgaudit.log_statement_once deve ser configurado como "on" para os servidores do Banco de Dados do Azure para PostgreSQL
* pgaudit.log deve incluir role, ddl e misc para os servidores do Banco de Dados do Azure para PostgreSQL
* pgaudit.log_level deve ser definido como "log" nos servidores do Banco de Dados do Azure para PostgreSQL
* O acesso a IP público deve ser desabilitado para servidores Banco de Dados do Azure para PostgreSQL
* O ponto de extremidade privado deve ser configurado para os servidores do Banco de Dados do Azure para PostgreSQL
* 'Permitir acesso a Azure serviços' deve ser desabilitado para servidores PostgreSQL
* Os backups com redundância geográfica devem ser habilitados para servidores PostgreSQL
* require_secure_transport deve ser configurado como "on" para servidores do Banco de Dados do Azure para PostgreSQL
23 de junho de 2026 Alert Preview Um número anormalmente grande de linhas foram extraídas do seu SQL Server
18 de junho de 2026 Recommendation GA Os pontos de extremidade de API não utilizados devem ser desabilitados e removidos dos Aplicativos de Funções
18 de junho de 2026 Recommendation GA Os pontos de extremidade de API não utilizados devem ser desabilitados e removidos dos Aplicativos Lógicos
18 de junho de 2026 Recommendation GA A autenticação deve ser habilitada em endpoints de API hospedados em Function Apps
18 de junho de 2026 Recommendation GA A autenticação deve ser habilitada em endpoints de API hospedados no Logic Apps
15 de junho de 2026 Recommendation Preview As funções de IAM personalizadas devem ser configuradas em clusters EMR (versão prévia)
15 de junho de 2026 Recommendation Preview A configuração de segurança deve ser habilitada em clusters EMR (versão prévia)
15 de junho de 2026 Recommendation Preview O acesso à rede pública deve ser desabilitado em nós primários do cluster EMR (versão prévia)
15 de junho de 2026 Recommendation Preview A autenticação Kerberos deve ser habilitada em clusters EMR (versão prévia)
15 de junho de 2026 Recommendation Preview A proteção contra encerramento deve ser habilitada em clusters do EMR (Versão prévia)
15 de junho de 2026 Recommendation Preview O registro em log deve ser habilitado e criptografado em clusters EMR (versão prévia)
15 de junho de 2026 Recommendation Preview A Autenticação de Banco de Dados do IAM deve ser habilitada no Cluster DB (versão prévia)
15 de junho de 2026 Recommendation Preview A proteção contra exclusão deve ser ativada nos clusters de banco de dados do Neptune (Prévia)
15 de junho de 2026 Recommendation Preview O acesso público deve ser desativado nas instâncias do banco de dados Neptune (Prévia)
9 de junho de 2026 Recommendation Preview Novas recomendações multicloud em versão prévia agora estão disponíveis para AWS MSK, AWS OpenSearch Service, GCP App Engine e GCP Certificate Manager nas categorias de rede, dados, identidade e acesso, e computação.
8 de junho de 2026 Recommendation Preview A chave KMS gerenciada pelo cliente deve ser configurada para criptografia nos Fluxos do Amazon AppFlow (versão prévia)
8 de junho de 2026 Recommendation Preview O registro de metadados do Glue Catálogo de Dados deve ser configurado em fluxos do AppFlow (versão prévia)
8 de junho de 2026 Recommendation Preview As métricas de consulta do CloudWatch devem ser habilitadas em grupos de trabalho do Athena (versão prévia)
8 de junho de 2026 Recommendation Preview A imposição da configuração do grupo de trabalho deve ser habilitada em grupos de trabalho do Athena (Versão prévia)
8 de junho de 2026 Recommendation Preview O proprietário do bucket S3 esperado deve ser configurado para os resultados da consulta em grupos de trabalho do Athena (Versão prévia)
8 de junho de 2026 Recommendation Preview O local de saída dos resultados da consulta deve ser configurado em grupos de trabalho do Athena (versão prévia)
8 de junho de 2026 Recommendation Preview A criptografia baseada em KMS deve ser imposta para os resultados da consulta em grupos de trabalho do Athena (versão prévia)
8 de junho de 2026 Recommendation Preview A criptografia em repouso deve ser habilitada para volumes do EBS em Grupos de Dimensionamento Automático (Versão prévia)
8 de junho de 2026 Recommendation Preview As chaves de criptografia gerenciadas pelo cliente devem ser ativadas nos modelos do Comprehend EntityRecognizer (Prévia)
8 de junho de 2026 Recommendation Preview As chaves de criptografia gerenciadas pelo cliente devem estar habilitadas para o volume do Comprehend EntityRecognizer (Prévia)
8 de junho de 2026 Recommendation Preview A configuração de VPC deve estar habilitada no Amazon Comprehend EntityRecognizer (Prévia)
8 de junho de 2026 Recommendation Preview As chaves de criptografia gerenciadas pelo cliente devem ser usadas em instâncias de replicação do DMS (versão prévia)
8 de junho de 2026 Recommendation Preview A verificação de integridade de dados deve ser habilitada em tarefas do DataSync (versão prévia)
8 de junho de 2026 Recommendation Preview A visibilidade da auditoria no nível do arquivo deve ser configurada nas tarefas do DataSync (versão prévia)
8 de junho de 2026 Recommendation Preview Os backups automáticos devem ser habilitados no FSx para Lustre (versão prévia)
8 de junho de 2026 Recommendation Preview Os backups automáticos devem ser habilitados no FSx para OpenZFS (versão prévia)
8 de junho de 2026 Recommendation Preview A auditoria de acesso a arquivos deve ser habilitada no FSx para Windows File Server (Prévia)
8 de junho de 2026 Recommendation Preview Backups automáticos devem ser habilitados no FSx para Windows File Server (Pré-visualização)
8 de junho de 2026 Recommendation Preview A criptografia KMS gerenciada pelo cliente em repouso deve ser configurada em índices do Amazon Kendra (Versão prévia)
8 de junho de 2026 Recommendation Preview As chaves KMS gerenciadas pelo cliente devem ser usadas para criptografia em tabelas do Amazon Keyspaces sem regiões de réplica (versão prévia)
8 de junho de 2026 Recommendation Preview A PITR (Recuperação Pontual) deve ser habilitada nas tabelas do Amazon Keyspaces (versão prévia)
8 de junho de 2026 Recommendation Preview A criptografia do lado do servidor deve ser habilitada em fluxos do Kinesis (versão prévia)
8 de junho de 2026 Recommendation Preview A chave KMS gerenciada pelo cliente para criptografia em repouso deve ser configurada no agente do Amazon MQ (versão prévia)
8 de junho de 2026 Recommendation Preview A criptografia em repouso deve ser habilitada em instâncias do BD Neptune (versão prévia)
8 de junho de 2026 Recommendation Preview O compartilhamento público deve ser desabilitado em contas do QuickSight (versão prévia)
8 de junho de 2026 Recommendation Preview A proteção de terminação deve ser habilitada em contas do Amazon QuickSight (versão prévia)
8 de junho de 2026 Recommendation Preview O login com cartão inteligente deve ser configurado para os stacks do WorkSpaces Applications (AppStream) (Prévia)
8 de junho de 2026 Recommendation Preview Os modos de autorização seguros devem ser configurados em APIs AppSync (versão prévia)
8 de junho de 2026 Recommendation Preview O IMDSv2 deve ser configurado em Grupos de Dimensionamento Automático (versão prévia)
8 de junho de 2026 Recommendation Preview As condições de escopo da política de confiança devem ser impostas em funções IAM não autenticadas para o Amazon Cognito Identity Pool (versão prévia)
8 de junho de 2026 Recommendation Preview As entidades curinga devem ser removidas das políticas de confiança de funções de IAM do Pool de Identidades do Amazon Cognito (Versão prévia)
8 de junho de 2026 Recommendation Preview A autenticação multifator deve ser imposta nos pools de usuários do Cognito (versão prévia)
8 de junho de 2026 Recommendation Preview A política de senha forte deve ser imposta nos pools de usuários do Cognito (versão prévia)
8 de junho de 2026 Recommendation Preview A proteção contra ameaças deve ser habilitada nos pools de usuários do Cognito (versão prévia)
8 de junho de 2026 Recommendation Preview A chave KMS personalizada deve ser configurada para criptografia nos Pools de Usuários do Cognito (versão prévia)
8 de junho de 2026 Recommendation Preview As marcas de objeto devem ser preservadas durante a transferência em tarefas do DataSync (versão prévia)
8 de junho de 2026 Recommendation Preview As permissões POSIX devem ser preservadas durante a transferência em tarefas do DataSync (versão prévia)
8 de junho de 2026 Recommendation Preview A propriedade do usuário e do grupo POSIX deve ser preservada durante a transferência em tarefas do DataSync (versão prévia)
8 de junho de 2026 Recommendation Preview Os descritores de segurança SMB devem ser preservados durante transferências de Windows para Windows em tarefas do DataSync (Prévia)
8 de junho de 2026 Recommendation Preview O controle de acesso à consulta por usuário deve ser configurado nos índices do Amazon Kendra (versão prévia)
8 de junho de 2026 Recommendation Preview A estratégia de autenticação segura deve ser configurada em agentes do Amazon MQ (versão prévia)
8 de junho de 2026 Recommendation Preview Os Pontos de Extremidade de Acesso por VPC devem ser configurados nas Pilhas de WorkSpaces Applications (AppStream) (Versão prévia)
8 de junho de 2026 Recommendation Preview A ACL da web do AWS WAF deve ser associada a APIs do AppSync (versão prévia)
8 de junho de 2026 Recommendation Preview O acesso público deve ser desabilitado em instâncias de replicação do DMS (versão prévia)
8 de junho de 2026 Recommendation Preview O acesso público deve ser desabilitado em agentes do Amazon MQ (versão prévia)
8 de junho de 2026 Recommendation Preview A coleção de métricas de grupo do CloudWatch deve ser habilitada em Grupos de Dimensionamento Automático (versão prévia)
8 de junho de 2026 Recommendation Preview A proteção contra exclusão deve estar habilitada em Auto Scaling Groups (Prévia)
8 de junho de 2026 Recommendation Preview A criptografia de artefatos deve ser habilitada nos projetos do CodeBuild (prévia)
8 de junho de 2026 Recommendation Preview O modo privilegiado deve ser desabilitado em projetos do CodeBuild (versão prévia)
8 de junho de 2026 Recommendation Preview A autenticação do provedor de origem deve ser habilitada em projetos do CodeBuild (versão prévia)
8 de junho de 2026 Recommendation Preview O SSL seguro deve ser habilitado em conexões de origem do CodeBuild (versão prévia)
8 de junho de 2026 Recommendation Preview A criptografia de dados em repouso com chaves gerenciadas pelo cliente deve ser habilitada em fluxos do Kinesis (versão prévia)
8 de junho de 2026 Recommendation Preview O log de auditoria deve ser habilitado no agente do Amazon MQ (versão prévia)
8 de junho de 2026 Recommendation Preview O log geral deve ser habilitado no broker do Amazon MQ (Prévia)
3 de junho de 2026 Recommendation Preview As funções do IAM atribuídas às tarefas do ECS Fargate devem seguir o princípio do menor privilégio
3 de junho de 2026 Recommendation Preview As tarefas do ECS Fargate não devem executar contêineres com privilégios elevados
3 de junho de 2026 Recommendation Preview O sistema de arquivos raiz somente de leitura deve ser habilitado para contêineres ECS
3 de junho de 2026 Recommendation Preview As tarefas do ECS Fargate não devem ser publicamente expostas
3 de junho de 2026 Recommendation Preview Os logs devem ser configurados para o ECS Exec em clusters do ECS
3 de junho de 2026 Recommendation Preview O ECS Exec deve ser desabilitado nos serviços do Fargate ECS
3 de junho de 2026 Recommendation Preview A autenticação deve ser habilitada nos Aplicativos de Contêiner do Azure
3 de junho de 2026 Recommendation Preview Aplicativos de Contêiner do Azure não deve ser exposto à Internet pública, a menos que seja necessário
3 de junho de 2026 Recommendation Preview As identidades gerenciadas atribuídas aos Aplicativos de Contêiner do Azure devem seguir o princípio do menor privilégio
3 de junho de 2026 Recommendation Preview Instâncias de Contêiner do Azure não deve ser exposto publicamente
3 de junho de 2026 Recommendation Preview As identidades gerenciadas atribuídas ao Instâncias de Contêiner do Azure devem seguir o princípio do menor privilégio
2 de junho de 2026 Recommendation Preview As seguintes recomendações agora estão disponíveis em versão prévia para avaliação de vulnerabilidade de nó do Kubernetes no EKS e GKE:
* Os nós do EKS devem ter as conclusões de vulnerabilidade resolvidas
* Os nós GKE devem ter descobertas de vulnerabilidade resolvidas
1 de junho de 2026 Recommendation Preview As seguintes novas recomendações de configuração incorreta do Kubernetes no nível do contêiner agora estão disponíveis em versão prévia como parte do GPSN do Defender:
* Os contêineres não devem usar CPU ou memória excessiva
* Os contêineres devem usar apenas imagens de registros confiáveis
* Os contêineres não devem permitir o escalonamento de privilégios
* Os contêineres não devem compartilhar namespaces de host confidenciais
* Os contêineres devem usar um sistema de arquivos raiz somente leitura
* Os clusters do Kubernetes devem estar acessíveis somente por HTTPS
* Os contêineres não devem montar automaticamente as credenciais da API
* Os contêineres não devem ser executados no namespace padrão
* Os contêineres devem descartar todos os recursos e adicionar somente os necessários
* Contêineres privilegiados devem ser evitados
* Os contêineres não devem ser executados como root

Essas recomendações de nível de contêiner substituem equivalentes de nível de cluster existentes. As recomendações no nível do cluster serão preteridas em GA.
1 de junho de 2026 Recommendation Próximas preterições As seguintes recomendações do Kubernetes no nível do cluster são definidas para substituição em GA das novas recomendações de configuração incorreta no nível do contêiner:
* Os contêineres devem usar apenas perfis de AppArmor permitidos
* Os clusters Kubernetes não devem conceder funcionalidades de segurança CAPSYSADMIN
* Os serviços devem escutar somente em portas permitidas
* O uso da rede de host e das portas deve ser restrito
* O uso de montagens de volume do Pod HostPath deve ser restrito a uma lista conhecida para restringir o acesso ao nó de contêineres comprometidos
1 de junho de 2026 Recommendation Preview Atualizar versão do Serviço de Kubernetes do Azure
1 de junho de 2026 Recommendation GA A Assinatura de Código deve ser habilitada no Lambda
1 de junho de 2026 Recommendation GA O mecanismo de segurança deve ser usado no API Gateway da função Lambda
1 de junho de 2026 Recommendation GA A autenticação deve ser habilitada nas URLs da Função Lambda
1 de junho de 2026 Recommendation GA A função Lambda deve implementar a Simultaneidade Reservada para evitar o esgotamento de recursos
1 de junho de 2026 Recommendation GA A função Lambda deve ser configurada com atualizações automáticas de versão de runtime
1 de junho de 2026 Recommendation GA A autenticação deve ser habilitada no Azure Functions
1 de junho de 2026 Recommendation GA Permissões excessivamente permissivas não devem ser configuradas no Aplicativo de Funções, aplicativo Web ou aplicativo lógico
1 de junho de 2026 Recommendation GA O acesso restrito à rede deve ser configurado em um Aplicativo de Funções exposto à Internet
13 de maio de 2026 Alert Deprecated O alerta a seguir agora foi preterido:
(Versão prévia) Dados confidenciais suspeitos mencionados pelo seu recurso do Azure AI (AI.Azure_SensitiveDataAnomaly).
12 de maio de 2026 Recommendation Preview As recomendações a seguir estão agora disponíveis em versão prévia para Servidores Flexíveis do Banco de Dados do Azure para PostgreSQL como parte do GPSN do Defender:
* connection_throttle deve ser definido como "ativado" para servidores PostgreSQL
* logfiles.retention_days deve ser maior do que 3 para servidores PostgreSQL
* pgaudit.log_statement deve ser definido como "on" para os servidores do Banco de Dados do Azure para PostgreSQL
* pgaudit.log_statement_once deve ser configurado como "on" para os servidores do Banco de Dados do Azure para PostgreSQL
* pgaudit.log deve incluir role, ddl e misc para os servidores do Banco de Dados do Azure para PostgreSQL
* pgaudit.log_level deve ser definido como "log" nos servidores do Banco de Dados do Azure para PostgreSQL
* O acesso a IP público deve ser desabilitado para servidores Banco de Dados do Azure para PostgreSQL
30 de abril de 2026 Recommendation Reprovação Os tipos de recomendação agrupados são preteridos do portal Azure e serão removidos em 31 de julho de 2026. Essas recomendações estão marcadas como Definidas para substituição, atualmente.
14 de abril de 2026 Recommendation Preview As recomendações a seguir estão agora disponíveis em versão prévia para Servidores Flexíveis do Banco de Dados do Azure para PostgreSQL como parte do GPSN do Defender:
* O ponto de extremidade privado deve ser configurado para os servidores do Banco de Dados do Azure para PostgreSQL
* 'Permitir acesso a Azure serviços' deve ser desabilitado para servidores PostgreSQL
13 de abril de 2026 Recommendation Reprovação Após o anúncio de 4 de março de 2026, as seguintes recomendações de vulnerabilidade de contêiner agrupado agora foram preteridas:
Recomendações de contêiner:
* [Visualização] Contêineres em execução no Azure devem ter as conclusões de vulnerabilidade resolvidas
* [Versão prévia] Os contêineres em execução na AWS devem ter as conclusões de vulnerabilidade resolvidas
* [Versão prévia] Contêineres em execução no GCP devem ter descobertas de vulnerabilidade resolvidas
Recomendações de imagens de contêineres:
* [Visualização] As imagens de contêiner no registro do Azure devem ter as vulnerabilidades identificadas resolvidas
* [Visualização] As imagens de contêiner no registro do AWS devem ter as conclusões de vulnerabilidade resolvidas
* [Versão prévia] As descobertas de vulnerabilidade das imagens de contêiner no registro do GCP devem ser resolvidas

Essas recomendações agrupadas estão sendo substituídas por recomendações individuais que fornecem visibilidade mais granular, melhor priorização e melhor governança. Saiba mais em Descontinuação da pré-visualização das recomendações de vulnerabilidade para contêineres e imagens de contêiner.
30 de março de 2026 Alert Preview O alerta a seguir agora está em Versão Prévia:
* Conteúdo mal-intencionado detectado no modelo de IA carregado
29 de março de 2026 Recommendation Preview As recomendações a seguir estão agora disponíveis em versão prévia para Servidores Flexíveis do Banco de Dados do Azure para PostgreSQL como parte do GPSN do Defender:
* Os backups com redundância geográfica devem ser habilitados para servidores PostgreSQL
* require_secure_transport deve ser configurado como "on" para servidores do Banco de Dados do Azure para PostgreSQL
29 de março de 2026 Recommendation Reprovação Após o anúncio de 3 de dezembro de 2025, a recomendação Microsoft Defender for SQL status should be protected for Arc-enabled SQL Servers para o plano Defender para SQL Servers em Máquinas agora está obsoleta.
04 de março de 2026 Recommendation Próximas preterições As seguintes recomendações de vulnerabilidade de contêiner agrupado estão programadas para desativação em 13 de abril de 2026:
Recomendações de contêiner:
* [Visualização] Contêineres em execução no Azure devem ter as conclusões de vulnerabilidade resolvidas
* [Versão prévia] Os contêineres em execução na AWS devem ter as conclusões de vulnerabilidade resolvidas
* [Versão prévia] Contêineres em execução no GCP devem ter descobertas de vulnerabilidade resolvidas
Recomendações de imagens de contêineres:
* [Visualização] As imagens de contêiner no registro do Azure devem ter as vulnerabilidades identificadas resolvidas
* [Visualização] As imagens de contêiner no registro do AWS devem ter as conclusões de vulnerabilidade resolvidas
* [Versão prévia] As descobertas de vulnerabilidade das imagens de contêiner no registro do GCP devem ser resolvidas

Essas recomendações agrupadas estão sendo substituídas por recomendações individuais que fornecem visibilidade mais granular, melhor priorização e melhor governança. Saiba mais em Descontinuação da pré-visualização das recomendações de vulnerabilidade para contêineres e imagens de contêiner.
24 de fevereiro de 2026 Recommendation GA As seguintes recomendações de dados são GA:

- As contas de armazenamento devem restringir o acesso à rede usando regras de rede virtual.

- A conta de armazenamento deve usar uma conexão de link privado.

- As contas de armazenamento devem impedir o acesso de chave compartilhada.
16 de fevereiro de 2026 Recommendation Próximas desativações
(19 de março de 2026)
A recomendação de versão preliminar Machines should be configured securely (powered by MDVM), que se aplica aos computadores Windows, está definida para descontinuação. A recomendação está definida para ser substituída pelas seguintes recomendações específicas do sistema operacional, que incluem o suporte do Linux usando a configuração de convidado:

- As vulnerabilidades na configuração de segurança em suas máquinas Linux devem ser corrigidas (suportadas pela Guest Configuration)

- É preciso corrigir as vulnerabilidades da configuração de segurança dos computadores Windows (com auxílio da Configuração de Convidado).

Essas recomendações de substituição já estão disponíveis no Defender para Nuvem.

Se você tiver regras de governança, relatórios ou fluxos de trabalho que façam referência à recomendação preterida, atualize-os para usar as recomendações de substituição. Para garantir que as novas recomendações possam avaliar seus computadores, verifique se os pré-requisitos necessários estão em vigor:

- Os computadores do Azure devem ter a extensão de Configuração de Máquina do Azure instalada.
- Computadores que não são do Azure devem ser integrados por meio do Azure Arc, que inclui a extensão de Configuração de Máquina por padrão.
10 de fevereiro de 2026 Recommendation Preview As seguintes recomendações são lançadas na versão prévia:
* As permissões de execução em xp_cmdshell de todos os usuários (exceto dbo) devem ser revogadas para SQL Servers
* As atualizações mais recentes devem ser instaladas para SQL Servers
* O usuário de banco de dados GUEST não deve ser membro de nenhuma função em bancos de dados SQL
* As consultas distribuídas ad hoc devem ser desabilitadas para SQL Servers
* O CLR deve ser desabilitado para SQL Servers
* Assemblies não rastreados e confiáveis devem ser removidos para servidores SQL
* O encadeamento de propriedade do banco de dados deve ser desabilitado para todos os bancos de dados, exceto para 'master', 'msdb' e 'tempdb' em servidores SQL
* O PRINCIPAL GUEST não deve ter acesso a nenhum banco de dados SQL de usuário
* As conexões de administrador remoto devem ser desabilitadas, a menos que seja necessário para bancos de dados SQL
* O rastreamento padrão deve ser habilitado para SQL Servers
* CHECK_POLICY deve ser habilitado para todos os logons do SQL para SQL Servers
* A verificação de expiração de senha deve ser habilitada para todos os logons do SQL no SQL Servers
* As entidades de banco de dados não devem ser mapeadas para a conta sa em bancos de dados SQL
* AUTO_CLOSE deve ser desabilitado para bancos de dados SQL
* BUILTIN\Administradores devem ser removidos como um login de servidor para os SQL Servers
* A conta com o nome padrão 'sa' deve ser renomeada e desabilitada no SQL Servers
* Permissões excessivas não devem ser concedidas à função PUBLIC em objetos ou colunas em bancos de dados SQL
* O logon 'sa' deve ser desabilitado para SQL Servers
* xp_cmdshell deve ser desabilitado para SQL Servers
* Os pontos de extremidade do corretor de serviço não utilizados devem ser removidos para servidores SQL
* Database Mail XPs devem ser desativados quando não estiverem em uso em servidores SQL Server
* As permissões do servidor não devem ser concedidas diretamente às entidades de segurança para SQL Servers
* Os usuários do banco de dados não devem compartilhar o mesmo nome que um logon de servidor para o banco de dados SQL Model
* A opção 'Verificar procedimentos armazenados de inicialização' deve ser desabilitada para SQL Servers
* O modo de autenticação deve ser Autenticação do Windows para servidores SQL
* A auditoria de tentativas de logon bem-sucedidas e com falha (rastreamento padrão) deve ser habilitada quando o recurso “Auditoria de logon” estiver configurado para rastrear logons para SQL Servers
* A instância do SQL Server não deve ser anunciada pelo serviço SQL Server Browser para SQL Servers
* O número máximo de logs de erros deve ser 12 ou mais para SQL Servers
* As permissões de banco de dados não devem ser concedidas diretamente às entidades de segurança para SQL Servers
* Permissões excessivas não devem ser concedidas à função PUBLIC em bancos de dados SQL
* Convidado principal não deve receber permissões em bancos de dados SQL
* Convidado principal não deve receber permissões em objetos ou colunas em bancos de dados SQL
* A criptografia AES deve ser obrigatória para qualquer ponto de extremidade SSB ou espelhamento existente em bancos de dados SQL
* O usuário GUEST não deve receber permissões sobre objetos protegíveis do banco de dados SQL
* O bit de confiança deve ser desabilitado em todos os bancos de dados SQL, exceto no MSDB.
* O usuário 'dbo' não deve ser usado para a operação de serviço normal em bancos de dados SQL
* Somente 'dbo' deve ter acesso ao banco de dados SQL modelo
* A criptografia transparente de dados deve ser habilitada para bancos de dados SQL
* A comunicação de banco de dados usando o TDS deve ser protegida por meio do TLS para SQL Servers
* As chaves simétricas de criptografia de banco de dados devem usar o algoritmo AES em bancos de dados SQL
* As chaves de criptografia em nível de célula devem usar o algoritmo AES em bancos de dados SQL
* As chaves de certificado devem usar pelo menos 2.048 bits para bancos de dados SQL
* O comprimento das chaves assimétricas deve ser de pelo menos 2.048 bits em bancos de dados SQL
* O fluxo de arquivos deve ser desabilitado para SQL Servers
*A configuração do servidor 'Replication XPs' deve ser desabilitada para servidores SQL
* Os usuários órfãos devem ser removidos dos bancos de dados do SQL Server
* As informações do proprietário do banco de dados no banco de dados devem corresponder às respectivas informações de proprietário de banco de dados no banco de dados mestre para bancos de dados SQL
* As funções de aplicativo não devem ser usadas em bancos de dados SQL
* Não deve haver SPs marcadas como inicialização automática para servidores SQL
* As funções de banco de dados definidas pelo usuário não devem ser membros de funções fixas em bancos de dados SQL
* Os assemblies CLR de usuário não devem ser definidos em bancos de dados SQL
* Os proprietários de banco de dados devem ser conforme o esperado para bancos de dados SQL
* A auditoria de tentativas de logon bem-sucedidas e com falha deve estar habilitada para servidores SQL
* A auditoria de tentativas de logon bem-sucedidas e mal-sucedidas para autenticação de banco de dados contido deve ser habilitada para bancos de dados SQL.
* Os usuários contidos devem usar a Autenticação Windows em bancos de dados SQL Server
* A criptografia de rede do Polybase deve ser habilitada para bancos de dados SQL
* Criar uma linha de base de provedores de gerenciamento de chaves externas para SQL Servers
* A criptografia forçada deve ser habilitada para o TDS em servidores SQL
* As permissões de servidor concedidas ao público devem ser minimizadas para SQL Servers
* Todas as associações para funções definidas pelo usuário devem ser destinadas a bancos de dados SQL
* Funções de banco de dados órfãs devem ser removidas dos bancos de dados SQL
* Deve haver pelo menos 1 auditoria ativa no sistema para SQL Servers
* O conjunto mínimo de principais deve receber permissões ALTER ou ALTER ANY USER com escopo para banco de dados nos bancos de dados SQL
* Um conjunto mínimo de entidades de segurança deve receber a permissão EXECUTE em objetos ou colunas nos bancos de dados SQL
* A Detecção de Ameaças sql deve ser habilitada no nível do SQL Server
* A auditoria deve ser habilitada no nível do servidor para SQL Servers
* As regras de firewall no nível do banco de dados não devem conceder acesso excessivo para SQL Servers
* As regras de firewall no nível do servidor não devem conceder acesso excessivo para SQL Servers
* As regras de firewall no nível de banco de dados devem ser rastreadas e mantidas em uma restrição mínima para SQL Servers
* As regras de firewall no nível de servidor devem ser controladas e mantidas em uma restrição mínima em SQL Servers
* Permissões de execução desnecessárias em procedimentos armazenados estendidos devem ser revogadas para SQL Servers
* Um conjunto mínimo de entidades de segurança deve ser membro de funções fixas de banco de dados mestre do Banco de Dados SQL do Azure
* Um conjunto mínimo de entidades de segurança deve ser membro das funções fixas de banco de dados de alto impacto em bancos de dados SQL
* O conjunto mínimo de principais usuários deve ser membros de funções fixas de banco de dados de baixo impacto em bancos de dados SQL
* As permissões de execução para acessar o registro devem ser restritas para SQL Servers
* Os bancos de dados de exemplo devem ser removidos em servidores SQL
* Permissões de DTS (Serviços de Transformação de Dados) só devem ser concedidas a funções SSIS no banco de dados SQL do MSDB
* Um conjunto mínimo de entidades de segurança deve ser membro das funções de servidor fixas de impacto médio para SQL Servers
* Os recursos que podem afetar a segurança devem ser desabilitados para SQL Servers
* O recurso 'Procedimentos de Automação OLE' deve ser desabilitado para SQL Servers
* O recurso 'Opções de Usuário' deve ser desabilitado para SQL Servers
* Os recursos de extensibilidade que podem afetar a segurança devem ser desabilitados se não forem necessários para SQL Servers
* A Avaliação de Vulnerabilidade deve ser configurada apenas no SQL Server 2012 e superior
* As alterações nos módulos assinados devem ser autorizadas para bancos de dados SQL
* Acompanhar todos os usuários com acesso ao banco de dados para Bancos de Dados SQL
* Logons do SQL com nomes comumente usados devem ser desabilitados para SQL Servers
* Consulte o mapeamento completo de regras e recomendações
11 de dezembro de 2025 Alert Deprecated Os alertas a seguir agora foram preteridos.
* AppServices_AnomalousPageAccess
* AppServices_CurlToDisk
* AppServices_WpThemeInjection
* AppServices_SmartScreen
* ServiçosDeAplicativo_VerificarPáginaSensível
* AppServices_CommandlineSuspectDomain
* AzureDNS_InteligênciaAmeaçaDomínioSuspeito
* Detecção de Comportamento de Ataque Sem Arquivo do AppServices (AppServices_FilelessAttackBehaviorDetection)
* AppServices_DetecçãoDeTécnicasDeAtaqueSemArquivo
* ServiçosApp_KitDeAtaqueSemArquivoDetecção
* AppServices_PhishingContent
* AppServices_ProcessoComExtensãoSuspeitaConhecida

Esses alertas estão sendo desativados como parte de um processo de melhoria de qualidade e substituídos por alertas mais recentes e avançados que fornecem maior precisão e recursos aprimorados de detecção de ameaças. Essa atualização garante uma cobertura de segurança aprimorada e ruídos reduzidos.
3 de dezembro de 2025 Recommendation Descontinuação futura (aviso de 30 dias) A recomendação a seguir é definida para descontinuação em 30 dias: Microsoft Defender for SQL status should be protected for Arc-enabled SQL Servers para o plano do Defender para SQL Servers em Máquinas.
1º de dezembro de 2025 Recommendation Preview (Versão prévia) A Assinatura de Código deve ser habilitada no Lambda
1º de dezembro de 2025 Recommendation Preview (Versão prévia) O mecanismo de segurança deve ser usado no API Gateway da função Lambda
1º de dezembro de 2025 Recommendation Preview (Versão prévia) A autenticação deve ser habilitada nas URLs da Função Lambda
1º de dezembro de 2025 Recommendation Preview (Versão prévia) A função Lambda deve implementar a Simultaneidade Reservada para evitar o esgotamento de recursos
1º de dezembro de 2025 Recommendation Preview (Versão prévia) A função Lambda deve ser configurada com atualizações automáticas de versão de runtime
1º de dezembro de 2025 Recommendation Preview (Versão prévia) A autenticação deve ser habilitada no Azure Functions
1º de dezembro de 2025 Recommendation Preview (Versão prévia) Permissões excessivamente permissivas não devem ser configuradas no Aplicativo de Funções, aplicativo Web ou aplicativo lógico
1º de dezembro de 2025 Recommendation Preview (Versão prévia) O acesso restrito à rede deve ser configurado no aplicativo de função exposto na Internet
21 de outubro de 2025 Alert Update As seguintes alterações serão aplicadas aos alertas K8S.Node_* para clusters EKS e GKE. A propriedade resourceIdentifiers fará referência ao Identificador do Conector MDC: Microsoft.Security/securityConnectors/CONNECTOR_NAME/securityentitydata/EKS_CLUSTER_NAME em vez da ID do recurso Arc Microsoft.Kubernetes/connectedClusters/ARC_CLUSTER_NAME. A propriedade Entidades fará referência ao identificador nativo de nuvem arn:aws:eks:AWS_REGION:AWS_ACCOUNT:cluster/CLUSTER_NAME ou container.googleapis.com/projects/PROJECT_ID/zones/ZONE/clusters/CLUSTER_NAME, em vez do ID do recurso Arc Microsoft.Kubernetes/connectedClusters/ARC_CLUSTER_NAME. O campo resourceType em extendedProperties mudará de "Kubernetes – Azure Arc" para o respectivo tipo de recurso "AWS EKS Cluster" ou "GCP GKE Cluster".
10 de setembro de 2025 Alert Reprovação O alerta a seguir foi preterido:
Nome do processo suspeito detectado
1º de junho de 2025 Alert Próximas preterições O alerta a seguir será preterido, pois o método não tem mais suporte no PowerZure:
* Uso da função do PowerZure para manter a persistência em seu ambiente do Azure
15 de maio de 2025 Alert Próximas preterições Os alertas a seguir serão preteridos e não estarão disponíveis por meio da integração XDR:
* Ataque de DDoS detectado para IP público
* Ataque de DDoS mitigado para IP público
Observação: os alertas estarão disponíveis no portal do Defender para Nuvem.
1 de maio de 2025 Alert GA Alertas de IA foram liberados para GA com a versão oficial de GA do plano
20 de abril de 2025 Alert Preview (Versão prévia) IA – Dados confidenciais suspeitos mencionados pelo recurso de IA do Azure, isso substitui o alerta de exposição de dados confidenciais anterior
29 de abril de 2025 Recommendation GA Role-Based Controle de Acesso deve ser usado nos Serviços de Keyvault
20 de abril de 2025 Alert Preview IA – Anomalia suspeita detectada em dados confidenciais expostos pelo recurso de IA, isso substitui o alerta de exposição de dados confidenciais anterior
5 de fevereiro de 2025 Recommendation Próximas preterições As seguintes recomendações serão preteridas:
* Configurar Microsoft Defender para Armazenamento Clássico para ser habilitado
* Configurar o Microsoft Defender para Armazenamento no modo básico para ser habilitado (somente monitoramento de atividade)
29 de janeiro de 2025 Recommendation GA Reforçamos ainda mais a recomendação A execução de contêineres como usuário raiz deve ser evitada.

O que está mudando?

Agora, é necessário especificar pelo menos um intervalo para a "Regra Executar como grupo". Essa alteração foi necessária para garantir que os contêineres não obtenham acesso a arquivos de propriedade do root e a grupos com permissões para o grupo root.
13 de janeiro de 2025 Alert Preview IA – Acesso de um IP suspeito
13 de janeiro de 2025 Alert Preview IA – Suspeita de ataque à carteira
19 de dezembro de 2024 Alert GA Os seguintes alertas do Armazenamento do Microsoft Azure se encontram em disponibilidade geral:
Um blob mal-intencionado foi baixado de uma conta de armazenamento
Um token SAS incomum foi usado para acessar uma conta de Armazenamento do Microsoft Azure de um endereço IP público
Operação externa suspeita para uma conta de armazenamento do Azure com um token SAS demasiadamente permissivo
Acesso externo suspeito a uma conta de Armazenamento do Microsoft Azure com um token SAS demasiadamente permissivo
Acesso público incomum não autenticado a um contêiner de blob confidencial
Quantidade incomum de dados extraídos de um contêiner de blob confidencial
Número incomum de blobs extraídos de um contêiner de blob confidencial
Acesso de um local incomum para um contêiner de blob confidencial
Acesso de um aplicativo suspeito conhecido a um contêiner de blob confidencial
Acesso de um endereço IP suspeito conhecido a um contêiner de blob confidencial
Acesso de um nó de saída do Tor para um contêiner de blob confidencial
16 de dezembro de 2024 Alert Preview IA – Acesso de um IP do Tor
19 de novembro de 2024 Reprovação GA Recomendações de MFA são obsoletas, pois o Azure agora requer isto..
As recomendações a seguir são preteridas:
* Contas com permissões de leitura em recursos Azure devem ser habilitadas para MFA
* Contas com permissões de gravação em recursos Azure devem ser habilitadas para MFA
* Contas com permissões de proprietário em recursos Azure devem ser habilitadas para MFA
19 de novembro de 2024 Alert Preview IA - agente de usuário suspeito detectado
19 de novembro de 2024 Alert Preview Injeção de prompt Indesejado de ASCII detectada
30 de outubro de 2024 Alert GA Extração suspeita de chaves de conta do Azure Cosmos DB
30 de outubro de 2024 Alert GA O nível de acesso de um contêiner de blob de armazenamento confidencial foi alterado para permitir acesso público não autenticado
30 de outubro de 2024 Recommendation Próximas preterições Recomendações de MFA são obsoletas, pois o Azure agora requer isto..
As recomendações a seguir serão preteridas:
* Contas com permissões de leitura em Azure recursos devem ser habilitadas para MFA
* Contas com permissões de gravação em recursos de Azure devem ser habilitadas para MFA
* Contas com permissões de proprietário em Azure recursos devem ser habilitadas para MFA
12 de outubro de 2024 Recommendation GA O Azure Database para servidor flexível de PostgreSQL deve ter apenas a autenticação Microsoft Entra habilitada
6 de outubro de 2024 Recommendation Update [Versão prévia] Os contêineres em execução no GCP devem ter as conclusões de vulnerabilidade resolvidas
6 de outubro de 2024 Recommendation Update [Versão prévia] Os contêineres em execução na AWS devem ter as conclusões de vulnerabilidade resolvidas
6 de outubro de 2024 Recommendation Update [Versão prévia] Contêineres em execução no Azure devem ter descobertas de vulnerabilidade resolvidas
10 de setembro de 2024 Alert Preview Um aplicativo\modelo\dados de IA corrompidos direcionaram uma tentativa de ataque de phishing a um usuário
10 de setembro de 2024 Alert Preview URL de phishing compartilhada em um aplicativo de IA
10 de setembro de 2024 Alert Preview Tentativa de phishing detectada em um aplicativo de IA
5 de setembro de 2024 Recommendation GA As atualizações do sistema devem ser instaladas em seus computadores (gerenciados por Gerenciador de Atualizações do Azure)
5 de setembro de 2024 Recommendation GA Os computadores devem ser configurados para verificar periodicamente se há atualizações ausentes do sistema

Para obter informações sobre novos recursos, consulte O que há de novo em recursos de Defender para Nuvem.