Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Overview
Ative a avaliação de vulnerabilidades com a configuração expressa para encontrar e corrigir vulnerabilidades no banco de dados sem depender de uma conta de armazenamento. Você também pode habilitar a avaliação de vulnerabilidade usando a configuração clássica.
Importante
A Configuração Expressa está disponível de forma geral para o Instância Gerenciada de SQL do Azure e os espaços de trabalho do Azure Synapse Analytics. A disponibilidade Express Configuration desses serviços amplia a experiência gerenciada pela Microsoft geralmente disponível para o Banco de Dados SQL do Azure, sem custo adicional.
O Express Configuration permite habilitar o SQL VA sem precisar configurar uma conta de armazenamento gerenciada pelo cliente. A Configuração Expressa é o modo de habilitação recomendado e fornece o mesmo valor de segurança que a Configuração Clássica com uma configuração simplificada.
Uma API REST unificada (v2026-04-01-preview) gerencia o SQL VA de forma consistente no Banco de Dados SQL do Azure, no Instância Gerenciada de SQL, nos espaços de trabalho do Synapse e no SQL em máquinas (Azure VM e SQL habilitado para Arc).
Pré-requisitos
Antes de ativar a avaliação expressa de vulnerabilidades, certifique-se de que os seguintes pré-requisitos sejam atendidos:
- Verifique se Microsoft Defender para SQL do Azure está habilitado para que você possa executar verificações em seus bancos de dados SQL do Azure.
- Verifique se você leu e entendeu as diferenças entre a configuração expressa e clássica.
Habilitar a configuração expressa de avaliação de vulnerabilidade
Quando você habilita o plano do Defender para SQL do Azure no Defender para Nuvem, o Defender para Nuvem habilita automaticamente a Proteção Avançada contra Ameaças e a avaliação de vulnerabilidades com a configuração expressa para todos os bancos de dados SQL do Azure na assinatura selecionada.
Se você tiver bancos de dados SQL do Azure com a avaliação de vulnerabilidade habilitada na configuração clássica, poderá habilitar a configuração expressa para que as avaliações não exijam uma conta de armazenamento.
Se você tiver SQL do Azure bancos de dados com avaliação de vulnerabilidade desabilitada, poderá habilitar a avaliação de vulnerabilidade com configuração expressa.
Para habilitar a avaliação de vulnerabilidade sem uma conta de armazenamento, usando a configuração expressa:
Entre no portal do Azure.
Abra o recurso de banco de dados SQL do Azure específico.
No título Segurança, selecione Defender para Nuvem.
Habilite a configuração expressa da avaliação de vulnerabilidade:
Se a avaliação de vulnerabilidade não estiver configurada, selecione Habilitar no aviso que solicita que você habilite a configuração expressa da avaliação de vulnerabilidade e confirme a alteração.
Você também pode selecionar Configurar e, em seguida, selecionar Habilitar nas configurações do Microsoft Defender para SQL:
Selecione Habilitar para usar a configuração expressa da avaliação de vulnerabilidade.
Se a avaliação de vulnerabilidade já estiver configurada, selecione Habilitar no aviso que solicita que você alterne para configuração expressa e confirme a alteração.
Importante
As linhas de base e o histórico de verificação não são migrados.
Você também pode selecionar Configurar e, em seguida, selecionar Habilitar nas configurações do Microsoft Defender para SQL:
Depois de habilitar a avaliação de vulnerabilidade, seus bancos de dados precisam ser verificados antes que os resultados estejam disponíveis. Aguarde até que a verificação inicial seja concluída na hora de verificação agendada de cada banco de dados e examine as conclusões. Para saber mais, confira Examinar e corrigir vulnerabilidades. Você também pode executar verificações de avaliação de vulnerabilidade sob demanda para ver as descobertas atuais.
Note
Cada banco de dados recebe aleatoriamente uma hora de verificação em um dia definido da semana.
Habilitar a avaliação de vulnerabilidade expressa em escala
Se você tiver recursos do SQL que não têm a Proteção Avançada contra Ameaças e a avaliação de vulnerabilidade habilitadas, poderá usar as APIs de avaliação de vulnerabilidade do SQL para habilitar a avaliação de vulnerabilidades do SQL com a configuração expressa em escala.
Conteúdo relacionado
Saiba mais sobre: