Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Microsoft Defender para a Cloud integra-se com Mend.io para ajudar a identificar e mitigar vulnerabilidades nas dependências dos parceiros. A integração simplifica a descoberta e a remediação.
Este artigo explica os benefícios e passos para ligar Mend.io a Defender para a Cloud. Após a configuração, as equipas de segurança obtêm melhor visibilidade e controlo sobre ameaças, desde o desenvolvimento do código até ao tempo de execução.
Pré-requisitos
Precisa de uma subscrição do Microsoft Azure. Se não tiver uma subscrição do Azure, pode inscrever-se numa subscrição gratuita.
Você deve habilitar o Microsoft Defender para a Cloud em sua assinatura do Azure.
Você deve habilitar o Defender Cloud Security Posture Management (CSPM) em sua assinatura do Azure.
Ligue os seus ambientes DevOps ao Defender para a Cloud:
Tem uma conta no site da Mend.io.
Obtenha uma chave de ativação de Mend.io. Para instruções, consulte API do token de ativação da integração Mend.io.
Tem de ter a função adequada para:
Tarefa Função Criar conectores DevOps Administrador de Segurança ou Contribuidor atribuído ao nível da subscrição através do controlo de acesso baseado em funções do Azure. Crie o conector Mend.io Administrador de Segurança ou Administrador Global atribuído ao nível do tenant através da Microsoft Entra. As permissões podem ser concedidas através de Privileged Identity Management. Ver resultados da análise de acessibilidade Administrador de Segurança ou Leitor de Segurança atribuídos ao nível da subscrição através do controlo de acesso baseado em funções do Azure na subscrição que hospeda o conector DevOps. Ligue apenas um conector Mend.io por inquilino.
Assegure que os repositórios monitorizados por Mend.io também estão ligados à Defender para a Cloud. As conclusões não aparecerão se esses repositórios não estiverem ligados.
Conectar o Mend.io ao Defender para a Cloud
Para ligar a sua conta Mend.io à Defender para a Cloud:
Inicie sessão no portal Azure.
Navegue até Microsoft Defender para a Cloud>Definições de ambiente.
Selecione Integrações.
Selecionar Adicionar integração>Mend.io.
Note
A opção de adicionar a integração Mend.io não está disponível se não tiver as permissões adequadas, ou se já tiver um conector para Mend.io.
Introduza uma chave de ativação Mend.io.
Selecione Criar.
Após a integração ser criada com sucesso, aparece um aviso. Defender para a Cloud analisa repositórios ligados à Mend.io e preenche os resultados após seis horas.
Conteúdo relacionado
Para informações sobre integrações de parceiros, consulte Integrações de parceiros.