Transição de recomendações agrupadas para individuais no Defender para a Cloud

Overview

O Microsoft Defender para a Cloud completou a transição de recomendações agrupadas, também conhecidas como subavaliações, para recomendações individuais.

As recomendações individuais fornecem uma visão mais detalhada das conclusões de segurança. Em vez de agregar múltiplos achados sob uma recomendação agrupada, cada achado é representado como uma recomendação individual que pode ser investigada, priorizada e remediada separadamente.

As recomendações agrupadas foram descontinuadas a 31 de julho de 2026. Os clientes devem usar recomendações individuais como modelo principal para investigação e remediação.

Este artigo explica o impacto operacional da transição e como atualizar fluxos de trabalho existentes, consultas, regras de governação, isenções e configurações contínuas de exportação.

Se precisar de atualizar configurações ou consultas existentes, utilize a referência de transição por recomendação no final deste artigo. Mapeia cada recomendação agrupada obsoleta ao seu ID de recomendação e à categoria atual de recomendação ou recomendação de substituição.

Recomendações agrupadas vs. individuais

A tabela seguinte resume as diferenças comportamentais e operacionais entre recomendações agrupadas e individuais.

Aspect Recomendações agrupadas Recomendações individuais
Availability Descontinuado Disponível nos portais Azure e Defender
Estrutura Agregaram múltiplas conclusões sob uma única recomendação parental (por exemplo, múltiplas vulnerabilidades numa máquina virtual reunidas numa única recomendação) Lista plana onde cada achado aparece como uma recomendação separada
Âmbito de gestão Foi gerida, isenta e acompanhada ao nível de recomendação agrupada Gerido e monitorizado por ocorrência, com governação, isenções e exportação aplicadas ao nível adequado
Comportamento de priorização A priorização foi aplicada ao nível agrupado A priorização aplica-se ao nível da descoberta individual
Estado do ciclo de vida Descontinuado a 31 de julho de 2026 Modelo atual de postura do Defender para a Cloud

Exemplos de mudanças de modelação:

  • Vulnerabilidades na VM → Recomendação por atualização de software.
  • Segredos → Recomendação por chave/tipo de segredo.
  • Regras SQL VA → Cada regra torna-se uma recomendação independente.

Adoção de recomendações individuais

Boas práticas: Use recomendações individuais como modelo principal para investigação e remediação.

As recomendações individuais são o modelo atual de postura no Defender para a Cloud. Proporcionam benefícios claros:

  • Priorização detalhada e precisa – Cada conclusão é avaliada individualmente, ajudando-o a focar-se no que reduz o risco mais rapidamente.

  • Maior clareza e governação – A responsabilidade, as isenções e os fluxos de trabalho podem ser aplicados ao nível correto (conforme a conclusão).

  • Consistência em Defender – Um modelo único e unificado daqui para a frente.

  • À prova de futuro – Este é o modelo que continuará a evoluir e a ser totalmente suportado.

O que mudou

  • Cada conclusão surge como uma recomendação separada.
  • O volume de recomendação pode ser maior porque os resultados são representados individualmente.
  • A priorização é aplicada ao nível da descoberta individual.

Por onde começar

  • Comece a rever e triar as recomendações individuais para o trabalho diário de segurança
  • Use recomendações individuais para impulsionar investigação, remediação, propriedade e isenções
  • Espere uma lista de tarefas mais detalhada e útil em comparação com recomendações agrupadas.

Exemplo de transição: gestão de vulnerabilidades

A gestão de vulnerabilidades é uma das áreas mais comuns onde a transição tem impacto operacional direto. Para muitas equipas de segurança e conformidade, consultar e monitorizar vulnerabilidades das máquinas é um fluxo de trabalho diário central. O exemplo seguinte mostra o que muda e como se deve adaptar.

Antes (modelo de recomendações agrupadas):

A recomendação As máquinas devem ter os resultados de vulnerabilidades resolvidos agregou todos os resultados de vulnerabilidades em todas as suas máquinas numa única entrada por máquina. Consultaste isto usando subavaliações no Azure Resource Graph, filtrando por ID de recomendação e tipo de recurso.

Depois (modelo de recomendações individuais):

Cada recomendação individual tem uma lista de descobertas de vulnerabilidades. Em vez de uma entrada agregada por máquina, vê deteções individuais para cada pacote de software vulnerável, abrangendo VMs do Azure, nós do AKS, instâncias do EC2, instâncias do GCP e contentores, nas categorias de recomendação SoftwareUpdate e ServiceUpgrade.

Atualize as suas consultas no Azure Resource Graph

Consulta antiga (recomendações agrupadas):

securityresources
| where type =~ "microsoft.security/assessments/subassessments"
| where id contains "1195afff-c881-495e-9bc5-1486211ae03f"
| where properties.resourceDetails.id contains "microsoft.compute/virtualmachines"
| extend DisplayName = tostring(properties.displayName)
| extend Severity = tostring(properties.status.severity)
| extend SoftwareVersion = tostring(properties.additionalData.softwareVersion)
| extend RecommendedVersion = tostring(properties.additionalData.recommendedVersion)
| mv-expand CVE = properties.additionalData.cve
| extend CVE_Title = tostring(CVE["title"])
| project DisplayName, Severity, SoftwareVersion, RecommendedVersion, CVE_Title

Nova consulta (recomendações individuais):

Note

Esta consulta devolverá os resultados completos de todos os tipos de recursos aplicáveis.

securityresources
| where type == "microsoft.security/assessments"
| where properties.resourceDetails.ResourceType =~ "microsoft.compute/virtualmachines"
| where properties.metadata.recommendationCategory == "SoftwareUpdate"
| extend DisplayName = tostring(properties.displayName)
| extend Severity = tostring(properties.metadata.severity)
| extend DetectedVersions = tostring(properties.additionalData.DetectedSoftwareVersions)
| extend FixedVersion = tostring(properties.additionalData.FixedVersion)
| extend CvesDetails = parse_json(tostring(properties.additionalData.CvesDetails))
| mv-expand CveDetail = CvesDetails
| extend CveId = tostring(CveDetail.CveId)
| project DisplayName, Severity, DetectedVersions, FixedVersion, CveId

Note

O CvesDetails objeto continua a fornecer o CveId para cada vulnerabilidade. Para obter detalhes adicionais do CVE, consulte o tipo de microsoft.security/cvedetails recurso:

securityresources
| where type =~ "microsoft.security/cvedetails"

Execute consultas ao tipo de recurso microsoft.security/cvedetails ao nível do inquilino. As consultas executadas no âmbito da subscrição não retornam dados deste tipo de recurso. Como resultado, campos recuperados de microsoft.security/cvedetails, como LatestPublishedDate, LastModifiedDate, e CVSSScore, não são devolvidos no âmbito da subscrição.

Alterações de campo chave entre os dois esquemas:

Campo antigo Novo campo Note
properties.status.severity properties.metadata.severity A gravidade passou para metadados
properties.additionalData.cve properties.additionalData.CvesDetails Uso parse_json() para expandir
properties.additionalData.softwareVersion properties.additionalData.DetectedSoftwareVersions Pode conter múltiplos valores
properties.additionalData.recommendedVersion properties.additionalData.FixedVersion Pode ficar vazio se não houver solução disponível

Investigar e priorizar em grande escala

As recomendações individuais introduzem uma maior granularidade. Para o ajudar a focar-se nas questões que mais importam e a lidar com a maior granularidade das recomendações individuais, o Defender para a Cloud disponibiliza várias ferramentas e opiniões concebidas para o ajudar numa investigação eficaz.

Separadores de categoria

  • Inicie investigações dentro da categoria de segurança mais relevante para a propriedade ou domínio de risco da sua equipa
  • Use categorias para reduzir o ruído e o esforço de foco

As categorias disponíveis incluem:

  • Todos – Vista completa da posição corporal
  • Configurações incorretas – Riscos baseados na configuração
  • Vulnerabilidades – Vulnerabilidades de software e plataforma
  • Segredos – Chaves e segredos expostos

Priorizar questões de alto impacto

Boas práticas: Faça dos níveis Críticos e de Alto Risco a sua visão operacional padrão.

  • Recomendações de filtro por nível de risco
  • Aborde primeiro questões de alto impacto para reduzir o risco rapidamente

Utilizar eficazmente as vistas de agregação

As vistas agregadas ajudam a alinhar a remediação com o seu fluxo de trabalho:

  • Ver por título
    • Mostrar todos os recursos para uma única recomendação
    • Adequado para remediação em massa em múltiplos recursos
  • Ver por recurso
    • Mostra todas as recomendações para um único ativo
    • Adequado para investigação a nível de ativos ou isolamento de máquinas de alto risco

Captura de ecrã da página de recomendações do Microsoft Defender para a Cloud, com opções de filtro e botões de visualização para Lista simples, Por Título e Por Recurso.

Escolha a agregação que corresponde à tarefa:

  • Remediação generalizada de problemas: Ver por título
  • Investigação de ativos: Visualizar por recurso

Como gerir as novas recomendações individuais

Com a transição para recomendações individuais concluída, o Microsoft Defender para a Cloud continua a suportar regras de Governação, exportação contínua e Isenções. A principal mudança é a forma como estas ações são definidas.

As recomendações individuais são criadas por atualização de software, segredo ou tipo de problema. Como são geradas de acordo com o estado atual dos seus recursos, as ações deixam de ser aplicadas a uma única recomendação estática. Em vez disso, as ações de gestão são agora aplicadas ao nível da categoria de recomendação .

As regras de governação, a exportação contínua e as Isenções continuam a funcionar como atualmente, mas, em vez de terem como destino uma chave de recomendação agrupada, passam agora a ter como destino uma categoria de recomendação. Cada categoria inclui automaticamente todas as recomendações individuais atuais e futuras desse tipo.

A experiência de gestão atualizada está disponível em Definições de Ambiente, nas regras de Governação e regras de Isenção, onde pode aplicar atribuição de propriedade, automação ou isenções de forma consistente numa categoria inteira de recomendações individuais.

Captura de ecrã das categorias de recomendações disponíveis.

Comportamento clássico de pontuação segura após a transição

Após a transição de recomendações agrupadas para recomendações individuais, alguns controlos clássicos de pontuação segura no portal Azure podem ser afetados por resultados que agora são representados através do modelo de recomendações individuais.

Em alguns casos, um recurso pode parecer pouco saudável num controlo de pontuação seguro, mesmo que a recomendação agrupada anterior já não seja visível sob esse controlo.

Quando isto ocorre, os recursos aplicáveis têm resultados de segurança associados que contribuem para o indicador de postura dessa área. Para investigar as conclusões subjacentes, mude para a vista de Risco, que é a vista recomendada para rever e priorizar os resultados.

A vista de risco fornece a experiência atual e detalhada de recomendação e ajuda-o a identificar as conclusões específicas que devem ser revistas ou remediadas.

Este comportamento é esperado como parte da transição para recomendações individuais. A clássica pontuação segura no portal Azure foi concebida para se manter funcionalmente estável durante esta transição, enquanto os clientes passam para o modelo de recomendações individuais para investigação e remediação.

Corrigir vulnerabilidades

Recomendação agrupada obsoleta Onde analisar agora
As máquinas têm de ter os problemas de vulnerabilidade resolvidos
ID de avaliação obsoleto: 1195afff-c881-495e-9bc5-1486211ae03f
Abra as Recomendações e filtre por categoria SoftwareUpdatede recomendações.
As instâncias EC2 devem ter descobertas de vulnerabilidades resolvidas
ID de avaliação obsoleto: 77a4a140-e051-481a-84cc-d4bf2109bd65
Abra as Recomendações e filtre por categoria SoftwareUpdatede recomendações.
As instâncias de computação GCP devem ter as descobertas de vulnerabilidades resolvidas
ID de avaliação obsoleto: 0a03fa35-e381-4e2f-ace6-2b9913db3381
Abra as Recomendações e filtre por categoria SoftwareUpdatede recomendações.
Os nós AKS devem ter descobertas de vulnerabilidades resolvidas
ID de avaliação obsoleto: 24a15fbd-cfe4-4dff-b2be-1c367a6b2031
Abra as Recomendações e filtre por categoria ServiceUpgradede recomendações.
As imagens de contentores do registo Azure devem ter vulnerabilidades resolvidas
ID de avaliação obsoleto: c0b7cfc6-3172-465a-b378-53c7ff2cc0d5
Abra as Recomendações e filtre por categoria SoftwareUpdatede recomendações.
Imagens de contentores no registo do Azure devem ter descobertas de vulnerabilidades resolvidas
ID de avaliação obsoleto: 33422d8f-ab1e-42be-bc9a-38685bb567b9
Abra as Recomendações e filtre por categoria SoftwareUpdatede recomendações.
Imagens de contentores em execução do Azure devem ter vulnerabilidades resolvidas
ID de avaliação obsoleto: c609cf0f-71ab-41e9-a3c6-9a1f7fe1b8d5
Abra as Recomendações e filtre por categoria SoftwareUpdatede recomendações.
Os recursos da AWS que executam imagens de contentor devem ter as vulnerabilidades identificadas resolvidas
ID de avaliação obsoleto: 682b2595-d045-4cff-b5aa-46624eb2dd8f
Abra as Recomendações e filtre por categoria SoftwareUpdatede recomendações.
As imagens de contentor em execução no GCP devem ter as vulnerabilidades detetadas resolvidas
ID de avaliação obsoleto: e538731a-80c8-4317-a119-13075e002516
Abra as Recomendações e filtre por categoria SoftwareUpdatede recomendações.
Os repositórios do GitHub devem ter resolvidas as conclusões da análise de vulnerabilidades de dependências
ID de avaliação obsoleto: 945f7b1c-8def-4ab3-a44d-1416060104b3
Abra as Recomendações e filtre por categoria SoftwareUpdatede recomendações.
Os repositórios Azure DevOps devem ter resolvidas as conclusões da análise de vulnerabilidades de dependência
ID de avaliação obsoleto: 2ea72208-8558-4011-8dcd-d93375a4003d
Abra as Recomendações e filtre por categoria SoftwareUpdatede recomendações.
Os projetos no GitLab devem ter as conclusões de análise de vulnerabilidades de dependência resolvidas
ID de avaliação obsoleto: 1bc53aae-c92e-406b-9693-d46caf3934fa
Abra as Recomendações e filtre por categoria SoftwareUpdatede recomendações.
Os repositórios do GitHub devem ter as deteções de pacotes comprometidos do Shai-Hulud 2.0 resolvidas
ID de avaliação obsoleto: 14c00325-f0ee-4c12-bbaf-4059647d919c
Abra as Recomendações e filtre por categoria SoftwareUpdatede recomendações.
Os repositórios do Azure DevOps devem ter os resultados do Shai-Hulud 2.0 relativos a pacotes comprometidos resolvidos
ID de avaliação obsoleto: 70f5bbd7-c8bd-4b6f-a877-fa46b2719606
Abra as Recomendações e filtre por categoria SoftwareUpdatede recomendações.
Os repositórios do GitHub devem ter as conclusões da análise de código resolvidas
ID de avaliação obsoleto: 18aa4e75-776a-4296-97f0-fe1cf10d679c
Abra as Recomendações e filtre por categoria CodeVulnerabilitiesde recomendações.
Os repositórios do Azure DevOps devem ter as conclusões da análise de código resolvidas
ID de avaliação obsoleto: 99232bb2-9b21-4bbb-8e3c-763673b9923d
Abra as Recomendações e filtre por categoria CodeVulnerabilitiesde recomendações.
Os projetos no GitLab devem ter conclusões de análise de código resolvidas
ID de avaliação obsoleto: cd3e4ff3-b1bc-4a42-b10d-e2f9f99e2991
Abra as Recomendações e filtre por categoria CodeVulnerabilitiesde recomendações.

Ativar a gestão de acessos

As seguintes recomendações foram substituídas por recomendações únicas novas. Use a nova chave de avaliação para futuras configurações de governação, isenção e exportação.

Recomendação agrupada obsoleta Onde analisar agora
Contas de convidado com permissões de leitura em recursos do Azure devem ser removidas
ID de avaliação obsoleto: fde1c0c9-0fd2-4ecc-87b5-98956cbc1095
Abra Recomendações e procure o ID de avaliação de substituição 422107c6-5b9a-46a6-bb1d-26ef1cc52d65.
Contas de convidado com permissões de gravação em recursos do Azure devem ser removidas
ID de avaliação obsoleto: 0354476c-a12a-4fcc-a79d-f0ab7ffffdbb
Abra Recomendações e procure o ID de avaliação de substituição 009678ce-adce-4c94-9cc8-cfc2bd0c6a06.
Contas de convidado com permissões de proprietário em recursos do Azure devem ser removidas
ID de avaliação obsoleto: 20606e75-05c4-48c0-9d97-add6daa2109a
Abra Recomendações e procure o ID de avaliação de substituição f2864482-b329-4310-8c06-3cf74fe880c5.
Contas desativadas com permissões de leitura e escrita nos recursos do Azure devem ser removidas
ID de avaliação obsoleto: 1ff0b4c9-ed56-4de6-be9c-d7ab39645926
Abra Recomendações e procure o ID de avaliação de substituição 9b4f4dd4-24fc-42ba-9978-2a1cf575d36d.
Contas desativadas com permissões do proprietário nos recursos do Azure devem ser removidas
ID de avaliação obsoleto: 050ac097-3dda-4d24-ab6d-82568e7a50cf
Abra Recomendações e procure o ID de avaliação de substituição a4899b81-b689-4e0d-aa29-45983ab8b7fc.

Implementar as melhores práticas de configuração de segurança

Recomendação agrupada obsoleta Onde analisar agora
As vulnerabilidades na configuração de segurança nas suas máquinas Windows devem ser corrigidas (com tecnologia Guest Configuration)
ID de avaliação obsoleto: 8c3d9ad0-3639-4686-9cd2-2b2ab2609bda
Abra as Recomendações e filtre por categoria HostMisconfigurationsde recomendações.
As vulnerabilidades na configuração de segurança nas suas máquinas Linux devem ser corrigidas (com tecnologia Guest Configuration)
ID de avaliação obsoleto: 1f655fb7-63ca-4980-91a3-56dbc2b715c6
Abra as Recomendações e filtre por categoria HostMisconfigurationsde recomendações.
Os bancos de dados SQL devem ter as descobertas de vulnerabilidade resolvidas
ID de avaliação obsoleto: 82e20e14-edc5-4373-bfc4-f13121257c37
Abrir Recomendações e rever as recomendações individuais da avaliação de vulnerabilidades do SQL.
Servidores SQL em máquinas devem ter descobertas de vulnerabilidade resolvidas
ID de avaliação obsoleto: f97aa83c-9b63-4f9a-99f6-b22c4398f936
Abrir Recomendações e rever as recomendações individuais da avaliação de vulnerabilidades do SQL.
Problemas de configuração de EDR devem ser resolvidos em máquinas virtuais
ID de avaliação obsoleto: dc5357d0-3858-4d17-a1a3-072840bff5be
Abra Recomendações e reveja os IDs de avaliação de substituição d44de051-1862-48f8-8476-192aee854699, aafa7d27-01ae-40c6-a56c-1d0ef04b1d71 e 506d18a1-d571-4341-aad5-a7d363c5bbd4.
Os problemas de configuração do EDR devem ser resolvidos no EC2s
ID de avaliação obsoleto: 695abd03-82bd-4d7f-a94c-140e8a17666c
Abra Recomendações e reveja os IDs de avaliação de substituição d44de051-1862-48f8-8476-192aee854699, aafa7d27-01ae-40c6-a56c-1d0ef04b1d71 e 506d18a1-d571-4341-aad5-a7d363c5bbd4.
Os problemas de configuração do EDR devem ser resolvidos nas máquinas virtuais GCP
ID de avaliação obsoleto: f36a15fb-61a6-428c-b719-6319538ecfbc
Abra Recomendações e reveja os IDs de avaliação de substituição d44de051-1862-48f8-8476-192aee854699, aafa7d27-01ae-40c6-a56c-1d0ef04b1d71 e 506d18a1-d571-4341-aad5-a7d363c5bbd4.
Os repositórios do GitHub devem ter conclusões resolvidas dos testes de segurança da API
ID de avaliação obsoleto: 7ad00833-a0f0-47b9-b377-5665bd5d9074
Abra as Recomendações e filtre por categoria ApiVulnerabilitiesde recomendações.
Os repositórios do Azure DevOps devem ter as conclusões dos testes de segurança da API resolvidas
ID de avaliação obsoleto: d42301a5-4d23-4457-97c8-f2f2e9eb979e
Abra as Recomendações e filtre por categoria ApiVulnerabilitiesde recomendações.
As conclusões de gestão da postura de segurança do Azure DevOps devem ser resolvidas
ID de avaliação obsoleto: 7b123b34-1f78-4902-abb6-3b813abe9866
Abra as Recomendações e filtre por categoria CodeVulnerabilitiesde recomendações.
Os repositórios do GitHub devem ter infraestrutura à medida que as conclusões de análise de código resolvem
ID de avaliação obsoleto: d9be0ff8-3eb0-4348-82f6-c1e735f85983
Abra as Recomendações e filtre por categoria IacVulnerabilitiesde recomendações.
Os repositórios Azure DevOps devem ter infraestrutura à medida que as conclusões da análise de código são resolvidas
ID de avaliação obsoleto: 6588c4d4-fbbb-4fb8-be45-7c2de7dc1b3b
Abra as Recomendações e filtre por categoria IacVulnerabilitiesde recomendações.
Os projetos do GitLab devem ter infraestrutura à medida que as conclusões de análise de código são resolvidas
ID de avaliação obsoleto: ec1bface-60ff-46b6-b1dc-67171a4882d5
Abra as Recomendações e filtre por categoria IacVulnerabilitiesde recomendações.
Os resultados da gestão da postura de segurança no GitHub devem ser corrigidos
ID de avaliação obsoleto: fd104c01-29d0-428d-bb62-2c936addd2cf
Abrir Recomendações e rever as recomendações de postura do GitHub em todas as categorias mapeadas do Defender para DevOps.

Aplicar atualizações do sistema

Recomendação agrupada obsoleta Onde analisar agora
As atualizações do sistema devem ser instaladas nas suas máquinas (alimentadas pelo Gestor de Atualizações do Azure)
ID de avaliação obsoleto: e1145ab1-eb4f-43d8-911b-36ddf771d13f
Abra as Recomendações e filtre por categoria SystemUpdatede recomendações.

Se um destes controlos de pontuação segura mostrar recursos pouco saudáveis mas a recomendação agrupada subjacente não for visível, reveja os resultados aplicáveis na vista de Risco. Os resultados são representados através do atual modelo de recomendações individuais, em vez da experiência de recomendação agrupada obsoleta.

O que deves fazer agora

  • Use recomendações individuais como modelo principal para investigação e remediação.
  • Use a perspetiva de risco para identificar e priorizar os achados associados a recursos pouco saudáveis.
  • Atualize consultas do Azure Resource Graph, regras de governação, configurações de exportação contínua e fluxos de trabalho de isenção que dependiam de recomendações agrupadas ou subavaliações.
  • Use categorias de recomendação, como SoftwareUpdate, SystemUpdate, HostMisconfigurations, e ExposedSecrets, quando aplicável.
  • Espera-se que o volume de recomendações aumente em algumas áreas porque os resultados individuais fornecem mais detalhes acionáveis. Este aumento não indica necessariamente que o risco aumentou.
  • Use a referência de transição de recomendação para identificar a categoria atual de recomendação ou recomendação de substituição.
  • Completa a tua migração das regras de desativação para as isenções.

Referência de transição recomendada

Use esta referência para mapear cada recomendação agrupada obsoleta ao seu ID de recomendação e à categoria atual de recomendação ou recomendação de substituição. As recomendações estão organizadas por produto. Esta é a sua referência para:

  • A atualização das regras de governação, das regras de isenção e da exportação contínua — passa agora a apontar para uma categoria de recomendação em vez de uma chave de recomendação específica. Encontre a categoria para cada recomendação que gere atualmente, depois atualize as suas configurações para usar essa categoria.
  • Migrar consultas — substitua os IDs de recomendação agrupados pelo tipo de recurso microsoft.security/assessments e filtre por properties.metadata.recommendationCategory. A coluna do ID da recomendação permite-lhe confirmar se está a selecionar as recomendações corretas.

Note

Como as recomendações individuais introduzem mais granularidade, verá mais itens do que antes. Uma recomendação agrupada que anteriormente mostrava o número de vulnerabilidades passa agora a apresentar cada ocorrência em separado. Este aumento é esperado e reflete mais detalhes acionáveis, não mais risco.

As suas consultas também vão trazer mais resultados porque as categorias de recomendação abrangem várias cargas de trabalho. No modelo agrupado, uma consulta era encaminhada para um ID de recomendação específico e tipo de recurso, por exemplo, apenas VMs do Azure. No novo modelo, consultar a categoria de recomendação SoftwareUpdate retorna resultados em VMs do Azure, instâncias EC2, nós AKS, instâncias GCP e contentores combinados. Ajusta os teus filtros em conformidade.

Cada recomendação agrupada transitava para um de dois estados finais:

  • Substituída por recomendações individuais — A recomendação agrupada é substituída por recomendações individuais geradas dinamicamente por cada conclusão. Atualize as regras de governação, isenções e exportação contínua para direcionar a categoria de Recomendação em vez do ID de recomendação.
  • Substituída por uma única nova recomendação — A recomendação agrupada é substituída por uma nova recomendação individual específica com um ID de recomendação fixo. A categoria de recomendação aparece como Desconhecida. Atualize as suas configurações para usar diretamente o novo ID de recomendação — não use o filtro de categoria para estas recomendações.

Microsoft Defender para Servidores

As seguintes recomendações agrupadas foram transferidas sob o Microsoft Defender para Servidores.

Como rever as conclusões: Remediar vulnerabilidades de máquinas

Substituído por recomendações individuais — atualização das regras de governação, isenções e exportação contínua para utilizar a categoria de recomendação:

Recommendation ID da Recomendação Categoria de recomendação
As máquinas têm de ter os problemas de vulnerabilidade resolvidos 1195afff-c881-495e-9bc5-1486211ae03f Atualização de Software
As instâncias EC2 devem ter descobertas de vulnerabilidades resolvidas 77a4a140-e051-481a-84cc-d4bf2109bd65 Atualização de Software
As instâncias de computação GCP devem ter as descobertas de vulnerabilidades resolvidas 0a03fa35-e381-4e2f-ace6-2b9913db3381 Atualização de Software
As atualizações do sistema devem ser instaladas nas suas máquinas (alimentadas pelo Gestor de Atualizações do Azure) e1145ab1-eb4f-43d8-911b-36ddf771d13f SystemUpdate
As vulnerabilidades na configuração de segurança nas suas máquinas Windows devem ser corrigidas (com tecnologia Guest Configuration) 8c3d9ad0-3639-4686-9cd2-2b2ab2609bda Configurações incorretas do anfitrião
As vulnerabilidades na configuração de segurança nas suas máquinas Linux devem ser corrigidas (com tecnologia Guest Configuration) 1f655fb7-63ca-4980-91a3-56dbc2b715c6 Configurações incorretas do anfitrião
As máquinas devem ter descobertas secretas resolvidas 17618b1a-ed14-49bb-b37f-9f8ba967be8b Segredos Expostos
As instâncias EC2 devem ter as deteções de segredos resolvidas 490d3be5-0abd-485c-bcd7-b8d6c6f443c8 Segredos Expostos
As instâncias VM devem ter descobertas secretas resolvidas 17b615fd-ce09-494b-a3fa-5937a137a571 Segredos Expostos

Substituídas por recomendações individuais — as seguintes recomendações agrupadas estão obsoletas e não têm uma única substituição direta. São substituídas por novas recomendações individuais agora disponíveis no Defender para a Cloud.

Recommendation ID da Recomendação
Problemas de configuração de EDR devem ser resolvidos em máquinas virtuais dc5357d0-3858-4d17-a1a3-072840bff5be
Os problemas de configuração do EDR devem ser resolvidos no EC2s 695abd03-82bd-4d7f-a94c-140e8a17666c
Os problemas de configuração do EDR devem ser resolvidos nas máquinas virtuais GCP f36a15fb-61a6-428c-b719-6319538ecfbc

Novas recomendações individuais

Recommendation ID da Recomendação
As análises antivírus do seu EDR estão desatualizadas há mais de 7 dias d44de051-1862-48f8-8476-192aee854699
O componente antivírus do seu EDR utiliza assinaturas desatualizadas aafa7d27-01ae-40c6-a56c-1d0ef04b1d71
O componente antivírus no teu EDR está desligado ou parcialmente configurado 506d18a1-d571-4341-aad5-a7d363c5bbd4

Microsoft Defender para Bases de Dados

As seguintes recomendações SQL agrupadas foram transferidas sob Microsoft Defender para Bases de Dados. Após a transição, cada regra de avaliação de vulnerabilidades SQL aparece como uma recomendação individual reportada no recurso da base de dados em vez do recurso servidor. Para analisar as conclusões de uma base de dados SQL do Azure, abra o recurso no portal Azure, vá ao Microsoft Defender para a Cloud e selecione a descoberta específica para ver a descrição da regra, gravidade e orientação para remediação. Para servidores SQL em máquinas, abra a página de Recomendações no Defender para a Cloud, encontre a recomendação individual relevante e siga os mesmos passos de remediação.

Aprenda sobre abordagens de remediação e como rever os resultados.

Recomendações obsoletas — as seguintes recomendações agrupadas estão obsoletas e não têm uma única substituição direta. São substituídas pelas novas recomendações individuais de avaliação de vulnerabilidades SQL agora disponíveis no Defender para a Cloud. Para a lista completa, consulte regras de avaliação de vulnerabilidades SQL e mapeamento de recomendações.

Recommendation ID da Recomendação
Os bancos de dados SQL devem ter as descobertas de vulnerabilidade resolvidas 82e20e14-edc5-4373-bfc4-f13121257c37
Servidores SQL em máquinas devem ter descobertas de vulnerabilidade resolvidas f97aa83c-9b63-4f9a-99f6-b22c4398f936

Microsoft Defender para contentores

As seguintes recomendações agrupadas foram transferidas sob o Microsoft Defender for Containers. Após a transição, as descobertas de vulnerabilidades dos contentores aparecem como recomendações individuais, com cada camada ou pacote de imagem vulnerável a emergir como uma descoberta separada.

Como analisar os resultados: Veja e corrija vulnerabilidades em contentores em execução em clusters do Kubernetes | Veja e corrija os resultados da avaliação de vulnerabilidades para imagens do registo de imagens

Substituído por recomendações individuais — atualização das regras de governação, isenções e exportação contínua para utilizar a categoria de recomendação:

Recommendation ID da Recomendação Categoria de recomendação
Os nós AKS devem ter descobertas de vulnerabilidades resolvidas 24a15fbd-cfe4-4dff-b2be-1c367a6b2031 Atualização do Serviço
As imagens de contentores do registo Azure devem ter vulnerabilidades resolvidas c0b7cfc6-3172-465a-b378-53c7ff2cc0d5 Atualização de Software
Imagens de contentores no registo do Azure devem ter descobertas de vulnerabilidades resolvidas 33422d8f-ab1e-42be-bc9a-38685bb567b9 Atualização de Software
Imagens de contentores em execução do Azure devem ter vulnerabilidades resolvidas c609cf0f-71ab-41e9-a3c6-9a1f7fe1b8d5 Atualização de Software
Os recursos da AWS que executam imagens de contentor devem ter as vulnerabilidades identificadas resolvidas 682b2595-d045-4cff-b5aa-46624eb2dd8f Atualização de Software
As imagens de contentor em execução no GCP devem ter as vulnerabilidades detetadas resolvidas e538731a-80c8-4317-a119-13075e002516 Atualização de Software

Microsoft Defender para DevOps

As seguintes recomendações agrupadas foram integradas no âmbito do Microsoft Defender para DevOps. Após a transição, os resultados individuais da análise de código, das vulnerabilidades de dependências, dos segredos, dos problemas de infraestrutura como código e da segurança de API aparecem nas categorias de recomendação relevantes.

Como rever conclusões: No Defender para a Cloud, vá a Recomendações e filtre pela categoria relevante: ApiVulnerabilities, SoftwareUpdate, CodeVulnerabilities, IacVulnerabilities ou ExposedSecrets. Selecione qualquer recomendação individual para visualizar o repositório afetado, encontrar detalhes e passos de remediação.

Substituído por recomendações individuais — atualização das regras de governação, isenções e exportação contínua para utilizar a categoria de recomendação:

Recommendation ID da Recomendação Categoria de recomendação
Os repositórios do GitHub devem ter conclusões resolvidas dos testes de segurança da API 7ad00833-a0f0-47b9-b377-5665bd5d9074 ApiVulnerabilities
Os repositórios do Azure DevOps devem ter as conclusões dos testes de segurança da API resolvidas d42301a5-4d23-4457-97c8-f2f2e9eb979e ApiVulnerabilities
Os repositórios do GitHub devem ter resolvidas as conclusões da análise de vulnerabilidades de dependências 945f7b1c-8def-4ab3-a44d-1416060104b3 Atualização de Software
Os repositórios Azure DevOps devem ter resolvidas as conclusões da análise de vulnerabilidades de dependência 2ea72208-8558-4011-8dcd-d93375a4003d Atualização de Software
Os projetos no GitLab devem ter as conclusões de análise de vulnerabilidades de dependência resolvidas 1bc53aae-c92e-406b-9693-d46caf3934fa Atualização de Software
Os repositórios do GitHub devem ter as deteções de pacotes comprometidos do Shai-Hulud 2.0 resolvidas 14c00325-f0ee-4c12-bbaf-4059647d919c Atualização de Software
Os repositórios do Azure DevOps devem ter os resultados do Shai-Hulud 2.0 relativos a pacotes comprometidos resolvidos 70f5bbd7-c8bd-4b6f-a877-fa46b2719606 Atualização de Software
Os repositórios do GitHub devem ter as conclusões da análise de código resolvidas 18aa4e75-776a-4296-97f0-fe1cf10d679c Vulnerabilidades de código
Os repositórios do Azure DevOps devem ter as conclusões da análise de código resolvidas 99232bb2-9b21-4bbb-8e3c-763673b9923d Vulnerabilidades de código
Os projetos no GitLab devem ter conclusões de análise de código resolvidas cd3e4ff3-b1bc-4a42-b10d-e2f9f99e2991 Vulnerabilidades de código
As conclusões de gestão da postura de segurança do Azure DevOps devem ser resolvidas 7b123b34-1f78-4902-abb6-3b813abe9866 Vulnerabilidades de código
Os repositórios do GitHub devem ter infraestrutura à medida que as conclusões de análise de código resolvem d9be0ff8-3eb0-4348-82f6-c1e735f85983 IacVulnerabilidades
Os repositórios Azure DevOps devem ter infraestrutura à medida que as conclusões da análise de código são resolvidas 6588c4d4-fbbb-4fb8-be45-7c2de7dc1b3b IacVulnerabilidades
Os projetos do GitLab devem ter infraestrutura à medida que as conclusões de análise de código são resolvidas ec1bface-60ff-46b6-b1dc-67171a4882d5 IacVulnerabilidades
Os projetos do GitLab devem ter os resultados da análise de segredos resolvidos 867001c3-2d01-4db7-b513-5cb97638f23d Segredos Expostos
Os repositórios do GitHub devem ter as detecções da análise de segredos resolvidas dd98425c-1407-40cc-8a2c-da5d0a2f80da Segredos Expostos
Os repositórios do Azure DevOps devem ter os resultados da análise de segredos resolvidos b5ef903f-8655-473b-9784-4f749eeb25c6 Segredos Expostos
Os resultados da gestão da postura de segurança no GitHub devem ser corrigidos fd104c01-29d0-428d-bb62-2c936addd2cf Múltiplos — veja as recomendações do GitHub no Defender para DevOps

Microsoft Defender para Identidade

Substituídas por uma única nova recomendação — as seguintes recomendações agrupadas são substituídas por uma nova recomendação individual específica com uma chave de avaliação fixa. Atualize as suas regras de governação, isenções e exportação contínua para usar diretamente a nova chave de avaliação .

Assessment Antiga chave de avaliação Nova chave de avaliação
Contas de convidado com permissões de leitura em recursos do Azure devem ser removidas fde1c0c9-0fd2-4ecc-87b5-98956cbc1095 422107c6-5b9a-46a6-bb1d-26ef1cc52d65
Contas de convidado com permissões de gravação em recursos do Azure devem ser removidas 0354476c-a12a-4fcc-a79d-f0ab7ffffdbb 009678ce-adce-4c94-9cc8-cfc2bd0c6a06
Contas de convidado com permissões de proprietário em recursos do Azure devem ser removidas 20606e75-05c4-48c0-9d97-add6daa2109a f2864482-b329-4310-8c06-3cf74fe880c5
Contas desativadas com permissões de leitura e escrita nos recursos do Azure devem ser removidas 1ff0b4c9-ed56-4de6-be9c-d7ab39645926 9b4f4dd4-24fc-42ba-9978-2a1cf575d36d
Contas desativadas com permissões do proprietário nos recursos do Azure devem ser removidas 050ac097-3dda-4d24-ab6d-82568e7a50cf a4899b81-b689-4e0d-aa29-45983ab8b7fc

Importante: As regras de isenção para estas recomendações de substituição estão disponíveis apenas para clientes pagos. Os clientes que não pagam perderão a capacidade de isenção para estas recomendações quando as avaliações originais forem retiradas.

Passos seguintes