Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Overview
O Microsoft Defender para a Cloud completou a transição de recomendações agrupadas, também conhecidas como subavaliações, para recomendações individuais.
As recomendações individuais fornecem uma visão mais detalhada das conclusões de segurança. Em vez de agregar múltiplos achados sob uma recomendação agrupada, cada achado é representado como uma recomendação individual que pode ser investigada, priorizada e remediada separadamente.
As recomendações agrupadas foram descontinuadas a 31 de julho de 2026. Os clientes devem usar recomendações individuais como modelo principal para investigação e remediação.
Este artigo explica o impacto operacional da transição e como atualizar fluxos de trabalho existentes, consultas, regras de governação, isenções e configurações contínuas de exportação.
Se precisar de atualizar configurações ou consultas existentes, utilize a referência de transição por recomendação no final deste artigo. Mapeia cada recomendação agrupada obsoleta ao seu ID de recomendação e à categoria atual de recomendação ou recomendação de substituição.
Recomendações agrupadas vs. individuais
A tabela seguinte resume as diferenças comportamentais e operacionais entre recomendações agrupadas e individuais.
| Aspect | Recomendações agrupadas | Recomendações individuais |
|---|---|---|
| Availability | Descontinuado | Disponível nos portais Azure e Defender |
| Estrutura | Agregaram múltiplas conclusões sob uma única recomendação parental (por exemplo, múltiplas vulnerabilidades numa máquina virtual reunidas numa única recomendação) | Lista plana onde cada achado aparece como uma recomendação separada |
| Âmbito de gestão | Foi gerida, isenta e acompanhada ao nível de recomendação agrupada | Gerido e monitorizado por ocorrência, com governação, isenções e exportação aplicadas ao nível adequado |
| Comportamento de priorização | A priorização foi aplicada ao nível agrupado | A priorização aplica-se ao nível da descoberta individual |
| Estado do ciclo de vida | Descontinuado a 31 de julho de 2026 | Modelo atual de postura do Defender para a Cloud |
Exemplos de mudanças de modelação:
- Vulnerabilidades na VM → Recomendação por atualização de software.
- Segredos → Recomendação por chave/tipo de segredo.
- Regras SQL VA → Cada regra torna-se uma recomendação independente.
Adoção de recomendações individuais
Boas práticas: Use recomendações individuais como modelo principal para investigação e remediação.
As recomendações individuais são o modelo atual de postura no Defender para a Cloud. Proporcionam benefícios claros:
Priorização detalhada e precisa – Cada conclusão é avaliada individualmente, ajudando-o a focar-se no que reduz o risco mais rapidamente.
Maior clareza e governação – A responsabilidade, as isenções e os fluxos de trabalho podem ser aplicados ao nível correto (conforme a conclusão).
Consistência em Defender – Um modelo único e unificado daqui para a frente.
À prova de futuro – Este é o modelo que continuará a evoluir e a ser totalmente suportado.
O que mudou
- Cada conclusão surge como uma recomendação separada.
- O volume de recomendação pode ser maior porque os resultados são representados individualmente.
- A priorização é aplicada ao nível da descoberta individual.
Por onde começar
- Comece a rever e triar as recomendações individuais para o trabalho diário de segurança
- Use recomendações individuais para impulsionar investigação, remediação, propriedade e isenções
- Espere uma lista de tarefas mais detalhada e útil em comparação com recomendações agrupadas.
Exemplo de transição: gestão de vulnerabilidades
A gestão de vulnerabilidades é uma das áreas mais comuns onde a transição tem impacto operacional direto. Para muitas equipas de segurança e conformidade, consultar e monitorizar vulnerabilidades das máquinas é um fluxo de trabalho diário central. O exemplo seguinte mostra o que muda e como se deve adaptar.
Antes (modelo de recomendações agrupadas):
A recomendação As máquinas devem ter os resultados de vulnerabilidades resolvidos agregou todos os resultados de vulnerabilidades em todas as suas máquinas numa única entrada por máquina. Consultaste isto usando subavaliações no Azure Resource Graph, filtrando por ID de recomendação e tipo de recurso.
Depois (modelo de recomendações individuais):
Cada recomendação individual tem uma lista de descobertas de vulnerabilidades. Em vez de uma entrada agregada por máquina, vê deteções individuais para cada pacote de software vulnerável, abrangendo VMs do Azure, nós do AKS, instâncias do EC2, instâncias do GCP e contentores, nas categorias de recomendação SoftwareUpdate e ServiceUpgrade.
Atualize as suas consultas no Azure Resource Graph
Consulta antiga (recomendações agrupadas):
securityresources
| where type =~ "microsoft.security/assessments/subassessments"
| where id contains "1195afff-c881-495e-9bc5-1486211ae03f"
| where properties.resourceDetails.id contains "microsoft.compute/virtualmachines"
| extend DisplayName = tostring(properties.displayName)
| extend Severity = tostring(properties.status.severity)
| extend SoftwareVersion = tostring(properties.additionalData.softwareVersion)
| extend RecommendedVersion = tostring(properties.additionalData.recommendedVersion)
| mv-expand CVE = properties.additionalData.cve
| extend CVE_Title = tostring(CVE["title"])
| project DisplayName, Severity, SoftwareVersion, RecommendedVersion, CVE_Title
Nova consulta (recomendações individuais):
Note
Esta consulta devolverá os resultados completos de todos os tipos de recursos aplicáveis.
securityresources
| where type == "microsoft.security/assessments"
| where properties.resourceDetails.ResourceType =~ "microsoft.compute/virtualmachines"
| where properties.metadata.recommendationCategory == "SoftwareUpdate"
| extend DisplayName = tostring(properties.displayName)
| extend Severity = tostring(properties.metadata.severity)
| extend DetectedVersions = tostring(properties.additionalData.DetectedSoftwareVersions)
| extend FixedVersion = tostring(properties.additionalData.FixedVersion)
| extend CvesDetails = parse_json(tostring(properties.additionalData.CvesDetails))
| mv-expand CveDetail = CvesDetails
| extend CveId = tostring(CveDetail.CveId)
| project DisplayName, Severity, DetectedVersions, FixedVersion, CveId
Note
O CvesDetails objeto continua a fornecer o CveId para cada vulnerabilidade. Para obter detalhes adicionais do CVE, consulte o tipo de microsoft.security/cvedetails recurso:
securityresources
| where type =~ "microsoft.security/cvedetails"
Execute consultas ao tipo de recurso microsoft.security/cvedetails ao nível do inquilino. As consultas executadas no âmbito da subscrição não retornam dados deste tipo de recurso. Como resultado, campos recuperados de microsoft.security/cvedetails, como LatestPublishedDate, LastModifiedDate, e CVSSScore, não são devolvidos no âmbito da subscrição.
Alterações de campo chave entre os dois esquemas:
| Campo antigo | Novo campo | Note |
|---|---|---|
properties.status.severity |
properties.metadata.severity |
A gravidade passou para metadados |
properties.additionalData.cve |
properties.additionalData.CvesDetails |
Uso parse_json() para expandir |
properties.additionalData.softwareVersion |
properties.additionalData.DetectedSoftwareVersions |
Pode conter múltiplos valores |
properties.additionalData.recommendedVersion |
properties.additionalData.FixedVersion |
Pode ficar vazio se não houver solução disponível |
Investigar e priorizar em grande escala
As recomendações individuais introduzem uma maior granularidade. Para o ajudar a focar-se nas questões que mais importam e a lidar com a maior granularidade das recomendações individuais, o Defender para a Cloud disponibiliza várias ferramentas e opiniões concebidas para o ajudar numa investigação eficaz.
Separadores de categoria
- Inicie investigações dentro da categoria de segurança mais relevante para a propriedade ou domínio de risco da sua equipa
- Use categorias para reduzir o ruído e o esforço de foco
As categorias disponíveis incluem:
- Todos – Vista completa da posição corporal
- Configurações incorretas – Riscos baseados na configuração
- Vulnerabilidades – Vulnerabilidades de software e plataforma
- Segredos – Chaves e segredos expostos
Priorizar questões de alto impacto
Boas práticas: Faça dos níveis Críticos e de Alto Risco a sua visão operacional padrão.
- Recomendações de filtro por nível de risco
- Aborde primeiro questões de alto impacto para reduzir o risco rapidamente
Utilizar eficazmente as vistas de agregação
As vistas agregadas ajudam a alinhar a remediação com o seu fluxo de trabalho:
-
Ver por título
- Mostrar todos os recursos para uma única recomendação
- Adequado para remediação em massa em múltiplos recursos
-
Ver por recurso
- Mostra todas as recomendações para um único ativo
- Adequado para investigação a nível de ativos ou isolamento de máquinas de alto risco
Escolha a agregação que corresponde à tarefa:
- Remediação generalizada de problemas: Ver por título
- Investigação de ativos: Visualizar por recurso
Como gerir as novas recomendações individuais
Com a transição para recomendações individuais concluída, o Microsoft Defender para a Cloud continua a suportar regras de Governação, exportação contínua e Isenções. A principal mudança é a forma como estas ações são definidas.
As recomendações individuais são criadas por atualização de software, segredo ou tipo de problema. Como são geradas de acordo com o estado atual dos seus recursos, as ações deixam de ser aplicadas a uma única recomendação estática. Em vez disso, as ações de gestão são agora aplicadas ao nível da categoria de recomendação .
As regras de governação, a exportação contínua e as Isenções continuam a funcionar como atualmente, mas, em vez de terem como destino uma chave de recomendação agrupada, passam agora a ter como destino uma categoria de recomendação. Cada categoria inclui automaticamente todas as recomendações individuais atuais e futuras desse tipo.
A experiência de gestão atualizada está disponível em Definições de Ambiente, nas regras de Governação e regras de Isenção, onde pode aplicar atribuição de propriedade, automação ou isenções de forma consistente numa categoria inteira de recomendações individuais.
Comportamento clássico de pontuação segura após a transição
Após a transição de recomendações agrupadas para recomendações individuais, alguns controlos clássicos de pontuação segura no portal Azure podem ser afetados por resultados que agora são representados através do modelo de recomendações individuais.
Em alguns casos, um recurso pode parecer pouco saudável num controlo de pontuação seguro, mesmo que a recomendação agrupada anterior já não seja visível sob esse controlo.
Quando isto ocorre, os recursos aplicáveis têm resultados de segurança associados que contribuem para o indicador de postura dessa área. Para investigar as conclusões subjacentes, mude para a vista de Risco, que é a vista recomendada para rever e priorizar os resultados.
A vista de risco fornece a experiência atual e detalhada de recomendação e ajuda-o a identificar as conclusões específicas que devem ser revistas ou remediadas.
Este comportamento é esperado como parte da transição para recomendações individuais. A clássica pontuação segura no portal Azure foi concebida para se manter funcionalmente estável durante esta transição, enquanto os clientes passam para o modelo de recomendações individuais para investigação e remediação.
Corrigir vulnerabilidades
| Recomendação agrupada obsoleta | Onde analisar agora |
|---|---|
| As máquinas têm de ter os problemas de vulnerabilidade resolvidos ID de avaliação obsoleto: 1195afff-c881-495e-9bc5-1486211ae03f |
Abra as Recomendações e filtre por categoria SoftwareUpdatede recomendações. |
| As instâncias EC2 devem ter descobertas de vulnerabilidades resolvidas ID de avaliação obsoleto: 77a4a140-e051-481a-84cc-d4bf2109bd65 |
Abra as Recomendações e filtre por categoria SoftwareUpdatede recomendações. |
| As instâncias de computação GCP devem ter as descobertas de vulnerabilidades resolvidas ID de avaliação obsoleto: 0a03fa35-e381-4e2f-ace6-2b9913db3381 |
Abra as Recomendações e filtre por categoria SoftwareUpdatede recomendações. |
| Os nós AKS devem ter descobertas de vulnerabilidades resolvidas ID de avaliação obsoleto: 24a15fbd-cfe4-4dff-b2be-1c367a6b2031 |
Abra as Recomendações e filtre por categoria ServiceUpgradede recomendações. |
| As imagens de contentores do registo Azure devem ter vulnerabilidades resolvidas ID de avaliação obsoleto: c0b7cfc6-3172-465a-b378-53c7ff2cc0d5 |
Abra as Recomendações e filtre por categoria SoftwareUpdatede recomendações. |
| Imagens de contentores no registo do Azure devem ter descobertas de vulnerabilidades resolvidas ID de avaliação obsoleto: 33422d8f-ab1e-42be-bc9a-38685bb567b9 |
Abra as Recomendações e filtre por categoria SoftwareUpdatede recomendações. |
| Imagens de contentores em execução do Azure devem ter vulnerabilidades resolvidas ID de avaliação obsoleto: c609cf0f-71ab-41e9-a3c6-9a1f7fe1b8d5 |
Abra as Recomendações e filtre por categoria SoftwareUpdatede recomendações. |
| Os recursos da AWS que executam imagens de contentor devem ter as vulnerabilidades identificadas resolvidas ID de avaliação obsoleto: 682b2595-d045-4cff-b5aa-46624eb2dd8f |
Abra as Recomendações e filtre por categoria SoftwareUpdatede recomendações. |
| As imagens de contentor em execução no GCP devem ter as vulnerabilidades detetadas resolvidas ID de avaliação obsoleto: e538731a-80c8-4317-a119-13075e002516 |
Abra as Recomendações e filtre por categoria SoftwareUpdatede recomendações. |
| Os repositórios do GitHub devem ter resolvidas as conclusões da análise de vulnerabilidades de dependências ID de avaliação obsoleto: 945f7b1c-8def-4ab3-a44d-1416060104b3 |
Abra as Recomendações e filtre por categoria SoftwareUpdatede recomendações. |
| Os repositórios Azure DevOps devem ter resolvidas as conclusões da análise de vulnerabilidades de dependência ID de avaliação obsoleto: 2ea72208-8558-4011-8dcd-d93375a4003d |
Abra as Recomendações e filtre por categoria SoftwareUpdatede recomendações. |
| Os projetos no GitLab devem ter as conclusões de análise de vulnerabilidades de dependência resolvidas ID de avaliação obsoleto: 1bc53aae-c92e-406b-9693-d46caf3934fa |
Abra as Recomendações e filtre por categoria SoftwareUpdatede recomendações. |
| Os repositórios do GitHub devem ter as deteções de pacotes comprometidos do Shai-Hulud 2.0 resolvidas ID de avaliação obsoleto: 14c00325-f0ee-4c12-bbaf-4059647d919c |
Abra as Recomendações e filtre por categoria SoftwareUpdatede recomendações. |
| Os repositórios do Azure DevOps devem ter os resultados do Shai-Hulud 2.0 relativos a pacotes comprometidos resolvidos ID de avaliação obsoleto: 70f5bbd7-c8bd-4b6f-a877-fa46b2719606 |
Abra as Recomendações e filtre por categoria SoftwareUpdatede recomendações. |
| Os repositórios do GitHub devem ter as conclusões da análise de código resolvidas ID de avaliação obsoleto: 18aa4e75-776a-4296-97f0-fe1cf10d679c |
Abra as Recomendações e filtre por categoria CodeVulnerabilitiesde recomendações. |
| Os repositórios do Azure DevOps devem ter as conclusões da análise de código resolvidas ID de avaliação obsoleto: 99232bb2-9b21-4bbb-8e3c-763673b9923d |
Abra as Recomendações e filtre por categoria CodeVulnerabilitiesde recomendações. |
| Os projetos no GitLab devem ter conclusões de análise de código resolvidas ID de avaliação obsoleto: cd3e4ff3-b1bc-4a42-b10d-e2f9f99e2991 |
Abra as Recomendações e filtre por categoria CodeVulnerabilitiesde recomendações. |
Ativar a gestão de acessos
As seguintes recomendações foram substituídas por recomendações únicas novas. Use a nova chave de avaliação para futuras configurações de governação, isenção e exportação.
| Recomendação agrupada obsoleta | Onde analisar agora |
|---|---|
| Contas de convidado com permissões de leitura em recursos do Azure devem ser removidas ID de avaliação obsoleto: fde1c0c9-0fd2-4ecc-87b5-98956cbc1095 |
Abra Recomendações e procure o ID de avaliação de substituição 422107c6-5b9a-46a6-bb1d-26ef1cc52d65. |
| Contas de convidado com permissões de gravação em recursos do Azure devem ser removidas ID de avaliação obsoleto: 0354476c-a12a-4fcc-a79d-f0ab7ffffdbb |
Abra Recomendações e procure o ID de avaliação de substituição 009678ce-adce-4c94-9cc8-cfc2bd0c6a06. |
| Contas de convidado com permissões de proprietário em recursos do Azure devem ser removidas ID de avaliação obsoleto: 20606e75-05c4-48c0-9d97-add6daa2109a |
Abra Recomendações e procure o ID de avaliação de substituição f2864482-b329-4310-8c06-3cf74fe880c5. |
| Contas desativadas com permissões de leitura e escrita nos recursos do Azure devem ser removidas ID de avaliação obsoleto: 1ff0b4c9-ed56-4de6-be9c-d7ab39645926 |
Abra Recomendações e procure o ID de avaliação de substituição 9b4f4dd4-24fc-42ba-9978-2a1cf575d36d. |
| Contas desativadas com permissões do proprietário nos recursos do Azure devem ser removidas ID de avaliação obsoleto: 050ac097-3dda-4d24-ab6d-82568e7a50cf |
Abra Recomendações e procure o ID de avaliação de substituição a4899b81-b689-4e0d-aa29-45983ab8b7fc. |
Implementar as melhores práticas de configuração de segurança
| Recomendação agrupada obsoleta | Onde analisar agora |
|---|---|
| As vulnerabilidades na configuração de segurança nas suas máquinas Windows devem ser corrigidas (com tecnologia Guest Configuration) ID de avaliação obsoleto: 8c3d9ad0-3639-4686-9cd2-2b2ab2609bda |
Abra as Recomendações e filtre por categoria HostMisconfigurationsde recomendações. |
| As vulnerabilidades na configuração de segurança nas suas máquinas Linux devem ser corrigidas (com tecnologia Guest Configuration) ID de avaliação obsoleto: 1f655fb7-63ca-4980-91a3-56dbc2b715c6 |
Abra as Recomendações e filtre por categoria HostMisconfigurationsde recomendações. |
| Os bancos de dados SQL devem ter as descobertas de vulnerabilidade resolvidas ID de avaliação obsoleto: 82e20e14-edc5-4373-bfc4-f13121257c37 |
Abrir Recomendações e rever as recomendações individuais da avaliação de vulnerabilidades do SQL. |
| Servidores SQL em máquinas devem ter descobertas de vulnerabilidade resolvidas ID de avaliação obsoleto: f97aa83c-9b63-4f9a-99f6-b22c4398f936 |
Abrir Recomendações e rever as recomendações individuais da avaliação de vulnerabilidades do SQL. |
| Problemas de configuração de EDR devem ser resolvidos em máquinas virtuais ID de avaliação obsoleto: dc5357d0-3858-4d17-a1a3-072840bff5be |
Abra Recomendações e reveja os IDs de avaliação de substituição d44de051-1862-48f8-8476-192aee854699, aafa7d27-01ae-40c6-a56c-1d0ef04b1d71 e 506d18a1-d571-4341-aad5-a7d363c5bbd4. |
| Os problemas de configuração do EDR devem ser resolvidos no EC2s ID de avaliação obsoleto: 695abd03-82bd-4d7f-a94c-140e8a17666c |
Abra Recomendações e reveja os IDs de avaliação de substituição d44de051-1862-48f8-8476-192aee854699, aafa7d27-01ae-40c6-a56c-1d0ef04b1d71 e 506d18a1-d571-4341-aad5-a7d363c5bbd4. |
| Os problemas de configuração do EDR devem ser resolvidos nas máquinas virtuais GCP ID de avaliação obsoleto: f36a15fb-61a6-428c-b719-6319538ecfbc |
Abra Recomendações e reveja os IDs de avaliação de substituição d44de051-1862-48f8-8476-192aee854699, aafa7d27-01ae-40c6-a56c-1d0ef04b1d71 e 506d18a1-d571-4341-aad5-a7d363c5bbd4. |
| Os repositórios do GitHub devem ter conclusões resolvidas dos testes de segurança da API ID de avaliação obsoleto: 7ad00833-a0f0-47b9-b377-5665bd5d9074 |
Abra as Recomendações e filtre por categoria ApiVulnerabilitiesde recomendações. |
| Os repositórios do Azure DevOps devem ter as conclusões dos testes de segurança da API resolvidas ID de avaliação obsoleto: d42301a5-4d23-4457-97c8-f2f2e9eb979e |
Abra as Recomendações e filtre por categoria ApiVulnerabilitiesde recomendações. |
| As conclusões de gestão da postura de segurança do Azure DevOps devem ser resolvidas ID de avaliação obsoleto: 7b123b34-1f78-4902-abb6-3b813abe9866 |
Abra as Recomendações e filtre por categoria CodeVulnerabilitiesde recomendações. |
| Os repositórios do GitHub devem ter infraestrutura à medida que as conclusões de análise de código resolvem ID de avaliação obsoleto: d9be0ff8-3eb0-4348-82f6-c1e735f85983 |
Abra as Recomendações e filtre por categoria IacVulnerabilitiesde recomendações. |
| Os repositórios Azure DevOps devem ter infraestrutura à medida que as conclusões da análise de código são resolvidas ID de avaliação obsoleto: 6588c4d4-fbbb-4fb8-be45-7c2de7dc1b3b |
Abra as Recomendações e filtre por categoria IacVulnerabilitiesde recomendações. |
| Os projetos do GitLab devem ter infraestrutura à medida que as conclusões de análise de código são resolvidas ID de avaliação obsoleto: ec1bface-60ff-46b6-b1dc-67171a4882d5 |
Abra as Recomendações e filtre por categoria IacVulnerabilitiesde recomendações. |
| Os resultados da gestão da postura de segurança no GitHub devem ser corrigidos ID de avaliação obsoleto: fd104c01-29d0-428d-bb62-2c936addd2cf |
Abrir Recomendações e rever as recomendações de postura do GitHub em todas as categorias mapeadas do Defender para DevOps. |
Aplicar atualizações do sistema
| Recomendação agrupada obsoleta | Onde analisar agora |
|---|---|
| As atualizações do sistema devem ser instaladas nas suas máquinas (alimentadas pelo Gestor de Atualizações do Azure) ID de avaliação obsoleto: e1145ab1-eb4f-43d8-911b-36ddf771d13f |
Abra as Recomendações e filtre por categoria SystemUpdatede recomendações. |
Se um destes controlos de pontuação segura mostrar recursos pouco saudáveis mas a recomendação agrupada subjacente não for visível, reveja os resultados aplicáveis na vista de Risco. Os resultados são representados através do atual modelo de recomendações individuais, em vez da experiência de recomendação agrupada obsoleta.
O que deves fazer agora
- Use recomendações individuais como modelo principal para investigação e remediação.
- Use a perspetiva de risco para identificar e priorizar os achados associados a recursos pouco saudáveis.
- Atualize consultas do Azure Resource Graph, regras de governação, configurações de exportação contínua e fluxos de trabalho de isenção que dependiam de recomendações agrupadas ou subavaliações.
- Use categorias de recomendação, como
SoftwareUpdate,SystemUpdate,HostMisconfigurations, eExposedSecrets, quando aplicável. - Espera-se que o volume de recomendações aumente em algumas áreas porque os resultados individuais fornecem mais detalhes acionáveis. Este aumento não indica necessariamente que o risco aumentou.
- Use a referência de transição de recomendação para identificar a categoria atual de recomendação ou recomendação de substituição.
- Completa a tua migração das regras de desativação para as isenções.
Referência de transição recomendada
Use esta referência para mapear cada recomendação agrupada obsoleta ao seu ID de recomendação e à categoria atual de recomendação ou recomendação de substituição. As recomendações estão organizadas por produto. Esta é a sua referência para:
- A atualização das regras de governação, das regras de isenção e da exportação contínua — passa agora a apontar para uma categoria de recomendação em vez de uma chave de recomendação específica. Encontre a categoria para cada recomendação que gere atualmente, depois atualize as suas configurações para usar essa categoria.
-
Migrar consultas — substitua os IDs de recomendação agrupados pelo tipo de recurso
microsoft.security/assessmentse filtre porproperties.metadata.recommendationCategory. A coluna do ID da recomendação permite-lhe confirmar se está a selecionar as recomendações corretas.
Note
Como as recomendações individuais introduzem mais granularidade, verá mais itens do que antes. Uma recomendação agrupada que anteriormente mostrava o número de vulnerabilidades passa agora a apresentar cada ocorrência em separado. Este aumento é esperado e reflete mais detalhes acionáveis, não mais risco.
As suas consultas também vão trazer mais resultados porque as categorias de recomendação abrangem várias cargas de trabalho. No modelo agrupado, uma consulta era encaminhada para um ID de recomendação específico e tipo de recurso, por exemplo, apenas VMs do Azure. No novo modelo, consultar a categoria de recomendação SoftwareUpdate retorna resultados em VMs do Azure, instâncias EC2, nós AKS, instâncias GCP e contentores combinados. Ajusta os teus filtros em conformidade.
Cada recomendação agrupada transitava para um de dois estados finais:
- Substituída por recomendações individuais — A recomendação agrupada é substituída por recomendações individuais geradas dinamicamente por cada conclusão. Atualize as regras de governação, isenções e exportação contínua para direcionar a categoria de Recomendação em vez do ID de recomendação.
- Substituída por uma única nova recomendação — A recomendação agrupada é substituída por uma nova recomendação individual específica com um ID de recomendação fixo. A categoria de recomendação aparece como Desconhecida. Atualize as suas configurações para usar diretamente o novo ID de recomendação — não use o filtro de categoria para estas recomendações.
Microsoft Defender para Servidores
As seguintes recomendações agrupadas foram transferidas sob o Microsoft Defender para Servidores.
Como rever as conclusões: Remediar vulnerabilidades de máquinas
Substituído por recomendações individuais — atualização das regras de governação, isenções e exportação contínua para utilizar a categoria de recomendação:
| Recommendation | ID da Recomendação | Categoria de recomendação |
|---|---|---|
| As máquinas têm de ter os problemas de vulnerabilidade resolvidos | 1195afff-c881-495e-9bc5-1486211ae03f |
Atualização de Software |
| As instâncias EC2 devem ter descobertas de vulnerabilidades resolvidas | 77a4a140-e051-481a-84cc-d4bf2109bd65 |
Atualização de Software |
| As instâncias de computação GCP devem ter as descobertas de vulnerabilidades resolvidas | 0a03fa35-e381-4e2f-ace6-2b9913db3381 |
Atualização de Software |
| As atualizações do sistema devem ser instaladas nas suas máquinas (alimentadas pelo Gestor de Atualizações do Azure) | e1145ab1-eb4f-43d8-911b-36ddf771d13f |
SystemUpdate |
| As vulnerabilidades na configuração de segurança nas suas máquinas Windows devem ser corrigidas (com tecnologia Guest Configuration) | 8c3d9ad0-3639-4686-9cd2-2b2ab2609bda |
Configurações incorretas do anfitrião |
| As vulnerabilidades na configuração de segurança nas suas máquinas Linux devem ser corrigidas (com tecnologia Guest Configuration) | 1f655fb7-63ca-4980-91a3-56dbc2b715c6 |
Configurações incorretas do anfitrião |
| As máquinas devem ter descobertas secretas resolvidas | 17618b1a-ed14-49bb-b37f-9f8ba967be8b |
Segredos Expostos |
| As instâncias EC2 devem ter as deteções de segredos resolvidas | 490d3be5-0abd-485c-bcd7-b8d6c6f443c8 |
Segredos Expostos |
| As instâncias VM devem ter descobertas secretas resolvidas | 17b615fd-ce09-494b-a3fa-5937a137a571 |
Segredos Expostos |
Substituídas por recomendações individuais — as seguintes recomendações agrupadas estão obsoletas e não têm uma única substituição direta. São substituídas por novas recomendações individuais agora disponíveis no Defender para a Cloud.
| Recommendation | ID da Recomendação |
|---|---|
| Problemas de configuração de EDR devem ser resolvidos em máquinas virtuais | dc5357d0-3858-4d17-a1a3-072840bff5be |
| Os problemas de configuração do EDR devem ser resolvidos no EC2s | 695abd03-82bd-4d7f-a94c-140e8a17666c |
| Os problemas de configuração do EDR devem ser resolvidos nas máquinas virtuais GCP | f36a15fb-61a6-428c-b719-6319538ecfbc |
Novas recomendações individuais
| Recommendation | ID da Recomendação |
|---|---|
| As análises antivírus do seu EDR estão desatualizadas há mais de 7 dias | d44de051-1862-48f8-8476-192aee854699 |
| O componente antivírus do seu EDR utiliza assinaturas desatualizadas | aafa7d27-01ae-40c6-a56c-1d0ef04b1d71 |
| O componente antivírus no teu EDR está desligado ou parcialmente configurado | 506d18a1-d571-4341-aad5-a7d363c5bbd4 |
Microsoft Defender para Bases de Dados
As seguintes recomendações SQL agrupadas foram transferidas sob Microsoft Defender para Bases de Dados. Após a transição, cada regra de avaliação de vulnerabilidades SQL aparece como uma recomendação individual reportada no recurso da base de dados em vez do recurso servidor. Para analisar as conclusões de uma base de dados SQL do Azure, abra o recurso no portal Azure, vá ao Microsoft Defender para a Cloud e selecione a descoberta específica para ver a descrição da regra, gravidade e orientação para remediação. Para servidores SQL em máquinas, abra a página de Recomendações no Defender para a Cloud, encontre a recomendação individual relevante e siga os mesmos passos de remediação.
Aprenda sobre abordagens de remediação e como rever os resultados.
Recomendações obsoletas — as seguintes recomendações agrupadas estão obsoletas e não têm uma única substituição direta. São substituídas pelas novas recomendações individuais de avaliação de vulnerabilidades SQL agora disponíveis no Defender para a Cloud. Para a lista completa, consulte regras de avaliação de vulnerabilidades SQL e mapeamento de recomendações.
| Recommendation | ID da Recomendação |
|---|---|
| Os bancos de dados SQL devem ter as descobertas de vulnerabilidade resolvidas | 82e20e14-edc5-4373-bfc4-f13121257c37 |
| Servidores SQL em máquinas devem ter descobertas de vulnerabilidade resolvidas | f97aa83c-9b63-4f9a-99f6-b22c4398f936 |
Microsoft Defender para contentores
As seguintes recomendações agrupadas foram transferidas sob o Microsoft Defender for Containers. Após a transição, as descobertas de vulnerabilidades dos contentores aparecem como recomendações individuais, com cada camada ou pacote de imagem vulnerável a emergir como uma descoberta separada.
Como analisar os resultados: Veja e corrija vulnerabilidades em contentores em execução em clusters do Kubernetes | Veja e corrija os resultados da avaliação de vulnerabilidades para imagens do registo de imagens
Substituído por recomendações individuais — atualização das regras de governação, isenções e exportação contínua para utilizar a categoria de recomendação:
| Recommendation | ID da Recomendação | Categoria de recomendação |
|---|---|---|
| Os nós AKS devem ter descobertas de vulnerabilidades resolvidas | 24a15fbd-cfe4-4dff-b2be-1c367a6b2031 |
Atualização do Serviço |
| As imagens de contentores do registo Azure devem ter vulnerabilidades resolvidas | c0b7cfc6-3172-465a-b378-53c7ff2cc0d5 |
Atualização de Software |
| Imagens de contentores no registo do Azure devem ter descobertas de vulnerabilidades resolvidas | 33422d8f-ab1e-42be-bc9a-38685bb567b9 |
Atualização de Software |
| Imagens de contentores em execução do Azure devem ter vulnerabilidades resolvidas | c609cf0f-71ab-41e9-a3c6-9a1f7fe1b8d5 |
Atualização de Software |
| Os recursos da AWS que executam imagens de contentor devem ter as vulnerabilidades identificadas resolvidas | 682b2595-d045-4cff-b5aa-46624eb2dd8f |
Atualização de Software |
| As imagens de contentor em execução no GCP devem ter as vulnerabilidades detetadas resolvidas | e538731a-80c8-4317-a119-13075e002516 |
Atualização de Software |
Microsoft Defender para DevOps
As seguintes recomendações agrupadas foram integradas no âmbito do Microsoft Defender para DevOps. Após a transição, os resultados individuais da análise de código, das vulnerabilidades de dependências, dos segredos, dos problemas de infraestrutura como código e da segurança de API aparecem nas categorias de recomendação relevantes.
Como rever conclusões: No Defender para a Cloud, vá a Recomendações e filtre pela categoria relevante: ApiVulnerabilities, SoftwareUpdate, CodeVulnerabilities, IacVulnerabilities ou ExposedSecrets. Selecione qualquer recomendação individual para visualizar o repositório afetado, encontrar detalhes e passos de remediação.
Substituído por recomendações individuais — atualização das regras de governação, isenções e exportação contínua para utilizar a categoria de recomendação:
| Recommendation | ID da Recomendação | Categoria de recomendação |
|---|---|---|
| Os repositórios do GitHub devem ter conclusões resolvidas dos testes de segurança da API | 7ad00833-a0f0-47b9-b377-5665bd5d9074 |
ApiVulnerabilities |
| Os repositórios do Azure DevOps devem ter as conclusões dos testes de segurança da API resolvidas | d42301a5-4d23-4457-97c8-f2f2e9eb979e |
ApiVulnerabilities |
| Os repositórios do GitHub devem ter resolvidas as conclusões da análise de vulnerabilidades de dependências | 945f7b1c-8def-4ab3-a44d-1416060104b3 |
Atualização de Software |
| Os repositórios Azure DevOps devem ter resolvidas as conclusões da análise de vulnerabilidades de dependência | 2ea72208-8558-4011-8dcd-d93375a4003d |
Atualização de Software |
| Os projetos no GitLab devem ter as conclusões de análise de vulnerabilidades de dependência resolvidas | 1bc53aae-c92e-406b-9693-d46caf3934fa |
Atualização de Software |
| Os repositórios do GitHub devem ter as deteções de pacotes comprometidos do Shai-Hulud 2.0 resolvidas | 14c00325-f0ee-4c12-bbaf-4059647d919c |
Atualização de Software |
| Os repositórios do Azure DevOps devem ter os resultados do Shai-Hulud 2.0 relativos a pacotes comprometidos resolvidos | 70f5bbd7-c8bd-4b6f-a877-fa46b2719606 |
Atualização de Software |
| Os repositórios do GitHub devem ter as conclusões da análise de código resolvidas | 18aa4e75-776a-4296-97f0-fe1cf10d679c |
Vulnerabilidades de código |
| Os repositórios do Azure DevOps devem ter as conclusões da análise de código resolvidas | 99232bb2-9b21-4bbb-8e3c-763673b9923d |
Vulnerabilidades de código |
| Os projetos no GitLab devem ter conclusões de análise de código resolvidas | cd3e4ff3-b1bc-4a42-b10d-e2f9f99e2991 |
Vulnerabilidades de código |
| As conclusões de gestão da postura de segurança do Azure DevOps devem ser resolvidas | 7b123b34-1f78-4902-abb6-3b813abe9866 |
Vulnerabilidades de código |
| Os repositórios do GitHub devem ter infraestrutura à medida que as conclusões de análise de código resolvem | d9be0ff8-3eb0-4348-82f6-c1e735f85983 |
IacVulnerabilidades |
| Os repositórios Azure DevOps devem ter infraestrutura à medida que as conclusões da análise de código são resolvidas | 6588c4d4-fbbb-4fb8-be45-7c2de7dc1b3b |
IacVulnerabilidades |
| Os projetos do GitLab devem ter infraestrutura à medida que as conclusões de análise de código são resolvidas | ec1bface-60ff-46b6-b1dc-67171a4882d5 |
IacVulnerabilidades |
| Os projetos do GitLab devem ter os resultados da análise de segredos resolvidos | 867001c3-2d01-4db7-b513-5cb97638f23d |
Segredos Expostos |
| Os repositórios do GitHub devem ter as detecções da análise de segredos resolvidas | dd98425c-1407-40cc-8a2c-da5d0a2f80da |
Segredos Expostos |
| Os repositórios do Azure DevOps devem ter os resultados da análise de segredos resolvidos | b5ef903f-8655-473b-9784-4f749eeb25c6 |
Segredos Expostos |
| Os resultados da gestão da postura de segurança no GitHub devem ser corrigidos | fd104c01-29d0-428d-bb62-2c936addd2cf |
Múltiplos — veja as recomendações do GitHub no Defender para DevOps |
Microsoft Defender para Identidade
Substituídas por uma única nova recomendação — as seguintes recomendações agrupadas são substituídas por uma nova recomendação individual específica com uma chave de avaliação fixa. Atualize as suas regras de governação, isenções e exportação contínua para usar diretamente a nova chave de avaliação .
| Assessment | Antiga chave de avaliação | Nova chave de avaliação |
|---|---|---|
| Contas de convidado com permissões de leitura em recursos do Azure devem ser removidas | fde1c0c9-0fd2-4ecc-87b5-98956cbc1095 |
422107c6-5b9a-46a6-bb1d-26ef1cc52d65 |
| Contas de convidado com permissões de gravação em recursos do Azure devem ser removidas | 0354476c-a12a-4fcc-a79d-f0ab7ffffdbb |
009678ce-adce-4c94-9cc8-cfc2bd0c6a06 |
| Contas de convidado com permissões de proprietário em recursos do Azure devem ser removidas | 20606e75-05c4-48c0-9d97-add6daa2109a |
f2864482-b329-4310-8c06-3cf74fe880c5 |
| Contas desativadas com permissões de leitura e escrita nos recursos do Azure devem ser removidas | 1ff0b4c9-ed56-4de6-be9c-d7ab39645926 |
9b4f4dd4-24fc-42ba-9978-2a1cf575d36d |
| Contas desativadas com permissões do proprietário nos recursos do Azure devem ser removidas | 050ac097-3dda-4d24-ab6d-82568e7a50cf |
a4899b81-b689-4e0d-aa29-45983ab8b7fc |
Importante: As regras de isenção para estas recomendações de substituição estão disponíveis apenas para clientes pagos. Os clientes que não pagam perderão a capacidade de isenção para estas recomendações quando as avaliações originais forem retiradas.