Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Microsoft Defender para a Cloud permite visibilidade abrangente, gestão de postura e proteção contra ameaças em ambientes multicloud, incluindo Azure, Amazon Web Services (AWS), Google Cloud Platform (GCP) e recursos locais.
A segurança DevOps no Defender para a Cloud utiliza uma consola central para ajudar as equipas de segurança a proteger aplicações e recursos desde o código até à cloud em ambientes multi-pipeline, incluindo Azure DevOps, GitHub e GitLab. As recomendações de segurança DevOps podem ser correlacionadas com outros insights contextuais de segurança na cloud para priorizar a remediação no código. As principais capacidades de segurança DevOps incluem:
Visibilidade unificada da postura de segurança DevOps: Os administradores de segurança têm total visibilidade sobre o inventário DevOps e a postura de segurança do código de aplicações de pré-produção em ambientes multi-pipeline e multicloud. Podem ver os resultados das análises ao código, aos segredos e às vulnerabilidades em dependências de código aberto. Também podem avaliar as configurações de segurança do seu ambiente DevOps.
Reforçar as configurações dos recursos na nuvem ao longo do ciclo de desenvolvimento: Pode proteger modelos de Infraestrutura como Código (IaC) e imagens de contentores para minimizar que configurações incorretas da nuvem cheguem aos ambientes de produção, permitindo que os administradores de segurança se concentrem em ameaças críticas em evolução.
Priorize a resolução de problemas críticos no código: Aplique insights contextuais abrangentes de code-to-cloud dentro do Defender para a Cloud. Os administradores de segurança ajudam os programadores a priorizar correções críticas de código com anotações de pull requests e a atribuir a propriedade ao programador, ativando fluxos de trabalho personalizados que alimentam diretamente as ferramentas que os programadores utilizam.
Estas funcionalidades ajudam a unificar, fortalecer e gerir recursos DevOps multi-pipeline.
Gere os seus ambientes DevOps no Defender para a Cloud
A segurança DevOps no Defender para a Cloud permite-lhe gerir os seus ambientes conectados. Fornece às suas equipas de segurança uma visão geral de alto nível dos problemas detetados nesses ambientes através da consola de segurança DevOps.
Aqui, pode adicionar ambientes Azure DevOps, GitHub e GitLab, personalizar o livro de trabalho DevOps para mostrar as métricas desejadas, configurar anotações de pull requests, consultar os nossos guias e dar feedback.
Compreender a segurança em DevOps
| Secção da página | Description |
|---|---|
|
Número total de descobertas de varredura de segurança DevOps (código, segredos, dependência, infraestrutura como código) agrupadas por nível de gravidade e por tipo de encontro. |
|
Fornece visibilidade sobre o número de recomendações de gestão da postura do ambiente DevOps, destacando conclusões de elevada gravidade e o número de recursos afetados. |
|
Proporciona visibilidade sobre o número de recursos DevOps com capacidades avançadas de segurança a partir do total de recursos incorporados pelo ambiente. |
Revise as suas conclusões
A tabela de inventário DevOps permite-lhe rever recursos DevOps integrados e as suas informações de segurança relacionadas.
Nesta secção, vê:
Nome - Lista recursos DevOps integrados do Azure DevOps, GitHub e GitLab. Selecione um recurso para ver a sua página de saúde.
Ambiente DevOps - Descreve o ambiente DevOps para o recurso (Azure DevOps, GitHub, GitLab). Use esta coluna para ordenar por ambiente se vários ambientes estiverem integrados.
Estado de segurança avançado - Indica se as funcionalidades avançadas de segurança estão ativadas para o recurso DevOps.
On- A segurança avançada está ativada.Off- Segurança avançada não está ativada.Partially enabled- Certas funcionalidades avançadas de segurança não estão ativadas (por exemplo, a digitalização de código está desativada)N/A- O Defender para a Cloud não tem informação sobre habilitação.Note
Esta informação está atualmente disponível apenas para repositórios Azure DevOps e GitHub.
Estado da anotação de pull request - Indica se as anotações PR estão ativadas para o repositório.
On- As anotações de PR estão ativadas.Off- As anotações de PR não estão ativadas.N/A- O Defender para a Cloud não tem informação sobre habilitação.Note
Esta informação está atualmente disponível apenas para repositórios Azure DevOps.
Conclusões - Indica o número total de códigos, segredos, dependências e descobertas de infraestrutura como código identificadas no recurso DevOps.
Pode ver esta tabela como uma vista plana ao nível dos recursos DevOps (repositórios para Azure DevOps e GitHub, projetos para GitLab) ou numa vista agrupada que mostra organizações, projetos e hierarquias de grupos. Também pode filtrar a tabela por subscrição, tipo de recurso, tipo de encontro ou gravidade.
Conteúdo relacionado
Pode saber mais sobre DevOps no nosso centro de recursos DevOps.
Aprenda sobre segurança em DevOps.
Pode aprender sobre como proteger o Azure Pipelines.
Aprenda sobre práticas de reforço de segurança para ações no GitHub.