Visão geral da integração Mend.io (Pré-visualização)

Microsoft Defender para a Cloud integra-se com Mend.io para melhorar a análise de vulnerabilidades utilizando a Análise de Composição de Software (SCA) baseada em acessibilidade. O SCA mostra vulnerabilidades exploráveis desde o código até ao tempo de execução.

As vulnerabilidades alcançáveis são falhas de segurança em dependências de código aberto com um caminho de execução direto e explorável. Estas vulnerabilidades são de alto risco porque agentes maliciosos podem ativamente dispará-las dentro do fluxo atual da aplicação. Abordar estas vulnerabilidades é fundamental para prevenir potenciais ataques.

A integração com Mend.io identifica combinações de segurança vulneráveis, como vulnerabilidades exploráveis em pacotes open-source usados em cargas de trabalho expostas à internet. Os utilizadores do Defender para a Cloud podem ver os caminhos de ataque completos, desde código comprometido no Azure DevOps, GitHub ou GitLab até cargas de trabalho em execução no Azure, Amazon Web Services (AWS) ou Google Cloud Platform (GCP).

Benefícios da Integração Mend.io

Mend.io é uma plataforma de segurança que identifica e mitiga vulnerabilidades nas dependências de parceiros dentro de aplicações de software. Mend.io oferece análises avançadas de acessibilidade que avaliam os caminhos de execução destas vulnerabilidades, permitindo às equipas de segurança priorizá-las e resolvê-las eficazmente.

Integrar Mend.io com Microsoft Defender para a Cloud permite:

  • Simplificar a descoberta e remediação de vulnerabilidades acessíveis.
  • Consulte uma lista abrangente de riscos de segurança dentro do fluxo de código de uma aplicação.
  • Previna potenciais ataques identificando vulnerabilidades de alto risco logo no início do ciclo de vida do desenvolvimento, garantindo uma segurança robusta da aplicação desde o código até ao tempo de execução.

Com esta integração, as conclusões da análise de alcançabilidade de Mend.io estão acessíveis nas experiências Defender para a Cloud, incluindo recomendações, análise de caminhos de ataque e explorador de segurança. A integração proporciona visibilidade sobre o estado do código para as equipas centrais de segurança. Esta visibilidade permite-lhes priorizar e mitigar melhor vulnerabilidades de código aberto desde o desenvolvimento de código até ao tempo de execução. Alcançam esta visibilidade através de análises avançadas de alcance e explorabilidade ao nível da função.

Passo seguinte