O que há de novo nas recomendações, alertas e incidentes do Defender para a Cloud

Este artigo resume as novidades em recomendações de segurança, alertas e incidentes no Microsoft Defender para a Cloud. Inclui informações sobre recomendações e alertas novos, modificados e obsoletos.

  • Esta página é atualizada frequentemente com as recomendações e alertas mais recentes no Defender para a Cloud.

  • As recomendações com mais de seis meses encontram-se na lista de referência de recomendações pertinente.

  • Encontre as informações mais recentes sobre os recursos novos e atualizados do Defender para a Cloud em O que há de novo nos recursos do Defender para a Cloud.

Dica

Seja notificado quando esta página for atualizada copiando e colando o seguinte URL no seu leitor de feeds: https://aka.ms/mdc/rss-recommendations-alerts

Recomendações, alertas e atualizações de incidentes

Recomendações, alertas e incidentes novos e atualizados são adicionados à tabela em ordem de data.

Data anunciada Type State Nome
Julho 31, 2026 Recommendation Preterição A reforma das recomendações agrupadas legadas (subavaliações) já começou. Os clientes já não podem aceder aos dados obsoletos através da API. O portal do Azure e o Azure Resource Graph podem demorar alguns dias a refletir a alteração. Para mais informações, consulte Transição de recomendações agrupadas para recomendações individuais.
26 de julho de 2026 Recommendation disponibilidade geral As seguintes recomendações são lançadas na GA como parte da transição do Defender para a Avaliação de Vulnerabilidades SQL de recomendações agrupadas ao nível do servidor para recomendações individuais ao nível da base de dados digitalizada:
* As permissões de execução em xp_cmdshell de todos os utilizadores (exceto dbo) devem ser revogadas para SQL Servers
* As atualizações mais recentes devem ser instaladas para SQL Servers
* O utilizador da base de dados GUEST não deve ser membro de qualquer função em bases de dados SQL
* Consultas distribuídas ad hoc devem ser desativadas para servidores SQL
* O CLR deve estar desativado para servidores SQL
* Assemblies confiáveis não rastreados devem ser removidos dos servidores SQL
* A cadeia de propriedade de bases de dados deve estar desativada para todas as bases de dados, exceto para 'master', 'msdb' e 'tempdb' nos SQL Servers
* O PRINCIPAL GUEST não deve ter acesso a nenhuma base de dados SQL de utilizador
* As ligações de administração remota devem estar desativadas, a menos que sejam necessárias para bases de dados SQL
* O rastreamento padrão deve estar ativado para Servidores SQL
* CHECK_POLICY deve estar ativado para todos os logins SQL dos SQL Servers
* A verificação de expiração da palavra-passe deve estar ativada para todos os logins SQL em servidores SQL
* Os princípios da base de dados não devem ser mapeados para a conta sa em bases de dados SQL
* AUTO_CLOSE deve estar desativado para bases de dados SQL
* BUILTIN\Administrators deve ser removido como login de servidor para servidores SQL
* A conta com o nome padrão 'sa' deve ser renomeada e desativada nos SQL Servers
* Não devem ser concedidas permissões excessivas à função PUBLIC sobre objetos ou colunas em bases de dados SQL
* o login 'sa' deve estar desativado para servidores SQL
* xp_cmdshell deve estar desativado para SQL Servers
* Os endpoints do corretor de serviço não utilizados devem ser removidos para os servidores SQL
* Os XPs do Correio de Base de Dados devem estar desativados quando não estão a ser usados em servidores SQL
* As permissões do servidor não devem ser concedidas diretamente aos principais para servidores SQL
* Os utilizadores de base de dados não devem partilhar o mesmo nome que um login de servidor para a base de dados Model SQL
* A opção 'Verificação de procedimentos armazenados de arranque' deve estar desativada para SQL Servers
* O modo de autenticação deve ser Autenticação Windows para servidores SQL
* A auditoria tanto das tentativas de login bem-sucedidas e falhadas (rastreio padrão) deve ser ativada quando a 'Auditoria de Login' estiver configurada para rastrear logins para Servidores SQL
* A instância do SQL Server não deve ser anunciada pelo serviço SQL Server Browser para servidores SQL
* O número máximo de registos de erro deve ser 12 ou mais para servidores SQL
* As permissões de base de dados não devem ser concedidas diretamente aos principais para servidores SQL
* Permissões excessivas não devem ser concedidas ao papel PÚBLICO em bases de dados SQL
* O PRINCIPAL GUEST não deve receber permissões em bases de dados SQL
* O PRINCIPAL GUEST não deve receber permissões sobre objetos ou colunas em bases de dados SQL
* A encriptação AES deve ser necessária para qualquer endpoint de espelhamento ou SSB existente em bases de dados SQL
* O utilizador GUEST não deve receber permissões em securáveis de base de dados SQL
* O bit Confiável deve estar desativado em todas as bases de dados, exceto MSDB para bases de dados SQL
* O utilizador 'dbo' não deve ser usado para operação normal de serviço em bases de dados SQL
* Só o 'dbo' deve ter acesso à base de dados Model SQL
* A encriptação de dados transparentes deve ser ativada para bases de dados SQL
* A comunicação com base de dados usando TDS deve ser protegida através do TLS para servidores SQL
* As Chaves Simétricas de Encriptação de Base de Dados devem usar o algoritmo AES em bases de dados SQL
* As chaves de encriptação ao nível celular devem usar o algoritmo AES em bases de dados SQL
* As chaves de certificado devem usar pelo menos 2.048 bits para bases de dados SQL
* O comprimento das chaves assimétricas deve ser pelo menos 2.048 bits em bases de dados SQL
* O fluxo de ficheiros deve estar desativado para servidores SQL
* Configuração do servidor 'XPs de replicação' deve ser desativada para servidores SQL
* Os utilizadores órfãos devem ser removidos das bases de dados SQL Server
* A informação do proprietário da base de dados na base de dados deve corresponder à respetiva informação do proprietário da base de dados na base de dados mestre para bases de dados SQL
* As funções de aplicação não devem ser utilizadas em bases de dados SQL
* Não devem existir SPs marcados como início automático para servidores SQL
* Os papéis de base de dados definidos pelo utilizador não devem ser membros de funções fixas em bases de dados SQL
* As assemblies CLR do utilizador não devem ser definidas em bases de dados SQL
* Os proprietários de bases de dados devem ser como esperado para bases de dados SQL
* A auditoria de tentativas de login bem-sucedidas e falhadas deve ser ativada para servidores SQL
* A auditoria de tentativas de login bem-sucedidas e falhadas para autenticação de base de dados contida deve ser ativada para bases de dados SQL
* Os utilizadores contidos devem usar a Autenticação Windows em bases de dados SQL Server
* A encriptação de rede Polybase deve estar ativada para bases de dados SQL
* Criar uma base de Fornecedores Externos de Gestão de Chaves para Servidores SQL
* A encriptação forçada deve estar ativada para TDS para servidores SQL
* Permissões de servidor concedidas ao público devem ser minimizadas para servidores SQL
* Todas as associações para funções definidas pelo utilizador devem ser destinadas a bases de dados SQL
* As roles de bases de dados órfãos devem ser removidas das bases de dados SQL
* Deve haver pelo menos 1 auditoria ativa no sistema para servidores SQL
* Um conjunto mínimo de princípios deve ser concedido ALTER ou ALTER QUAISQUER PERMISSÕES com âmbito de base de dados do utilizador em bases de dados SQL
* Um conjunto mínimo de princípios deve receber permissão EXECUTE em objetos ou colunas em bases de dados SQL
* A Deteção de Ameaças SQL deve estar ativada ao nível do servidor SQL
* A auditoria deve estar ativada ao nível do servidor para SQL Servers
* As regras de firewall ao nível da base de dados não devem conceder acesso excessivo para servidores SQL
* As regras de firewall ao nível do servidor não devem conceder acesso excessivo a servidores SQL
* As regras de firewall ao nível da base de dados devem ser acompanhadas e mantidas num mínimo rigoroso para servidores SQL
* As regras de firewall ao nível do servidor devem ser acompanhadas e mantidas ao mínimo estrito nos servidores SQL.
* Permissões de execução desnecessárias em procedimentos armazenados estendidos devem ser revogadas para servidores SQL
* Um conjunto mínimo de responsáveis deve ser membro das funções fixas do banco de dados mestre do Base de Dados SQL do Azure
* Um conjunto mínimo de principais deve ser membro de funções fixas de alto impacto de bases de dados em bases de dados SQL
* O conjunto mínimo de protagonistas deve ser membro de funções de baixo impacto fixo em bases de dados SQL
* As permissões de execução para aceder ao registo devem ser restritas para servidores SQL
* As bases de dados de exemplo devem ser removidas de servidores SQL
* Permissões de Serviços de Transformação de Dados (DTS) só devem ser concedidas a funções SSIS na base de dados MSDB SQL
* Um conjunto mínimo de principais deve ser membros das funções fixas de servidor para servidores SQL
* Funcionalidades que possam afetar a segurança devem ser desativadas para servidores SQL
* A funcionalidade 'Procedimentos de Automação OLE' deve estar desativada para servidores SQL
* A funcionalidade 'Opções do Utilizador' deve estar desativada para servidores SQL
* As funcionalidades de extensibilidade que possam afetar a segurança devem ser desativadas se não forem necessárias para servidores SQL
* A Avaliação de Vulnerabilidades deve ser configurada apenas no SQL Server 2012 e versões superiores
* Alterações a módulos assinados devem ser autorizadas para bases de dados SQL
* Acompanhar todos os utilizadores com acesso à base de dados para bases de dados SQL
* Os logins SQL com nomes comuns devem ser desativados para servidores SQL
* Consulte o mapeamento completo de regras e recomendações
30 de junho de 2026 Recommendation disponibilidade geral Atualize o Azure Kubernetes Service para remover vulnerabilidades dos pods de sistema do AKS
30 de junho de 2026 Recommendation disponibilidade geral Imagens de contentores no registo do Docker Hub devem ter descobertas de vulnerabilidades resolvidas
30 de junho de 2026 Recommendation disponibilidade geral Mais de 200 novas recomendações de segurança multicloud para recursos AWS e GCP estão agora geralmente disponíveis como parte da versão expandida de cobertura de segurança multicloud. Estas recomendações afetam agora a Secure Score. As recomendações abrangem as categorias de dados, identidade e acesso, redes, computação e contentores em cerca de 90 novos tipos de recursos AWS e GCP suportados. Consulte as listas completas por categoria: Compute | Contentores | Data | Identidade e acesso | Networking
Junho 25, 2026 Recommendation disponibilidade geral As seguintes recomendações estão agora disponíveis de forma geral para o Base de Dados do Azure para PostgreSQL Flexible Servers como parte do GPSC do Defender:
* logfiles.retention_days deve ser maior do que 3 nos servidores PostgreSQL
* pgaudit.log_statement deve estar definido como "on" para Base de Dados do Azure para PostgreSQL Servidores
* pgaudit.log_statement_once deve estar definido como "on" para Base de Dados do Azure para PostgreSQL Servidores
* pgaudit.log deve incluir função, DDL e diversos para servidores do Base de Dados do Azure para PostgreSQL
* pgaudit.log_level deve ser definido como "log" nos servidores do Base de Dados do Azure para PostgreSQL
* O acesso a IP público deve ser desativado para Base de Dados do Azure para PostgreSQL Servers
* O ponto final privado deve ser configurado para a Base de Dados Azure para Servidores PostgreSQL
* 'Permitir acesso aos serviços do Azure' deve ser desativado para os servidores PostgreSQL
* Backups geo-redundantes devem estar ativados para servidores PostgreSQL
* require_secure_transport deve estar definido como "on" para Base de Dados do Azure para PostgreSQL Servers
23 de junho de 2026 Alert Pré-visualização Um número anormalmente grande de linhas foi extraído do seu servidor SQL
18 de junho de 2026 Recommendation disponibilidade geral Os pontos finais da API não utilizados devem ser desativados e removidos em Function Apps
18 de junho de 2026 Recommendation disponibilidade geral Endpoints de API não utilizados devem ser desativados e removidos das Aplicações Lógicas
18 de junho de 2026 Recommendation disponibilidade geral A autenticação deve estar ativada nos endpoints API alojados em Function Apps
18 de junho de 2026 Recommendation disponibilidade geral A autenticação deve estar ativada nos endpoints API alojados em Logic Apps
15 de junho de 2026 Recommendation Pré-visualização As funções IAM personalizadas devem ser configuradas nos clusters do EMR (Pré-visualização)
15 de junho de 2026 Recommendation Pré-visualização A configuração de segurança deve estar ativada nos clusters EMR (Pré-visualização)
15 de junho de 2026 Recommendation Pré-visualização O acesso à rede pública deve estar desativado nos nós primários do cluster EMR (Pré-visualização)
15 de junho de 2026 Recommendation Pré-visualização A autenticação Kerberos deve estar ativada em clusters EMR (Pré-visualização)
15 de junho de 2026 Recommendation Pré-visualização A proteção de terminação deve estar ativada nos clusters de EMR (Pré-visualização)
15 de junho de 2026 Recommendation Pré-visualização O registo deve estar ativado e encriptado em clusters EMR (Pré-visualização)
15 de junho de 2026 Recommendation Pré-visualização A Autenticação da Base de Dados IAM deve estar ativada no Cluster de Base de Dados (Pré-visualização)
15 de junho de 2026 Recommendation Pré-visualização A proteção contra eliminação deve estar ativada nos clusters Neptune DB (Pré-visualização)
15 de junho de 2026 Recommendation Pré-visualização O acesso público deve estar desativado nas instâncias da base de dados Neptune (Pré-visualização)
Junho 9, 2026 Recommendation Pré-visualização Novas recomendações de pré-visualização multicloud estão agora disponíveis para AWS MSK, AWS OpenSearch Service, GCP App Engine e GCP Certificate Manager nas categorias de redes, dados, identidade e acesso, e computação.
8 de junho de 2026 Recommendation Pré-visualização A chave KMS gerida pelo cliente deve ser configurada para encriptação no Amazon AppFlow Flows (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização O registo de metadados no Glue Catálogo de Dados deve ser configurado nos fluxos do AppFlow (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização As métricas de consulta do CloudWatch devem estar ativadas nos grupos de trabalho do Athena (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização A aplicação da configuração dos grupos de trabalho deve estar ativada nos grupos de trabalho Athena (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização O proprietário esperado do bucket S3 deve ser configurado para os resultados das consultas nos grupos de trabalho do Athena (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização A localização de saída dos resultados da consulta deve ser configurada nos grupos de trabalho Athena (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização A encriptação baseada em KMS deve ser aplicada para os resultados das consultas nos grupos de trabalho do Athena (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização A encriptação em repouso deve estar ativada para volumes EBS no Auto Scaling Groups (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização As chaves de encriptação geridas pelo cliente devem estar ativadas no Compreender EntityRecognizer Models (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização As chaves de encriptação geridas pelo cliente devem ser ativadas no Volume EntityRecognizer do Comprehend (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização A configuração da VPC deve ser ativada no Amazon Comprehend EntityRecognizer (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização Chaves de encriptação geridas pelo cliente devem ser usadas em instâncias de replicação DMS (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização A verificação da integridade dos dados deve ser ativada nas tarefas DataSync (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização A visibilidade de auditoria ao nível de ficheiro deve ser configurada nas tarefas DataSync (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização As cópias de segurança automáticas devem estar ativadas no FSx for Lustre (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização As cópias de segurança automáticas devem estar ativadas no FSx para OpenZFS (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização A auditoria de acesso a ficheiros deve estar ativada no FSx para Windows File Server (Preview)
8 de junho de 2026 Recommendation Pré-visualização Backups automáticos devem estar ativados no FSx para Windows File Server (Preview)
8 de junho de 2026 Recommendation Pré-visualização A encriptação KMS gerida pelo cliente em repouso deve ser configurada nos índices Amazon Kendra (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização As chaves KMS geridas pelo cliente devem ser usadas para encriptação em tabelas Amazon Keyspaces sem regiões réplica (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização A Recuperação em Ponto no Tempo (PITR) deve estar ativada nas tabelas Amazon Keyspaces (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização A encriptação do lado do servidor deve estar ativada nos fluxos Kinesis (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização A chave KMS gerida pelo cliente para encriptação em repouso deve ser configurada no corretor Amazon MQ (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização A encriptação em repouso deve estar ativada nas instâncias da base de dados Neptune (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização A partilha pública deve ser desativada nas contas QuickSight (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização A proteção contra encerramento deve ser ativada nas contas Amazon QuickSight (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização O início de sessão com cartão inteligente deve ser configurado para os Stacks do WorkSpaces Applications (AppStream) (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização Os modos de autorização seguros devem ser configurados nas APIs AppSync (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização O IMDSv2 deve ser configurado nos Grupos de Dimensionamento Automático (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização As condições de definição da política de confiança devem ser aplicadas em funções IAM não autenticadas para o Amazon Cognito Identity Pool (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização Os principais com caráter universal devem ser removidos das políticas de confiança das funções do IAM do Amazon Cognito Identity Pool (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização A autenticação multifator deve ser aplicada nos Pools de Utilizadores Cognito (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização Uma política de palavra-passe forte deve ser aplicada nos Grupos de Utilizadores do Cognito (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização A proteção contra ameaças deve estar ativada nos Pools de Utilizadores Cognito (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização A chave KMS personalizada deve ser configurada para encriptação em Cognito User Pools (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização As etiquetas de objeto devem ser preservadas durante a transferência nas tarefas DataSync (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização As permissões POSIX devem ser preservadas durante a transferência nas tarefas DataSync (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização A titularidade de utilizadores e grupos POSIX deve ser preservada durante a transferência nas tarefas do DataSync (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização Os descritores de segurança SMB devem ser preservados durante as transferências entre Windows e Windows em tarefas do DataSync (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização O controlo de acesso por utilizador às pesquisas deve ser configurado nos índices do Amazon Kendra (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização A estratégia de autenticação segura deve ser configurada nos corretores Amazon MQ (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização Os Endpoints de Acesso VPC devem ser configurados em Stacks de Aplicações WorkSpaces (AppStream) (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização A ACL web WAF do AWS deve estar associada às APIs do AppSync (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização O acesso público deve estar desativado nas instâncias de replicação DMS (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização O acesso público deve estar desativado nos corretores Amazon MQ (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização A recolha de métricas de grupo no CloudWatch deve estar ativada nos Auto Scaling Groups (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização A proteção contra eliminação deve estar ativada nos Grupos de Escala Automática (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização A encriptação de artefactos deve estar ativada em projetos CodeBuild (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização O modo privilegiado deve estar desativado nos projetos CodeBuild (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização A autenticação do fornecedor de origem deve estar ativada nos projetos CodeBuild (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização O SSL seguro deve estar ativado nas ligações de origem do CodeBuild (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização A encriptação de dados em repouso com chaves geridas pelo cliente deve estar ativada nos fluxos Kinesis (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização O registo de auditoria deve estar ativado no corretor Amazon MQ (Pré-visualização)
8 de junho de 2026 Recommendation Pré-visualização O registo geral deve estar ativado no corretor Amazon MQ (Pré-visualização)
3 de junho de 2026 Recommendation Pré-visualização As funções de tarefa do IAM atribuídas a tarefas do ECS Fargate devem obedecer ao princípio do menor privilégio
3 de junho de 2026 Recommendation Pré-visualização As tarefas ECS Fargate não devem executar containers com privilégios elevados
3 de junho de 2026 Recommendation Pré-visualização O sistema de ficheiros raiz de apenas leitura deve estar ativado para Contentores ECS
3 de junho de 2026 Recommendation Pré-visualização As tarefas do ECS Fargate não devem ser expostas publicamente
3 de junho de 2026 Recommendation Pré-visualização O registo deve ser configurado para o ECS Exec em clusters ECS
3 de junho de 2026 Recommendation Pré-visualização O ECS Exec deve estar desativado nos serviços Fargate ECS
3 de junho de 2026 Recommendation Pré-visualização A autenticação deve estar ativada em Azure Container Apps
3 de junho de 2026 Recommendation Pré-visualização Azure Container Apps não deve ser exposto à internet pública a menos que seja necessário
3 de junho de 2026 Recommendation Pré-visualização As identidades geridas atribuídas a Azure Container Apps devem seguir o privilégio mínimo
3 de junho de 2026 Recommendation Pré-visualização Azure Container Instances não deve ser exposto publicamente
3 de junho de 2026 Recommendation Pré-visualização As identidades geridas atribuídas a Azure Container Instances devem seguir o privilégio mínimo
2 de junho de 2026 Recommendation Pré-visualização As seguintes recomendações estão agora disponíveis em pré-visualização para a avaliação de vulnerabilidade dos nós Kubernetes no EKS e GKE:
* Os nós EKS devem ter descobertas de vulnerabilidades resolvidas
* Os nós GKE devem ter descobertas de vulnerabilidades resolvidas
1 de junho de 2026 Recommendation Pré-visualização As seguintes novas recomendações de configuração incorreta ao nível do contentor no Kubernetes estão agora disponíveis em pré-visualização como parte do GPSC do Defender:
* Os contentores não devem usar CPU ou memória em excesso
* Os contentores devem usar apenas imagens de repositórios de confiança
* Os contentores não devem permitir escalonamento de privilégios
* Os contentores não devem partilhar namespaces sensíveis de host
* Os contentores devem usar um sistema de ficheiros raiz só de leitura
* Os clusters Kubernetes devem ser acessíveis apenas via HTTPS
* Os contentores não devem montar automaticamente credenciais API
* Os contentores não devem correr no namespace padrão
* Os contentores devem eliminar todas as capacidades e adicionar apenas as necessárias
* Contentores privilegiados devem ser evitados
* Os contentores não devem ser executados com privilégios de superutilizador

Estas recomendações ao nível do contentor substituem os equivalentes existentes ao nível do cluster. As recomendações a nível de agrupamento serão obsoletas na GA.
1 de junho de 2026 Recommendation Depreciação futura As seguintes recomendações do Kubernetes ao nível do cluster serão descontinuadas aquando da disponibilidade geral (GA) das novas recomendações de configuração incorreta ao nível do contentor:
* Os contentores devem usar apenas os perfis AppArmor permitidos
* Os clusters do Kubernetes não devem conceder capacidades de segurança CAPSYSADMIN
* Os serviços devem escutar apenas nas portas permitidas
* O uso da rede host e das portas deve ser restringido
* A utilização de montagens de volumes HostPath em pods deve ser restringida a uma lista predefinida para limitar o acesso aos nós a partir de contentores comprometidos
1 de junho de 2026 Recommendation Pré-visualização Atualizar a versão do Azure Kubernetes Service
1 de junho de 2026 Recommendation disponibilidade geral A assinatura de código deve estar ativada no Lambda
1 de junho de 2026 Recommendation disponibilidade geral O mecanismo de segurança deve ser utilizado no API Gateway da função lambda
1 de junho de 2026 Recommendation disponibilidade geral A autenticação deve estar ativada nos URLs das Funções Lambda
1 de junho de 2026 Recommendation disponibilidade geral A função lambda deve implementar a Concorrência Reservada para evitar o esgotamento de recursos
1 de junho de 2026 Recommendation disponibilidade geral A função lambda deve ser configurada com atualizações automáticas de versões em tempo de execução
1 de junho de 2026 Recommendation disponibilidade geral A autenticação deve estar ativada em Funções do Azure
1 de junho de 2026 Recommendation disponibilidade geral Permissões excessivamente permissivas não devem ser configuradas na Function App, Web App ou Logic App
1 de junho de 2026 Recommendation disponibilidade geral O acesso restrito à rede deve ser configurado na aplicação Function exposta à Internet
13 de maio de 2026 Alert Descontinuado O seguinte alerta está agora obsoleto:
(Pré-visualização) Dados sensíveis suspeitos mencionados pelo seu recurso de IA Azure (IA. Azure_SensitiveDataAnomaly).
12 de maio de 2026 Recommendation Pré-visualização As seguintes recomendações estão agora disponíveis em versão prévia para o Base de Dados do Azure para PostgreSQL Flexible Servers, como parte do GPSC do Defender.
* connection_throttle deve ser definido como “on” para servidores PostgreSQL
* logfiles.retention_days deve ser maior do que 3 nos servidores PostgreSQL
* pgaudit.log_statement deve estar definido como "on" para Base de Dados do Azure para PostgreSQL Servidores
* pgaudit.log_statement_once deve estar definido como "on" para Base de Dados do Azure para PostgreSQL Servidores
* pgaudit.log deve incluir função, DDL e diversos para servidores do Base de Dados do Azure para PostgreSQL
* pgaudit.log_level deve ser definido como "log" nos servidores do Base de Dados do Azure para PostgreSQL
* O acesso a IP público deve ser desativado para Base de Dados do Azure para PostgreSQL Servers
30 de abril de 2026 Recommendation Preterição Os tipos de recomendação agrupados estão obsoletos do portal Azure e serão removidos a 31 de julho de 2026. Estas recomendações estão atualmente marcadas como Marcadas para depreciação.
14 de abril de 2026 Recommendation Pré-visualização As seguintes recomendações estão agora disponíveis em versão prévia para o Base de Dados do Azure para PostgreSQL Flexible Servers, como parte do GPSC do Defender.
* O ponto final privado deve ser configurado para a Base de Dados Azure para Servidores PostgreSQL
* 'Permitir acesso aos serviços do Azure' deve ser desativado para os servidores PostgreSQL
13 de abril de 2026 Recommendation Preterição Após o anúncio de 4 de março de 2026, as seguintes recomendações de vulnerabilidade de contentores agrupados estão agora obsoletas:
Recomendações de contentores:
* [Pré-visualização:] Os contentores a correr no Azure devem ter as vulnerabilidades identificadas resolvidas
* [Prévia] Os containers em execução na AWS devem ter vulnerabilidades corrigidas
* [Pré-visualização] Os contentores em execução no GCP devem ter os resultados de vulnerabilidades resolvidos
Recomendações de imagens de contentores:
* [Pré-visualização] Imagens de contentores no registo do Azure devem ter descobertas de vulnerabilidades resolvidas
* [Pré-visualização] Imagens de contentores no registo AWS devem ter descobertas de vulnerabilidades resolvidas
* [Preview] Imagens de containers no registro GCP devem ter detecções de vulnerabilidades resolvidas

Estas recomendações agrupadas estão a ser substituídas por recomendações individuais que proporcionam uma visibilidade mais detalhada, melhor priorização e melhor governação. Saiba mais em Descontinuação das recomendações de vulnerabilidade da preview de imagens de contentores e contentores.
30 de março de 2026 Alert Pré-visualização O seguinte alerta está agora em Pré-visualização:
* Conteúdo malicioso detetado em modelo de IA carregado
29 de março de 2026 Recommendation Pré-visualização As seguintes recomendações estão agora disponíveis em versão prévia para o Base de Dados do Azure para PostgreSQL Flexible Servers, como parte do GPSC do Defender.
* Backups geo-redundantes devem estar ativados para servidores PostgreSQL
* require_secure_transport deve estar definido como "on" para Base de Dados do Azure para PostgreSQL Servers
29 de março de 2026 Recommendation Preterição Após o anúncio de 3 de dezembro de 2025, a recomendação Microsoft Defender for SQL status should be protected for Arc-enabled SQL Servers para o plano Defender for SQL Servers on Machines está agora obsoleta.
04 de março de 2026 Recommendation Depreciação futura As seguintes recomendações de vulnerabilidades de contentores agrupados serão descontinuadas a partir de 13 de abril de 2026:
Recomendações de contentores:
* [Pré-visualização:] Os contentores a correr no Azure devem ter as vulnerabilidades identificadas resolvidas
* [Prévia] Os containers em execução na AWS devem ter vulnerabilidades corrigidas
* [Pré-visualização] Os contentores em execução no GCP devem ter os resultados de vulnerabilidades resolvidos
Recomendações de imagens de contentores:
* [Pré-visualização] Imagens de contentores no registo do Azure devem ter descobertas de vulnerabilidades resolvidas
* [Pré-visualização] Imagens de contentores no registo AWS devem ter descobertas de vulnerabilidades resolvidas
* [Preview] Imagens de containers no registro GCP devem ter detecções de vulnerabilidades resolvidas

Estas recomendações agrupadas estão a ser substituídas por recomendações individuais que proporcionam uma visibilidade mais detalhada, melhor priorização e melhor governação. Saiba mais em Descontinuação das recomendações de vulnerabilidade da preview de imagens de contentores e contentores.
24 de fevereiro de 2026 Recommendation disponibilidade geral As seguintes recomendações de dados são GA:

- As contas de armazenamento devem restringir o acesso à rede usando regras de rede virtual.

- A conta de armazenamento deve usar uma ligação privada.

- As contas de armazenamento devem impedir o acesso a chaves partilhadas.
16 de fevereiro de 2026 Recommendation Iminente depreciação
(19 de março de 2026)
A recomendação de pré-visualização Machines should be configured securely (powered by MDVM), que se aplicava às máquinas Windows, está prestes a ser descontinuada. A recomendação será substituída pelas seguintes recomendações específicas do sistema operativo, que incluem suporte para Linux usando configuração Convidada:

- Vulnerabilidades na configuração de segurança nas suas máquinas Linux devem ser remediadas (suportado por Configuração de Convidados)

- As vulnerabilidades na configuração de segurança das suas máquinas Windows devem ser corrigidas (suportado por Guest Configuration).

Estas recomendações de substituição já estão disponíveis no Defender para a Cloud.

Se tiver alguma regra de governança, relatórios ou fluxos de trabalho que refiram à recomendação obsoleta, atualize-os para usar as recomendações de substituição. Para garantir que as novas recomendações podem avaliar as suas máquinas, verifique se os pré-requisitos necessários estão cumpridos:

- As máquinas Azure devem ter a extensão Azure Machine Configuration instalada.
- máquinas não-Azure devem ser integradas via Azure Arc, que inclui a extensão Configuração da Máquina por padrão.
10 de fevereiro de 2026 Recommendation Pré-visualização As seguintes recomendações são divulgadas em Pré-visualização:
* As permissões de execução em xp_cmdshell de todos os utilizadores (exceto dbo) devem ser revogadas para SQL Servers
* As atualizações mais recentes devem ser instaladas para SQL Servers
* O utilizador da base de dados GUEST não deve ser membro de qualquer função em bases de dados SQL
* Consultas distribuídas ad hoc devem ser desativadas para servidores SQL
* O CLR deve estar desativado para servidores SQL
* Assemblies confiáveis não rastreados devem ser removidos dos servidores SQL
* A cadeia de propriedade de bases de dados deve estar desativada para todas as bases de dados, exceto para 'master', 'msdb' e 'tempdb' nos SQL Servers
* O PRINCIPAL GUEST não deve ter acesso a nenhuma base de dados SQL de utilizador
* As ligações de administração remota devem estar desativadas, a menos que sejam necessárias para bases de dados SQL
* O rastreamento padrão deve estar ativado para Servidores SQL
* CHECK_POLICY deve estar ativado para todos os logins SQL dos SQL Servers
* A verificação de expiração da palavra-passe deve estar ativada para todos os logins SQL em servidores SQL
* Os princípios da base de dados não devem ser mapeados para a conta sa em bases de dados SQL
* AUTO_CLOSE deve estar desativado para bases de dados SQL
* BUILTIN\Administrators deve ser removido como login de servidor para servidores SQL
* A conta com o nome padrão 'sa' deve ser renomeada e desativada nos SQL Servers
* Não devem ser concedidas permissões excessivas à função PUBLIC sobre objetos ou colunas em bases de dados SQL
* o login 'sa' deve estar desativado para servidores SQL
* xp_cmdshell deve estar desativado para SQL Servers
* Os endpoints do corretor de serviço não utilizados devem ser removidos para os servidores SQL
* Os XPs do Correio de Base de Dados devem estar desativados quando não estão a ser usados em servidores SQL
* As permissões do servidor não devem ser concedidas diretamente aos principais para servidores SQL
* Os utilizadores de base de dados não devem partilhar o mesmo nome que um login de servidor para a base de dados Model SQL
* A opção 'Verificação de procedimentos armazenados de arranque' deve estar desativada para SQL Servers
* O modo de autenticação deve ser Autenticação Windows para servidores SQL
* A auditoria tanto das tentativas de login bem-sucedidas e falhadas (rastreio padrão) deve ser ativada quando a 'Auditoria de Login' estiver configurada para rastrear logins para Servidores SQL
* A instância do SQL Server não deve ser anunciada pelo serviço SQL Server Browser para servidores SQL
* O número máximo de registos de erro deve ser 12 ou mais para servidores SQL
* As permissões de base de dados não devem ser concedidas diretamente aos principais para servidores SQL
* Permissões excessivas não devem ser concedidas ao papel PÚBLICO em bases de dados SQL
* O PRINCIPAL GUEST não deve receber permissões em bases de dados SQL
* O PRINCIPAL GUEST não deve receber permissões sobre objetos ou colunas em bases de dados SQL
* A encriptação AES deve ser necessária para qualquer endpoint de espelhamento ou SSB existente em bases de dados SQL
* O utilizador GUEST não deve receber permissões em securáveis de base de dados SQL
* O bit Confiável deve estar desativado em todas as bases de dados, exceto MSDB para bases de dados SQL
* O utilizador 'dbo' não deve ser usado para operação normal de serviço em bases de dados SQL
* Só o 'dbo' deve ter acesso à base de dados Model SQL
* A encriptação de dados transparentes deve ser ativada para bases de dados SQL
* A comunicação com base de dados usando TDS deve ser protegida através do TLS para servidores SQL
* As Chaves Simétricas de Encriptação de Base de Dados devem usar o algoritmo AES em bases de dados SQL
* As chaves de encriptação ao nível celular devem usar o algoritmo AES em bases de dados SQL
* As chaves de certificado devem usar pelo menos 2.048 bits para bases de dados SQL
* O comprimento das chaves assimétricas deve ser pelo menos 2.048 bits em bases de dados SQL
* O fluxo de ficheiros deve estar desativado para servidores SQL
* Configuração do servidor 'XPs de replicação' deve ser desativada para servidores SQL
* Os utilizadores órfãos devem ser removidos das bases de dados SQL Server
* A informação do proprietário da base de dados na base de dados deve corresponder à respetiva informação do proprietário da base de dados na base de dados mestre para bases de dados SQL
* As funções de aplicação não devem ser utilizadas em bases de dados SQL
* Não devem existir SPs marcados como início automático para servidores SQL
* Os papéis de base de dados definidos pelo utilizador não devem ser membros de funções fixas em bases de dados SQL
* As assemblies CLR do utilizador não devem ser definidas em bases de dados SQL
* Os proprietários de bases de dados devem ser como esperado para bases de dados SQL
* A auditoria de tentativas de login bem-sucedidas e falhadas deve ser ativada para servidores SQL
* A auditoria de tentativas de login bem-sucedidas e falhadas para autenticação de base de dados contida deve ser ativada para bases de dados SQL
* Os utilizadores contidos devem usar a Autenticação Windows em bases de dados SQL Server
* A encriptação de rede Polybase deve estar ativada para bases de dados SQL
* Criar uma base de Fornecedores Externos de Gestão de Chaves para Servidores SQL
* A encriptação forçada deve estar ativada para TDS para servidores SQL
* Permissões de servidor concedidas ao público devem ser minimizadas para servidores SQL
* Todas as associações para funções definidas pelo utilizador devem ser destinadas a bases de dados SQL
* As roles de bases de dados órfãos devem ser removidas das bases de dados SQL
* Deve haver pelo menos 1 auditoria ativa no sistema para servidores SQL
* Um conjunto mínimo de princípios deve ser concedido ALTER ou ALTER QUAISQUER PERMISSÕES com âmbito de base de dados do utilizador em bases de dados SQL
* Um conjunto mínimo de princípios deve receber permissão EXECUTE em objetos ou colunas em bases de dados SQL
* A Deteção de Ameaças SQL deve estar ativada ao nível do servidor SQL
* A auditoria deve estar ativada ao nível do servidor para SQL Servers
* As regras de firewall ao nível da base de dados não devem conceder acesso excessivo para servidores SQL
* As regras de firewall ao nível do servidor não devem conceder acesso excessivo a servidores SQL
* As regras de firewall ao nível da base de dados devem ser acompanhadas e mantidas num mínimo rigoroso para servidores SQL
* As regras de firewall ao nível do servidor devem ser acompanhadas e mantidas ao mínimo estrito nos servidores SQL.
* Permissões de execução desnecessárias em procedimentos armazenados estendidos devem ser revogadas para servidores SQL
* Um conjunto mínimo de responsáveis deve ser membro das funções fixas do banco de dados mestre do Base de Dados SQL do Azure
* Um conjunto mínimo de principais deve ser membro de funções fixas de alto impacto de bases de dados em bases de dados SQL
* O conjunto mínimo de protagonistas deve ser membro de funções de baixo impacto fixo em bases de dados SQL
* As permissões de execução para aceder ao registo devem ser restritas para servidores SQL
* As bases de dados de exemplo devem ser removidas de servidores SQL
* Permissões de Serviços de Transformação de Dados (DTS) só devem ser concedidas a funções SSIS na base de dados MSDB SQL
* Um conjunto mínimo de principais deve ser membros das funções fixas de servidor para servidores SQL
* Funcionalidades que possam afetar a segurança devem ser desativadas para servidores SQL
* A funcionalidade 'Procedimentos de Automação OLE' deve estar desativada para servidores SQL
* A funcionalidade 'Opções do Utilizador' deve estar desativada para servidores SQL
* As funcionalidades de extensibilidade que possam afetar a segurança devem ser desativadas se não forem necessárias para servidores SQL
* A Avaliação de Vulnerabilidades deve ser configurada apenas no SQL Server 2012 e versões superiores
* Alterações a módulos assinados devem ser autorizadas para bases de dados SQL
* Acompanhar todos os utilizadores com acesso à base de dados para bases de dados SQL
* Os logins SQL com nomes comuns devem ser desativados para servidores SQL
* Consulte o mapeamento completo de regras e recomendações
11 de dezembro de 2025 Alert Descontinuado Os seguintes alertas estão agora obsoletos.
* AppServices_AnomalousPageAccess
* AppServices_CurlToDisk
* AppServices_WpThemeInjection
* AppServices_SmartScreen
* AppServices_ScanSensitivePage
AppServices_CommandlineSuspectDomain
* AzureDNS_ThreatIntelSuspectDomain
* DeteçãoComportamentoAtaqueSemFicheiros_AppServiços
* AppServices_DetecçãoDeTécnicaDeAtaqueSemArquivos
* AppServices_FilelessAttackToolkitDetection (Deteção de Conjunto de Ferramentas sem Ficheiros de Ataque)
* AppServices_PhishingContent (Conteúdo de Phishing dos Serviços de Aplicativos)
* ServiçosDeAplicações_ProcessoComExtensãoConhecidaSuspeita

Estes alertas estão a ser retirados como parte de um processo de melhoria da qualidade e substituídos por alertas mais recentes e avançados que oferecem maior precisão e capacidades melhoradas de deteção de ameaças. Esta atualização garante maior cobertura de segurança e redução do ruído.
3 de dezembro de 2025 Recommendation Próxima descontinuação (aviso prévio de 30 dias) A seguinte recomendação está definida para ser obsoleta em 30 dias: Microsoft Defender for SQL status should be protected for Arc-enabled SQL Servers para o plano Defender for SQL Servers on Machines.
1 de dezembro de 2025 Recommendation Pré-visualização (Pré-visualização) A assinatura de código deve estar ativada no Lambda
1 de dezembro de 2025 Recommendation Pré-visualização (Pré-visualização) O mecanismo de segurança deve ser utilizado no API Gateway da função lambda
1 de dezembro de 2025 Recommendation Pré-visualização (Pré-visualização) A autenticação deve estar ativada nos URLs das Funções Lambda
1 de dezembro de 2025 Recommendation Pré-visualização (Pré-visualização) A função lambda deve implementar a Concorrência Reservada para evitar o esgotamento de recursos
1 de dezembro de 2025 Recommendation Pré-visualização (Pré-visualização) A função lambda deve ser configurada com atualizações automáticas de versões em tempo de execução
1 de dezembro de 2025 Recommendation Pré-visualização (Pré-visualização) A autenticação deve estar ativada em Funções do Azure
1 de dezembro de 2025 Recommendation Pré-visualização (Pré-visualização) Permissões excessivamente permissivas não devem ser configuradas na Function App, Web App ou Logic App
1 de dezembro de 2025 Recommendation Pré-visualização (Pré-visualização) O acesso restrito à rede deve ser configurado na aplicação Function exposta à Internet
Outubro 21, 2025 Alert Update As seguintes alterações serão aplicadas aos alertas K8S.Node_* para clusters EKS e GKE. A propriedade resourceIdentifiers fará referência ao Identificador do Conector MDC: Microsoft.Security/securityConnectors/CONNECTOR_NAME/securityentitydata/EKS_CLUSTER_NAME em vez do ID do recurso Arc Microsoft.Kubernetes/connectedClusters/ARC_CLUSTER_NAME. A propriedade Entidades irá referenciar o Identificador Nativo da Nuvem arn:aws:eks:AWS_REGION:AWS_ACCOUNT:cluster/CLUSTER_NAME ou container.googleapis.com/projects/PROJECT_ID/zones/ZONE/clusters/CLUSTER_NAME, em vez do ID de recurso Arc Microsoft.Kubernetes/connectedClusters/ARC_CLUSTER_NAME. O campo resourceType, em extensedProperties, mudará de "Kubernetes – Azure Arc" para o respetivo tipo de recurso "AWS EKS Cluster" ou "GCP GKE Cluster".
10 de setembro de 2025 Alert Preterição O seguinte alerta foi preterido:
Nome do processo suspeito detetado
1 de junho de 2025 Alert Próxima desativação O alerta a seguir será preterido, pois o método não é mais suportado no PowerZure:
* Utilização da função PowerZure para manter a persistência no seu ambiente Azure
Maio 15, 2025 Alert Próxima desativação Os seguintes alertas serão obsoletos e não estarão disponíveis através da Integração XDR:
* Ataque DDoS detetado para IP público
* Ataque DDoS mitigado para IP público
Nota: Os alertas estarão disponíveis no portal Defender para a Cloud.
1 de maio de 2025 Alert disponibilidade geral Alertas de IA foram liberados para a GA com o lançamento oficial do plano
20 de abril de 2025 Alert Pré-visualização (Pré-visualização) IA - Dados sensíveis suspeitos mencionados pelo seu recurso Azure AI, isto substitui o alerta anterior de exposição a dados sensíveis
29 de abril de 2025 Recommendation disponibilidade geral Role-Based Controle de Acesso deve ser usado nos Serviços Keyvault
20 de abril de 2025 Alert Pré-visualização AI - Anomalia suspeita detetada em dados sensíveis expostos por recurso de IA, isso substitui o alerta anterior de exposição de dados sensíveis
5 de fevereiro de 2025 Recommendation Próxima desativação As seguintes recomendações serão preteridas:
* Configurar o Microsoft Defender para armazenamento (clássico) para ser ativado
* Configurar o Microsoft Defender básico para ativar o armazenamento (apenas monitorização de atividade)
Janeiro 29, 2025 Recommendation disponibilidade geral Fortalecemos ainda mais a recomendação de que a execução de contentores como utilizador root deve ser evitada.

O que está mudando?

Requeremos agora que pelo menos um intervalo seja especificado para a "Regra de execução como grupo". Esta alteração era necessária para garantir que os contentores não teriam acesso a ficheiros pertencentes ao root e a grupos com permissões para o grupo root.
Janeiro 13, 2025 Alert Pré-visualização AI - Acesso a partir de um IP suspeito
Janeiro 13, 2025 Alert Pré-visualização AI - Suspeita de ataque à carteira
19 de dezembro de 2024 Alert disponibilidade geral Os seguintes alertas de armazenamento Azure estão disponíveis:
Um blob malicioso foi baixado de uma conta de armazenamento
Um token SAS incomum foi usado para aceder a uma conta de armazenamento Azure a partir de um endereço IP público
Operação externa suspeita em uma conta de armazenamento Azure com um token SAS excessivamente permissivo
Acesso externo suspeito a uma conta de armazenamento Azure com um token SAS excessivamente permissivo
Acesso público não autenticado incomum a um contentor de blob sensível
Quantidade incomum de dados extraídos de um contentor de blob sensível
Número incomum de blobs extraídos de um contentor de blob sensível
Acesso a partir de um local incomum a um contentor de blob sensível
Acesso de uma aplicação suspeita conhecida a um contentor de blob sensível
Acesso de um endereço IP suspeito conhecido a um contentor de blob sensível
Acesso de um nó de saída Tor a um contentor de blob sensível
16 de dezembro de 2024 Alert Pré-visualização AI - Acesso a partir de um IP Tor
19 de novembro de 2024 Preterição disponibilidade geral As recomendações de MFA foram preteridas, pois o Azure agora exige isso.
As seguintes recomendações estão obsoletas:
* Contas com permissões de leitura em recursos Azure devem estar ativadas por MFA
* Contas com permissões de escrita em recursos Azure devem estar ativadas por MFA
* Contas com permissões de proprietário em recursos Azure devem estar ativadas por MFA
19 de novembro de 2024 Alert Pré-visualização AI - agente de usuário suspeito detetado
19 de novembro de 2024 Alert Pré-visualização Injeção de prompt camuflada em ASCII detetada
30 de outubro de 2024 Alert disponibilidade geral Extração suspeita de chaves de conta do Azure Cosmos DB
30 de outubro de 2024 Alert disponibilidade geral O nível de acesso de um contêiner de blob de armazenamento confidencial foi alterado para permitir acesso público não autenticado
30 de outubro de 2024 Recommendation Próxima desativação As recomendações de MFA foram preteridas, pois o Azure agora exige isso.
As seguintes recomendações serão obsoletas:
* Contas com permissões de leitura em recursos Azure devem estar ativadas por MFA
* Contas com permissões de escrita em recursos Azure devem estar ativadas por MFA
* Contas com permissões de proprietário em recursos Azure devem estar ativadas por MFA
Outubro 12, 2024 Recommendation disponibilidade geral O servidor flexível do banco de dados do Azure para PostgreSQL deve ter habilitada apenas a autenticação do Microsoft Entra
6 de outubro de 2024 Recommendation Update [Pré-visualização] Os contêineres em execução no GCP devem ter as descobertas de vulnerabilidade resolvidas
6 de outubro de 2024 Recommendation Update [Pré-visualização] Os contêineres executados na AWS devem ter as descobertas de vulnerabilidade resolvidas
6 de outubro de 2024 Recommendation Update [Pré-visualização] Os contêineres em execução no Azure devem ter as descobertas de vulnerabilidade resolvidas
10 de setembro de 2024 Alert Pré-visualização Aplicativo de IA corrompido\modelo\dados direcionou uma tentativa de phishing a um usuário
10 de setembro de 2024 Alert Pré-visualização URL de phishing partilhado num aplicativo de IA
10 de setembro de 2024 Alert Pré-visualização Tentativa de phishing detetada em um aplicativo de IA
5 de setembro de 2024 Recommendation disponibilidade geral As atualizações do sistema devem ser instaladas nas suas máquinas (alimentadas por Gestor de Atualizações do Azure)
5 de setembro de 2024 Recommendation disponibilidade geral As máquinas devem ser configuradas para verificar periodicamente se há atualizações do sistema ausentes

Para obter informações sobre os novos recursos, consulte Novidades nos recursos do Defender para a Cloud.