Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo resume as novidades em recomendações de segurança, alertas e incidentes no Microsoft Defender para a Cloud. Inclui informações sobre recomendações e alertas novos, modificados e obsoletos.
Esta página é atualizada frequentemente com as recomendações e alertas mais recentes no Defender para a Cloud.
As recomendações com mais de seis meses encontram-se na lista de referência de recomendações pertinente.
Encontre as informações mais recentes sobre os recursos novos e atualizados do Defender para a Cloud em O que há de novo nos recursos do Defender para a Cloud.
Dica
Seja notificado quando esta página for atualizada copiando e colando o seguinte URL no seu leitor de feeds: https://aka.ms/mdc/rss-recommendations-alerts
- Reveja uma lista completa de recomendações e alertas de segurança multicloud:
- Recomendações de IA
- Recomendações de API
- Recomendações de computação
- Recomendações de contentores
- Recomendações de dados
- Recomendações de DevOps
- Recomendações de identidade e acesso
- Recomendações de IoT
- Recomendações do Keyvault
- Recomendações de rede
- Recomendações preteridas
- Alertas de segurança.
- Incidentes de segurança
- Recomendações de contentores serverless
Recomendações, alertas e atualizações de incidentes
Recomendações, alertas e incidentes novos e atualizados são adicionados à tabela em ordem de data.
| Data anunciada | Type | State | Nome |
|---|---|---|---|
| Julho 31, 2026 | Recommendation | Preterição | A reforma das recomendações agrupadas legadas (subavaliações) já começou. Os clientes já não podem aceder aos dados obsoletos através da API. O portal do Azure e o Azure Resource Graph podem demorar alguns dias a refletir a alteração. Para mais informações, consulte Transição de recomendações agrupadas para recomendações individuais. |
| 26 de julho de 2026 | Recommendation | disponibilidade geral | As seguintes recomendações são lançadas na GA como parte da transição do Defender para a Avaliação de Vulnerabilidades SQL de recomendações agrupadas ao nível do servidor para recomendações individuais ao nível da base de dados digitalizada: * As permissões de execução em xp_cmdshell de todos os utilizadores (exceto dbo) devem ser revogadas para SQL Servers * As atualizações mais recentes devem ser instaladas para SQL Servers * O utilizador da base de dados GUEST não deve ser membro de qualquer função em bases de dados SQL * Consultas distribuídas ad hoc devem ser desativadas para servidores SQL * O CLR deve estar desativado para servidores SQL * Assemblies confiáveis não rastreados devem ser removidos dos servidores SQL * A cadeia de propriedade de bases de dados deve estar desativada para todas as bases de dados, exceto para 'master', 'msdb' e 'tempdb' nos SQL Servers * O PRINCIPAL GUEST não deve ter acesso a nenhuma base de dados SQL de utilizador * As ligações de administração remota devem estar desativadas, a menos que sejam necessárias para bases de dados SQL * O rastreamento padrão deve estar ativado para Servidores SQL * CHECK_POLICY deve estar ativado para todos os logins SQL dos SQL Servers * A verificação de expiração da palavra-passe deve estar ativada para todos os logins SQL em servidores SQL * Os princípios da base de dados não devem ser mapeados para a conta sa em bases de dados SQL * AUTO_CLOSE deve estar desativado para bases de dados SQL * BUILTIN\Administrators deve ser removido como login de servidor para servidores SQL * A conta com o nome padrão 'sa' deve ser renomeada e desativada nos SQL Servers * Não devem ser concedidas permissões excessivas à função PUBLIC sobre objetos ou colunas em bases de dados SQL * o login 'sa' deve estar desativado para servidores SQL * xp_cmdshell deve estar desativado para SQL Servers * Os endpoints do corretor de serviço não utilizados devem ser removidos para os servidores SQL * Os XPs do Correio de Base de Dados devem estar desativados quando não estão a ser usados em servidores SQL * As permissões do servidor não devem ser concedidas diretamente aos principais para servidores SQL * Os utilizadores de base de dados não devem partilhar o mesmo nome que um login de servidor para a base de dados Model SQL * A opção 'Verificação de procedimentos armazenados de arranque' deve estar desativada para SQL Servers * O modo de autenticação deve ser Autenticação Windows para servidores SQL * A auditoria tanto das tentativas de login bem-sucedidas e falhadas (rastreio padrão) deve ser ativada quando a 'Auditoria de Login' estiver configurada para rastrear logins para Servidores SQL * A instância do SQL Server não deve ser anunciada pelo serviço SQL Server Browser para servidores SQL * O número máximo de registos de erro deve ser 12 ou mais para servidores SQL * As permissões de base de dados não devem ser concedidas diretamente aos principais para servidores SQL * Permissões excessivas não devem ser concedidas ao papel PÚBLICO em bases de dados SQL * O PRINCIPAL GUEST não deve receber permissões em bases de dados SQL * O PRINCIPAL GUEST não deve receber permissões sobre objetos ou colunas em bases de dados SQL * A encriptação AES deve ser necessária para qualquer endpoint de espelhamento ou SSB existente em bases de dados SQL * O utilizador GUEST não deve receber permissões em securáveis de base de dados SQL * O bit Confiável deve estar desativado em todas as bases de dados, exceto MSDB para bases de dados SQL * O utilizador 'dbo' não deve ser usado para operação normal de serviço em bases de dados SQL * Só o 'dbo' deve ter acesso à base de dados Model SQL * A encriptação de dados transparentes deve ser ativada para bases de dados SQL * A comunicação com base de dados usando TDS deve ser protegida através do TLS para servidores SQL * As Chaves Simétricas de Encriptação de Base de Dados devem usar o algoritmo AES em bases de dados SQL * As chaves de encriptação ao nível celular devem usar o algoritmo AES em bases de dados SQL * As chaves de certificado devem usar pelo menos 2.048 bits para bases de dados SQL * O comprimento das chaves assimétricas deve ser pelo menos 2.048 bits em bases de dados SQL * O fluxo de ficheiros deve estar desativado para servidores SQL * Configuração do servidor 'XPs de replicação' deve ser desativada para servidores SQL * Os utilizadores órfãos devem ser removidos das bases de dados SQL Server * A informação do proprietário da base de dados na base de dados deve corresponder à respetiva informação do proprietário da base de dados na base de dados mestre para bases de dados SQL * As funções de aplicação não devem ser utilizadas em bases de dados SQL * Não devem existir SPs marcados como início automático para servidores SQL * Os papéis de base de dados definidos pelo utilizador não devem ser membros de funções fixas em bases de dados SQL * As assemblies CLR do utilizador não devem ser definidas em bases de dados SQL * Os proprietários de bases de dados devem ser como esperado para bases de dados SQL * A auditoria de tentativas de login bem-sucedidas e falhadas deve ser ativada para servidores SQL * A auditoria de tentativas de login bem-sucedidas e falhadas para autenticação de base de dados contida deve ser ativada para bases de dados SQL * Os utilizadores contidos devem usar a Autenticação Windows em bases de dados SQL Server * A encriptação de rede Polybase deve estar ativada para bases de dados SQL * Criar uma base de Fornecedores Externos de Gestão de Chaves para Servidores SQL * A encriptação forçada deve estar ativada para TDS para servidores SQL * Permissões de servidor concedidas ao público devem ser minimizadas para servidores SQL * Todas as associações para funções definidas pelo utilizador devem ser destinadas a bases de dados SQL * As roles de bases de dados órfãos devem ser removidas das bases de dados SQL * Deve haver pelo menos 1 auditoria ativa no sistema para servidores SQL * Um conjunto mínimo de princípios deve ser concedido ALTER ou ALTER QUAISQUER PERMISSÕES com âmbito de base de dados do utilizador em bases de dados SQL * Um conjunto mínimo de princípios deve receber permissão EXECUTE em objetos ou colunas em bases de dados SQL * A Deteção de Ameaças SQL deve estar ativada ao nível do servidor SQL * A auditoria deve estar ativada ao nível do servidor para SQL Servers * As regras de firewall ao nível da base de dados não devem conceder acesso excessivo para servidores SQL * As regras de firewall ao nível do servidor não devem conceder acesso excessivo a servidores SQL * As regras de firewall ao nível da base de dados devem ser acompanhadas e mantidas num mínimo rigoroso para servidores SQL * As regras de firewall ao nível do servidor devem ser acompanhadas e mantidas ao mínimo estrito nos servidores SQL. * Permissões de execução desnecessárias em procedimentos armazenados estendidos devem ser revogadas para servidores SQL * Um conjunto mínimo de responsáveis deve ser membro das funções fixas do banco de dados mestre do Base de Dados SQL do Azure * Um conjunto mínimo de principais deve ser membro de funções fixas de alto impacto de bases de dados em bases de dados SQL * O conjunto mínimo de protagonistas deve ser membro de funções de baixo impacto fixo em bases de dados SQL * As permissões de execução para aceder ao registo devem ser restritas para servidores SQL * As bases de dados de exemplo devem ser removidas de servidores SQL * Permissões de Serviços de Transformação de Dados (DTS) só devem ser concedidas a funções SSIS na base de dados MSDB SQL * Um conjunto mínimo de principais deve ser membros das funções fixas de servidor para servidores SQL * Funcionalidades que possam afetar a segurança devem ser desativadas para servidores SQL * A funcionalidade 'Procedimentos de Automação OLE' deve estar desativada para servidores SQL * A funcionalidade 'Opções do Utilizador' deve estar desativada para servidores SQL * As funcionalidades de extensibilidade que possam afetar a segurança devem ser desativadas se não forem necessárias para servidores SQL * A Avaliação de Vulnerabilidades deve ser configurada apenas no SQL Server 2012 e versões superiores * Alterações a módulos assinados devem ser autorizadas para bases de dados SQL * Acompanhar todos os utilizadores com acesso à base de dados para bases de dados SQL * Os logins SQL com nomes comuns devem ser desativados para servidores SQL * Consulte o mapeamento completo de regras e recomendações |
| 30 de junho de 2026 | Recommendation | disponibilidade geral | Atualize o Azure Kubernetes Service para remover vulnerabilidades dos pods de sistema do AKS |
| 30 de junho de 2026 | Recommendation | disponibilidade geral | Imagens de contentores no registo do Docker Hub devem ter descobertas de vulnerabilidades resolvidas |
| 30 de junho de 2026 | Recommendation | disponibilidade geral | Mais de 200 novas recomendações de segurança multicloud para recursos AWS e GCP estão agora geralmente disponíveis como parte da versão expandida de cobertura de segurança multicloud. Estas recomendações afetam agora a Secure Score. As recomendações abrangem as categorias de dados, identidade e acesso, redes, computação e contentores em cerca de 90 novos tipos de recursos AWS e GCP suportados. Consulte as listas completas por categoria: Compute | Contentores | Data | Identidade e acesso | Networking |
| Junho 25, 2026 | Recommendation | disponibilidade geral | As seguintes recomendações estão agora disponíveis de forma geral para o Base de Dados do Azure para PostgreSQL Flexible Servers como parte do GPSC do Defender: * logfiles.retention_days deve ser maior do que 3 nos servidores PostgreSQL * pgaudit.log_statement deve estar definido como "on" para Base de Dados do Azure para PostgreSQL Servidores * pgaudit.log_statement_once deve estar definido como "on" para Base de Dados do Azure para PostgreSQL Servidores * pgaudit.log deve incluir função, DDL e diversos para servidores do Base de Dados do Azure para PostgreSQL * pgaudit.log_level deve ser definido como "log" nos servidores do Base de Dados do Azure para PostgreSQL * O acesso a IP público deve ser desativado para Base de Dados do Azure para PostgreSQL Servers * O ponto final privado deve ser configurado para a Base de Dados Azure para Servidores PostgreSQL * 'Permitir acesso aos serviços do Azure' deve ser desativado para os servidores PostgreSQL * Backups geo-redundantes devem estar ativados para servidores PostgreSQL * require_secure_transport deve estar definido como "on" para Base de Dados do Azure para PostgreSQL Servers |
| 23 de junho de 2026 | Alert | Pré-visualização | Um número anormalmente grande de linhas foi extraído do seu servidor SQL |
| 18 de junho de 2026 | Recommendation | disponibilidade geral | Os pontos finais da API não utilizados devem ser desativados e removidos em Function Apps |
| 18 de junho de 2026 | Recommendation | disponibilidade geral | Endpoints de API não utilizados devem ser desativados e removidos das Aplicações Lógicas |
| 18 de junho de 2026 | Recommendation | disponibilidade geral | A autenticação deve estar ativada nos endpoints API alojados em Function Apps |
| 18 de junho de 2026 | Recommendation | disponibilidade geral | A autenticação deve estar ativada nos endpoints API alojados em Logic Apps |
| 15 de junho de 2026 | Recommendation | Pré-visualização | As funções IAM personalizadas devem ser configuradas nos clusters do EMR (Pré-visualização) |
| 15 de junho de 2026 | Recommendation | Pré-visualização | A configuração de segurança deve estar ativada nos clusters EMR (Pré-visualização) |
| 15 de junho de 2026 | Recommendation | Pré-visualização | O acesso à rede pública deve estar desativado nos nós primários do cluster EMR (Pré-visualização) |
| 15 de junho de 2026 | Recommendation | Pré-visualização | A autenticação Kerberos deve estar ativada em clusters EMR (Pré-visualização) |
| 15 de junho de 2026 | Recommendation | Pré-visualização | A proteção de terminação deve estar ativada nos clusters de EMR (Pré-visualização) |
| 15 de junho de 2026 | Recommendation | Pré-visualização | O registo deve estar ativado e encriptado em clusters EMR (Pré-visualização) |
| 15 de junho de 2026 | Recommendation | Pré-visualização | A Autenticação da Base de Dados IAM deve estar ativada no Cluster de Base de Dados (Pré-visualização) |
| 15 de junho de 2026 | Recommendation | Pré-visualização | A proteção contra eliminação deve estar ativada nos clusters Neptune DB (Pré-visualização) |
| 15 de junho de 2026 | Recommendation | Pré-visualização | O acesso público deve estar desativado nas instâncias da base de dados Neptune (Pré-visualização) |
| Junho 9, 2026 | Recommendation | Pré-visualização | Novas recomendações de pré-visualização multicloud estão agora disponíveis para AWS MSK, AWS OpenSearch Service, GCP App Engine e GCP Certificate Manager nas categorias de redes, dados, identidade e acesso, e computação. |
| 8 de junho de 2026 | Recommendation | Pré-visualização | A chave KMS gerida pelo cliente deve ser configurada para encriptação no Amazon AppFlow Flows (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | O registo de metadados no Glue Catálogo de Dados deve ser configurado nos fluxos do AppFlow (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | As métricas de consulta do CloudWatch devem estar ativadas nos grupos de trabalho do Athena (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | A aplicação da configuração dos grupos de trabalho deve estar ativada nos grupos de trabalho Athena (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | O proprietário esperado do bucket S3 deve ser configurado para os resultados das consultas nos grupos de trabalho do Athena (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | A localização de saída dos resultados da consulta deve ser configurada nos grupos de trabalho Athena (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | A encriptação baseada em KMS deve ser aplicada para os resultados das consultas nos grupos de trabalho do Athena (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | A encriptação em repouso deve estar ativada para volumes EBS no Auto Scaling Groups (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | As chaves de encriptação geridas pelo cliente devem estar ativadas no Compreender EntityRecognizer Models (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | As chaves de encriptação geridas pelo cliente devem ser ativadas no Volume EntityRecognizer do Comprehend (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | A configuração da VPC deve ser ativada no Amazon Comprehend EntityRecognizer (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | Chaves de encriptação geridas pelo cliente devem ser usadas em instâncias de replicação DMS (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | A verificação da integridade dos dados deve ser ativada nas tarefas DataSync (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | A visibilidade de auditoria ao nível de ficheiro deve ser configurada nas tarefas DataSync (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | As cópias de segurança automáticas devem estar ativadas no FSx for Lustre (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | As cópias de segurança automáticas devem estar ativadas no FSx para OpenZFS (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | A auditoria de acesso a ficheiros deve estar ativada no FSx para Windows File Server (Preview) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | Backups automáticos devem estar ativados no FSx para Windows File Server (Preview) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | A encriptação KMS gerida pelo cliente em repouso deve ser configurada nos índices Amazon Kendra (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | As chaves KMS geridas pelo cliente devem ser usadas para encriptação em tabelas Amazon Keyspaces sem regiões réplica (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | A Recuperação em Ponto no Tempo (PITR) deve estar ativada nas tabelas Amazon Keyspaces (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | A encriptação do lado do servidor deve estar ativada nos fluxos Kinesis (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | A chave KMS gerida pelo cliente para encriptação em repouso deve ser configurada no corretor Amazon MQ (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | A encriptação em repouso deve estar ativada nas instâncias da base de dados Neptune (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | A partilha pública deve ser desativada nas contas QuickSight (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | A proteção contra encerramento deve ser ativada nas contas Amazon QuickSight (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | O início de sessão com cartão inteligente deve ser configurado para os Stacks do WorkSpaces Applications (AppStream) (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | Os modos de autorização seguros devem ser configurados nas APIs AppSync (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | O IMDSv2 deve ser configurado nos Grupos de Dimensionamento Automático (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | As condições de definição da política de confiança devem ser aplicadas em funções IAM não autenticadas para o Amazon Cognito Identity Pool (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | Os principais com caráter universal devem ser removidos das políticas de confiança das funções do IAM do Amazon Cognito Identity Pool (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | A autenticação multifator deve ser aplicada nos Pools de Utilizadores Cognito (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | Uma política de palavra-passe forte deve ser aplicada nos Grupos de Utilizadores do Cognito (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | A proteção contra ameaças deve estar ativada nos Pools de Utilizadores Cognito (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | A chave KMS personalizada deve ser configurada para encriptação em Cognito User Pools (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | As etiquetas de objeto devem ser preservadas durante a transferência nas tarefas DataSync (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | As permissões POSIX devem ser preservadas durante a transferência nas tarefas DataSync (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | A titularidade de utilizadores e grupos POSIX deve ser preservada durante a transferência nas tarefas do DataSync (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | Os descritores de segurança SMB devem ser preservados durante as transferências entre Windows e Windows em tarefas do DataSync (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | O controlo de acesso por utilizador às pesquisas deve ser configurado nos índices do Amazon Kendra (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | A estratégia de autenticação segura deve ser configurada nos corretores Amazon MQ (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | Os Endpoints de Acesso VPC devem ser configurados em Stacks de Aplicações WorkSpaces (AppStream) (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | A ACL web WAF do AWS deve estar associada às APIs do AppSync (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | O acesso público deve estar desativado nas instâncias de replicação DMS (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | O acesso público deve estar desativado nos corretores Amazon MQ (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | A recolha de métricas de grupo no CloudWatch deve estar ativada nos Auto Scaling Groups (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | A proteção contra eliminação deve estar ativada nos Grupos de Escala Automática (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | A encriptação de artefactos deve estar ativada em projetos CodeBuild (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | O modo privilegiado deve estar desativado nos projetos CodeBuild (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | A autenticação do fornecedor de origem deve estar ativada nos projetos CodeBuild (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | O SSL seguro deve estar ativado nas ligações de origem do CodeBuild (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | A encriptação de dados em repouso com chaves geridas pelo cliente deve estar ativada nos fluxos Kinesis (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | O registo de auditoria deve estar ativado no corretor Amazon MQ (Pré-visualização) |
| 8 de junho de 2026 | Recommendation | Pré-visualização | O registo geral deve estar ativado no corretor Amazon MQ (Pré-visualização) |
| 3 de junho de 2026 | Recommendation | Pré-visualização | As funções de tarefa do IAM atribuídas a tarefas do ECS Fargate devem obedecer ao princípio do menor privilégio |
| 3 de junho de 2026 | Recommendation | Pré-visualização | As tarefas ECS Fargate não devem executar containers com privilégios elevados |
| 3 de junho de 2026 | Recommendation | Pré-visualização | O sistema de ficheiros raiz de apenas leitura deve estar ativado para Contentores ECS |
| 3 de junho de 2026 | Recommendation | Pré-visualização | As tarefas do ECS Fargate não devem ser expostas publicamente |
| 3 de junho de 2026 | Recommendation | Pré-visualização | O registo deve ser configurado para o ECS Exec em clusters ECS |
| 3 de junho de 2026 | Recommendation | Pré-visualização | O ECS Exec deve estar desativado nos serviços Fargate ECS |
| 3 de junho de 2026 | Recommendation | Pré-visualização | A autenticação deve estar ativada em Azure Container Apps |
| 3 de junho de 2026 | Recommendation | Pré-visualização | Azure Container Apps não deve ser exposto à internet pública a menos que seja necessário |
| 3 de junho de 2026 | Recommendation | Pré-visualização | As identidades geridas atribuídas a Azure Container Apps devem seguir o privilégio mínimo |
| 3 de junho de 2026 | Recommendation | Pré-visualização | Azure Container Instances não deve ser exposto publicamente |
| 3 de junho de 2026 | Recommendation | Pré-visualização | As identidades geridas atribuídas a Azure Container Instances devem seguir o privilégio mínimo |
| 2 de junho de 2026 | Recommendation | Pré-visualização | As seguintes recomendações estão agora disponíveis em pré-visualização para a avaliação de vulnerabilidade dos nós Kubernetes no EKS e GKE: * Os nós EKS devem ter descobertas de vulnerabilidades resolvidas * Os nós GKE devem ter descobertas de vulnerabilidades resolvidas |
| 1 de junho de 2026 | Recommendation | Pré-visualização | As seguintes novas recomendações de configuração incorreta ao nível do contentor no Kubernetes estão agora disponíveis em pré-visualização como parte do GPSC do Defender: * Os contentores não devem usar CPU ou memória em excesso * Os contentores devem usar apenas imagens de repositórios de confiança * Os contentores não devem permitir escalonamento de privilégios * Os contentores não devem partilhar namespaces sensíveis de host * Os contentores devem usar um sistema de ficheiros raiz só de leitura * Os clusters Kubernetes devem ser acessíveis apenas via HTTPS * Os contentores não devem montar automaticamente credenciais API * Os contentores não devem correr no namespace padrão * Os contentores devem eliminar todas as capacidades e adicionar apenas as necessárias * Contentores privilegiados devem ser evitados * Os contentores não devem ser executados com privilégios de superutilizador Estas recomendações ao nível do contentor substituem os equivalentes existentes ao nível do cluster. As recomendações a nível de agrupamento serão obsoletas na GA. |
| 1 de junho de 2026 | Recommendation | Depreciação futura | As seguintes recomendações do Kubernetes ao nível do cluster serão descontinuadas aquando da disponibilidade geral (GA) das novas recomendações de configuração incorreta ao nível do contentor: * Os contentores devem usar apenas os perfis AppArmor permitidos * Os clusters do Kubernetes não devem conceder capacidades de segurança CAPSYSADMIN * Os serviços devem escutar apenas nas portas permitidas * O uso da rede host e das portas deve ser restringido * A utilização de montagens de volumes HostPath em pods deve ser restringida a uma lista predefinida para limitar o acesso aos nós a partir de contentores comprometidos |
| 1 de junho de 2026 | Recommendation | Pré-visualização | Atualizar a versão do Azure Kubernetes Service |
| 1 de junho de 2026 | Recommendation | disponibilidade geral | A assinatura de código deve estar ativada no Lambda |
| 1 de junho de 2026 | Recommendation | disponibilidade geral | O mecanismo de segurança deve ser utilizado no API Gateway da função lambda |
| 1 de junho de 2026 | Recommendation | disponibilidade geral | A autenticação deve estar ativada nos URLs das Funções Lambda |
| 1 de junho de 2026 | Recommendation | disponibilidade geral | A função lambda deve implementar a Concorrência Reservada para evitar o esgotamento de recursos |
| 1 de junho de 2026 | Recommendation | disponibilidade geral | A função lambda deve ser configurada com atualizações automáticas de versões em tempo de execução |
| 1 de junho de 2026 | Recommendation | disponibilidade geral | A autenticação deve estar ativada em Funções do Azure |
| 1 de junho de 2026 | Recommendation | disponibilidade geral | Permissões excessivamente permissivas não devem ser configuradas na Function App, Web App ou Logic App |
| 1 de junho de 2026 | Recommendation | disponibilidade geral | O acesso restrito à rede deve ser configurado na aplicação Function exposta à Internet |
| 13 de maio de 2026 | Alert | Descontinuado | O seguinte alerta está agora obsoleto: (Pré-visualização) Dados sensíveis suspeitos mencionados pelo seu recurso de IA Azure (IA. Azure_SensitiveDataAnomaly). |
| 12 de maio de 2026 | Recommendation | Pré-visualização | As seguintes recomendações estão agora disponíveis em versão prévia para o Base de Dados do Azure para PostgreSQL Flexible Servers, como parte do GPSC do Defender. * connection_throttle deve ser definido como “on” para servidores PostgreSQL * logfiles.retention_days deve ser maior do que 3 nos servidores PostgreSQL * pgaudit.log_statement deve estar definido como "on" para Base de Dados do Azure para PostgreSQL Servidores * pgaudit.log_statement_once deve estar definido como "on" para Base de Dados do Azure para PostgreSQL Servidores * pgaudit.log deve incluir função, DDL e diversos para servidores do Base de Dados do Azure para PostgreSQL * pgaudit.log_level deve ser definido como "log" nos servidores do Base de Dados do Azure para PostgreSQL * O acesso a IP público deve ser desativado para Base de Dados do Azure para PostgreSQL Servers |
| 30 de abril de 2026 | Recommendation | Preterição | Os tipos de recomendação agrupados estão obsoletos do portal Azure e serão removidos a 31 de julho de 2026. Estas recomendações estão atualmente marcadas como Marcadas para depreciação. |
| 14 de abril de 2026 | Recommendation | Pré-visualização | As seguintes recomendações estão agora disponíveis em versão prévia para o Base de Dados do Azure para PostgreSQL Flexible Servers, como parte do GPSC do Defender. * O ponto final privado deve ser configurado para a Base de Dados Azure para Servidores PostgreSQL * 'Permitir acesso aos serviços do Azure' deve ser desativado para os servidores PostgreSQL |
| 13 de abril de 2026 | Recommendation | Preterição | Após o anúncio de 4 de março de 2026, as seguintes recomendações de vulnerabilidade de contentores agrupados estão agora obsoletas: Recomendações de contentores: * [Pré-visualização:] Os contentores a correr no Azure devem ter as vulnerabilidades identificadas resolvidas * [Prévia] Os containers em execução na AWS devem ter vulnerabilidades corrigidas * [Pré-visualização] Os contentores em execução no GCP devem ter os resultados de vulnerabilidades resolvidos Recomendações de imagens de contentores: * [Pré-visualização] Imagens de contentores no registo do Azure devem ter descobertas de vulnerabilidades resolvidas * [Pré-visualização] Imagens de contentores no registo AWS devem ter descobertas de vulnerabilidades resolvidas * [Preview] Imagens de containers no registro GCP devem ter detecções de vulnerabilidades resolvidas Estas recomendações agrupadas estão a ser substituídas por recomendações individuais que proporcionam uma visibilidade mais detalhada, melhor priorização e melhor governação. Saiba mais em Descontinuação das recomendações de vulnerabilidade da preview de imagens de contentores e contentores. |
| 30 de março de 2026 | Alert | Pré-visualização | O seguinte alerta está agora em Pré-visualização: * Conteúdo malicioso detetado em modelo de IA carregado |
| 29 de março de 2026 | Recommendation | Pré-visualização | As seguintes recomendações estão agora disponíveis em versão prévia para o Base de Dados do Azure para PostgreSQL Flexible Servers, como parte do GPSC do Defender. * Backups geo-redundantes devem estar ativados para servidores PostgreSQL * require_secure_transport deve estar definido como "on" para Base de Dados do Azure para PostgreSQL Servers |
| 29 de março de 2026 | Recommendation | Preterição | Após o anúncio de 3 de dezembro de 2025, a recomendação Microsoft Defender for SQL status should be protected for Arc-enabled SQL Servers para o plano Defender for SQL Servers on Machines está agora obsoleta. |
| 04 de março de 2026 | Recommendation | Depreciação futura | As seguintes recomendações de vulnerabilidades de contentores agrupados serão descontinuadas a partir de 13 de abril de 2026: Recomendações de contentores: * [Pré-visualização:] Os contentores a correr no Azure devem ter as vulnerabilidades identificadas resolvidas * [Prévia] Os containers em execução na AWS devem ter vulnerabilidades corrigidas * [Pré-visualização] Os contentores em execução no GCP devem ter os resultados de vulnerabilidades resolvidos Recomendações de imagens de contentores: * [Pré-visualização] Imagens de contentores no registo do Azure devem ter descobertas de vulnerabilidades resolvidas * [Pré-visualização] Imagens de contentores no registo AWS devem ter descobertas de vulnerabilidades resolvidas * [Preview] Imagens de containers no registro GCP devem ter detecções de vulnerabilidades resolvidas Estas recomendações agrupadas estão a ser substituídas por recomendações individuais que proporcionam uma visibilidade mais detalhada, melhor priorização e melhor governação. Saiba mais em Descontinuação das recomendações de vulnerabilidade da preview de imagens de contentores e contentores. |
| 24 de fevereiro de 2026 | Recommendation | disponibilidade geral | As seguintes recomendações de dados são GA: - As contas de armazenamento devem restringir o acesso à rede usando regras de rede virtual. - A conta de armazenamento deve usar uma ligação privada. - As contas de armazenamento devem impedir o acesso a chaves partilhadas. |
| 16 de fevereiro de 2026 | Recommendation | Iminente depreciação (19 de março de 2026) |
A recomendação de pré-visualização Machines should be configured securely (powered by MDVM), que se aplicava às máquinas Windows, está prestes a ser descontinuada. A recomendação será substituída pelas seguintes recomendações específicas do sistema operativo, que incluem suporte para Linux usando configuração Convidada: - Vulnerabilidades na configuração de segurança nas suas máquinas Linux devem ser remediadas (suportado por Configuração de Convidados) - As vulnerabilidades na configuração de segurança das suas máquinas Windows devem ser corrigidas (suportado por Guest Configuration). Estas recomendações de substituição já estão disponíveis no Defender para a Cloud. Se tiver alguma regra de governança, relatórios ou fluxos de trabalho que refiram à recomendação obsoleta, atualize-os para usar as recomendações de substituição. Para garantir que as novas recomendações podem avaliar as suas máquinas, verifique se os pré-requisitos necessários estão cumpridos: - As máquinas Azure devem ter a extensão Azure Machine Configuration instalada. - máquinas não-Azure devem ser integradas via Azure Arc, que inclui a extensão Configuração da Máquina por padrão. |
| 10 de fevereiro de 2026 | Recommendation | Pré-visualização | As seguintes recomendações são divulgadas em Pré-visualização: * As permissões de execução em xp_cmdshell de todos os utilizadores (exceto dbo) devem ser revogadas para SQL Servers * As atualizações mais recentes devem ser instaladas para SQL Servers * O utilizador da base de dados GUEST não deve ser membro de qualquer função em bases de dados SQL * Consultas distribuídas ad hoc devem ser desativadas para servidores SQL * O CLR deve estar desativado para servidores SQL * Assemblies confiáveis não rastreados devem ser removidos dos servidores SQL * A cadeia de propriedade de bases de dados deve estar desativada para todas as bases de dados, exceto para 'master', 'msdb' e 'tempdb' nos SQL Servers * O PRINCIPAL GUEST não deve ter acesso a nenhuma base de dados SQL de utilizador * As ligações de administração remota devem estar desativadas, a menos que sejam necessárias para bases de dados SQL * O rastreamento padrão deve estar ativado para Servidores SQL * CHECK_POLICY deve estar ativado para todos os logins SQL dos SQL Servers * A verificação de expiração da palavra-passe deve estar ativada para todos os logins SQL em servidores SQL * Os princípios da base de dados não devem ser mapeados para a conta sa em bases de dados SQL * AUTO_CLOSE deve estar desativado para bases de dados SQL * BUILTIN\Administrators deve ser removido como login de servidor para servidores SQL * A conta com o nome padrão 'sa' deve ser renomeada e desativada nos SQL Servers * Não devem ser concedidas permissões excessivas à função PUBLIC sobre objetos ou colunas em bases de dados SQL * o login 'sa' deve estar desativado para servidores SQL * xp_cmdshell deve estar desativado para SQL Servers * Os endpoints do corretor de serviço não utilizados devem ser removidos para os servidores SQL * Os XPs do Correio de Base de Dados devem estar desativados quando não estão a ser usados em servidores SQL * As permissões do servidor não devem ser concedidas diretamente aos principais para servidores SQL * Os utilizadores de base de dados não devem partilhar o mesmo nome que um login de servidor para a base de dados Model SQL * A opção 'Verificação de procedimentos armazenados de arranque' deve estar desativada para SQL Servers * O modo de autenticação deve ser Autenticação Windows para servidores SQL * A auditoria tanto das tentativas de login bem-sucedidas e falhadas (rastreio padrão) deve ser ativada quando a 'Auditoria de Login' estiver configurada para rastrear logins para Servidores SQL * A instância do SQL Server não deve ser anunciada pelo serviço SQL Server Browser para servidores SQL * O número máximo de registos de erro deve ser 12 ou mais para servidores SQL * As permissões de base de dados não devem ser concedidas diretamente aos principais para servidores SQL * Permissões excessivas não devem ser concedidas ao papel PÚBLICO em bases de dados SQL * O PRINCIPAL GUEST não deve receber permissões em bases de dados SQL * O PRINCIPAL GUEST não deve receber permissões sobre objetos ou colunas em bases de dados SQL * A encriptação AES deve ser necessária para qualquer endpoint de espelhamento ou SSB existente em bases de dados SQL * O utilizador GUEST não deve receber permissões em securáveis de base de dados SQL * O bit Confiável deve estar desativado em todas as bases de dados, exceto MSDB para bases de dados SQL * O utilizador 'dbo' não deve ser usado para operação normal de serviço em bases de dados SQL * Só o 'dbo' deve ter acesso à base de dados Model SQL * A encriptação de dados transparentes deve ser ativada para bases de dados SQL * A comunicação com base de dados usando TDS deve ser protegida através do TLS para servidores SQL * As Chaves Simétricas de Encriptação de Base de Dados devem usar o algoritmo AES em bases de dados SQL * As chaves de encriptação ao nível celular devem usar o algoritmo AES em bases de dados SQL * As chaves de certificado devem usar pelo menos 2.048 bits para bases de dados SQL * O comprimento das chaves assimétricas deve ser pelo menos 2.048 bits em bases de dados SQL * O fluxo de ficheiros deve estar desativado para servidores SQL * Configuração do servidor 'XPs de replicação' deve ser desativada para servidores SQL * Os utilizadores órfãos devem ser removidos das bases de dados SQL Server * A informação do proprietário da base de dados na base de dados deve corresponder à respetiva informação do proprietário da base de dados na base de dados mestre para bases de dados SQL * As funções de aplicação não devem ser utilizadas em bases de dados SQL * Não devem existir SPs marcados como início automático para servidores SQL * Os papéis de base de dados definidos pelo utilizador não devem ser membros de funções fixas em bases de dados SQL * As assemblies CLR do utilizador não devem ser definidas em bases de dados SQL * Os proprietários de bases de dados devem ser como esperado para bases de dados SQL * A auditoria de tentativas de login bem-sucedidas e falhadas deve ser ativada para servidores SQL * A auditoria de tentativas de login bem-sucedidas e falhadas para autenticação de base de dados contida deve ser ativada para bases de dados SQL * Os utilizadores contidos devem usar a Autenticação Windows em bases de dados SQL Server * A encriptação de rede Polybase deve estar ativada para bases de dados SQL * Criar uma base de Fornecedores Externos de Gestão de Chaves para Servidores SQL * A encriptação forçada deve estar ativada para TDS para servidores SQL * Permissões de servidor concedidas ao público devem ser minimizadas para servidores SQL * Todas as associações para funções definidas pelo utilizador devem ser destinadas a bases de dados SQL * As roles de bases de dados órfãos devem ser removidas das bases de dados SQL * Deve haver pelo menos 1 auditoria ativa no sistema para servidores SQL * Um conjunto mínimo de princípios deve ser concedido ALTER ou ALTER QUAISQUER PERMISSÕES com âmbito de base de dados do utilizador em bases de dados SQL * Um conjunto mínimo de princípios deve receber permissão EXECUTE em objetos ou colunas em bases de dados SQL * A Deteção de Ameaças SQL deve estar ativada ao nível do servidor SQL * A auditoria deve estar ativada ao nível do servidor para SQL Servers * As regras de firewall ao nível da base de dados não devem conceder acesso excessivo para servidores SQL * As regras de firewall ao nível do servidor não devem conceder acesso excessivo a servidores SQL * As regras de firewall ao nível da base de dados devem ser acompanhadas e mantidas num mínimo rigoroso para servidores SQL * As regras de firewall ao nível do servidor devem ser acompanhadas e mantidas ao mínimo estrito nos servidores SQL. * Permissões de execução desnecessárias em procedimentos armazenados estendidos devem ser revogadas para servidores SQL * Um conjunto mínimo de responsáveis deve ser membro das funções fixas do banco de dados mestre do Base de Dados SQL do Azure * Um conjunto mínimo de principais deve ser membro de funções fixas de alto impacto de bases de dados em bases de dados SQL * O conjunto mínimo de protagonistas deve ser membro de funções de baixo impacto fixo em bases de dados SQL * As permissões de execução para aceder ao registo devem ser restritas para servidores SQL * As bases de dados de exemplo devem ser removidas de servidores SQL * Permissões de Serviços de Transformação de Dados (DTS) só devem ser concedidas a funções SSIS na base de dados MSDB SQL * Um conjunto mínimo de principais deve ser membros das funções fixas de servidor para servidores SQL * Funcionalidades que possam afetar a segurança devem ser desativadas para servidores SQL * A funcionalidade 'Procedimentos de Automação OLE' deve estar desativada para servidores SQL * A funcionalidade 'Opções do Utilizador' deve estar desativada para servidores SQL * As funcionalidades de extensibilidade que possam afetar a segurança devem ser desativadas se não forem necessárias para servidores SQL * A Avaliação de Vulnerabilidades deve ser configurada apenas no SQL Server 2012 e versões superiores * Alterações a módulos assinados devem ser autorizadas para bases de dados SQL * Acompanhar todos os utilizadores com acesso à base de dados para bases de dados SQL * Os logins SQL com nomes comuns devem ser desativados para servidores SQL * Consulte o mapeamento completo de regras e recomendações |
| 11 de dezembro de 2025 | Alert | Descontinuado | Os seguintes alertas estão agora obsoletos. * AppServices_AnomalousPageAccess * AppServices_CurlToDisk * AppServices_WpThemeInjection * AppServices_SmartScreen * AppServices_ScanSensitivePage AppServices_CommandlineSuspectDomain * AzureDNS_ThreatIntelSuspectDomain * DeteçãoComportamentoAtaqueSemFicheiros_AppServiços * AppServices_DetecçãoDeTécnicaDeAtaqueSemArquivos * AppServices_FilelessAttackToolkitDetection (Deteção de Conjunto de Ferramentas sem Ficheiros de Ataque) * AppServices_PhishingContent (Conteúdo de Phishing dos Serviços de Aplicativos) * ServiçosDeAplicações_ProcessoComExtensãoConhecidaSuspeita Estes alertas estão a ser retirados como parte de um processo de melhoria da qualidade e substituídos por alertas mais recentes e avançados que oferecem maior precisão e capacidades melhoradas de deteção de ameaças. Esta atualização garante maior cobertura de segurança e redução do ruído. |
| 3 de dezembro de 2025 | Recommendation | Próxima descontinuação (aviso prévio de 30 dias) | A seguinte recomendação está definida para ser obsoleta em 30 dias: Microsoft Defender for SQL status should be protected for Arc-enabled SQL Servers para o plano Defender for SQL Servers on Machines. |
| 1 de dezembro de 2025 | Recommendation | Pré-visualização | (Pré-visualização) A assinatura de código deve estar ativada no Lambda |
| 1 de dezembro de 2025 | Recommendation | Pré-visualização | (Pré-visualização) O mecanismo de segurança deve ser utilizado no API Gateway da função lambda |
| 1 de dezembro de 2025 | Recommendation | Pré-visualização | (Pré-visualização) A autenticação deve estar ativada nos URLs das Funções Lambda |
| 1 de dezembro de 2025 | Recommendation | Pré-visualização | (Pré-visualização) A função lambda deve implementar a Concorrência Reservada para evitar o esgotamento de recursos |
| 1 de dezembro de 2025 | Recommendation | Pré-visualização | (Pré-visualização) A função lambda deve ser configurada com atualizações automáticas de versões em tempo de execução |
| 1 de dezembro de 2025 | Recommendation | Pré-visualização | (Pré-visualização) A autenticação deve estar ativada em Funções do Azure |
| 1 de dezembro de 2025 | Recommendation | Pré-visualização | (Pré-visualização) Permissões excessivamente permissivas não devem ser configuradas na Function App, Web App ou Logic App |
| 1 de dezembro de 2025 | Recommendation | Pré-visualização | (Pré-visualização) O acesso restrito à rede deve ser configurado na aplicação Function exposta à Internet |
| Outubro 21, 2025 | Alert | Update | As seguintes alterações serão aplicadas aos alertas K8S.Node_* para clusters EKS e GKE. A propriedade resourceIdentifiers fará referência ao Identificador do Conector MDC: Microsoft.Security/securityConnectors/CONNECTOR_NAME/securityentitydata/EKS_CLUSTER_NAME em vez do ID do recurso Arc Microsoft.Kubernetes/connectedClusters/ARC_CLUSTER_NAME. A propriedade Entidades irá referenciar o Identificador Nativo da Nuvem arn:aws:eks:AWS_REGION:AWS_ACCOUNT:cluster/CLUSTER_NAME ou container.googleapis.com/projects/PROJECT_ID/zones/ZONE/clusters/CLUSTER_NAME, em vez do ID de recurso Arc Microsoft.Kubernetes/connectedClusters/ARC_CLUSTER_NAME. O campo resourceType, em extensedProperties, mudará de "Kubernetes – Azure Arc" para o respetivo tipo de recurso "AWS EKS Cluster" ou "GCP GKE Cluster". |
| 10 de setembro de 2025 | Alert | Preterição | O seguinte alerta foi preterido: Nome do processo suspeito detetado |
| 1 de junho de 2025 | Alert | Próxima desativação | O alerta a seguir será preterido, pois o método não é mais suportado no PowerZure: * Utilização da função PowerZure para manter a persistência no seu ambiente Azure |
| Maio 15, 2025 | Alert | Próxima desativação | Os seguintes alertas serão obsoletos e não estarão disponíveis através da Integração XDR: * Ataque DDoS detetado para IP público * Ataque DDoS mitigado para IP público Nota: Os alertas estarão disponíveis no portal Defender para a Cloud. |
| 1 de maio de 2025 | Alert | disponibilidade geral | Alertas de IA foram liberados para a GA com o lançamento oficial do plano |
| 20 de abril de 2025 | Alert | Pré-visualização | (Pré-visualização) IA - Dados sensíveis suspeitos mencionados pelo seu recurso Azure AI, isto substitui o alerta anterior de exposição a dados sensíveis |
| 29 de abril de 2025 | Recommendation | disponibilidade geral | Role-Based Controle de Acesso deve ser usado nos Serviços Keyvault |
| 20 de abril de 2025 | Alert | Pré-visualização | AI - Anomalia suspeita detetada em dados sensíveis expostos por recurso de IA, isso substitui o alerta anterior de exposição de dados sensíveis |
| 5 de fevereiro de 2025 | Recommendation | Próxima desativação | As seguintes recomendações serão preteridas: * Configurar o Microsoft Defender para armazenamento (clássico) para ser ativado * Configurar o Microsoft Defender básico para ativar o armazenamento (apenas monitorização de atividade) |
| Janeiro 29, 2025 | Recommendation | disponibilidade geral | Fortalecemos ainda mais a recomendação de que a execução de contentores como utilizador root deve ser evitada. O que está mudando? Requeremos agora que pelo menos um intervalo seja especificado para a "Regra de execução como grupo". Esta alteração era necessária para garantir que os contentores não teriam acesso a ficheiros pertencentes ao root e a grupos com permissões para o grupo root. |
| Janeiro 13, 2025 | Alert | Pré-visualização | AI - Acesso a partir de um IP suspeito |
| Janeiro 13, 2025 | Alert | Pré-visualização | AI - Suspeita de ataque à carteira |
| 19 de dezembro de 2024 | Alert | disponibilidade geral | Os seguintes alertas de armazenamento Azure estão disponíveis: Um blob malicioso foi baixado de uma conta de armazenamento Um token SAS incomum foi usado para aceder a uma conta de armazenamento Azure a partir de um endereço IP público Operação externa suspeita em uma conta de armazenamento Azure com um token SAS excessivamente permissivo Acesso externo suspeito a uma conta de armazenamento Azure com um token SAS excessivamente permissivo Acesso público não autenticado incomum a um contentor de blob sensível Quantidade incomum de dados extraídos de um contentor de blob sensível Número incomum de blobs extraídos de um contentor de blob sensível Acesso a partir de um local incomum a um contentor de blob sensível Acesso de uma aplicação suspeita conhecida a um contentor de blob sensível Acesso de um endereço IP suspeito conhecido a um contentor de blob sensível Acesso de um nó de saída Tor a um contentor de blob sensível |
| 16 de dezembro de 2024 | Alert | Pré-visualização | AI - Acesso a partir de um IP Tor |
| 19 de novembro de 2024 | Preterição | disponibilidade geral |
As recomendações de MFA foram preteridas, pois o Azure agora exige isso. As seguintes recomendações estão obsoletas: * Contas com permissões de leitura em recursos Azure devem estar ativadas por MFA * Contas com permissões de escrita em recursos Azure devem estar ativadas por MFA * Contas com permissões de proprietário em recursos Azure devem estar ativadas por MFA |
| 19 de novembro de 2024 | Alert | Pré-visualização | AI - agente de usuário suspeito detetado |
| 19 de novembro de 2024 | Alert | Pré-visualização | Injeção de prompt camuflada em ASCII detetada |
| 30 de outubro de 2024 | Alert | disponibilidade geral | Extração suspeita de chaves de conta do Azure Cosmos DB |
| 30 de outubro de 2024 | Alert | disponibilidade geral | O nível de acesso de um contêiner de blob de armazenamento confidencial foi alterado para permitir acesso público não autenticado |
| 30 de outubro de 2024 | Recommendation | Próxima desativação |
As recomendações de MFA foram preteridas, pois o Azure agora exige isso. As seguintes recomendações serão obsoletas: * Contas com permissões de leitura em recursos Azure devem estar ativadas por MFA * Contas com permissões de escrita em recursos Azure devem estar ativadas por MFA * Contas com permissões de proprietário em recursos Azure devem estar ativadas por MFA |
| Outubro 12, 2024 | Recommendation | disponibilidade geral | O servidor flexível do banco de dados do Azure para PostgreSQL deve ter habilitada apenas a autenticação do Microsoft Entra |
| 6 de outubro de 2024 | Recommendation | Update | [Pré-visualização] Os contêineres em execução no GCP devem ter as descobertas de vulnerabilidade resolvidas |
| 6 de outubro de 2024 | Recommendation | Update | [Pré-visualização] Os contêineres executados na AWS devem ter as descobertas de vulnerabilidade resolvidas |
| 6 de outubro de 2024 | Recommendation | Update | [Pré-visualização] Os contêineres em execução no Azure devem ter as descobertas de vulnerabilidade resolvidas |
| 10 de setembro de 2024 | Alert | Pré-visualização | Aplicativo de IA corrompido\modelo\dados direcionou uma tentativa de phishing a um usuário |
| 10 de setembro de 2024 | Alert | Pré-visualização | URL de phishing partilhado num aplicativo de IA |
| 10 de setembro de 2024 | Alert | Pré-visualização | Tentativa de phishing detetada em um aplicativo de IA |
| 5 de setembro de 2024 | Recommendation | disponibilidade geral | As atualizações do sistema devem ser instaladas nas suas máquinas (alimentadas por Gestor de Atualizações do Azure) |
| 5 de setembro de 2024 | Recommendation | disponibilidade geral | As máquinas devem ser configuradas para verificar periodicamente se há atualizações do sistema ausentes |
Conteúdo relacionado
Para obter informações sobre os novos recursos, consulte Novidades nos recursos do Defender para a Cloud.