Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Microsoft Defender för molnet integreras med Mend.io för att förbättra sårbarhetsanalysen med hjälp av nåbarhetsbaserad analys av programvarusammansättning (SCA). SCA identifierar exploaterbara sårbarheter från kod till drift.
Nåbara sårbarheter är säkerhetsbrister i öppenkällkodsberoenden med en direkt och exploaterbar exekveringsväg. Dessa sårbarheter är hög risk eftersom skadliga aktörer aktivt kan utlösa dem i programmets aktuella flöde. Det är viktigt att åtgärda dessa säkerhetsrisker för att förhindra potentiella attacker.
Integreringen med Mend.io identifierar sårbara säkerhetskombinationer, till exempel sårbarheter som kan utnyttjas i paket med öppen källkod som används i internetexponerade arbetsbelastningar. Användare av Defender för molnet kan se de fullständiga attackvägarna från kod som har checkats in i Azure DevOps, GitHub eller GitLab till arbetsbelastningar som körs på Azure, Amazon Web Services (AWS) eller Google Cloud Platform (GCP).
Fördelar med att integrera Mend.io
Mend.io är en säkerhetsplattform som identifierar och minskar sårbarheter i partnerberoenden i program. Mend.io erbjuder avancerad nåbarhetsanalys som utvärderar körningsvägarna för dessa sårbarheter, vilket gör det möjligt för säkerhetsteam att prioritera och hantera dem effektivt.
Genom att integrera Mend.io med Microsoft Defender för molnet kan du:
- Effektivisera identifiering och reparation av sårbarheter som kan nås.
- Visa en omfattande lista över säkerhetsrisker i ett programs kodflöde.
- Förhindra potentiella attacker genom att identifiera sårbarheter med hög risk tidigt i utvecklingslivscykeln, vilket säkerställer robust programsäkerhet från kod till körning.
Med den här integreringen är resultat av nåbarhetsanalyser från Mend.io tillgängliga inom Defender för molnet upplevelser, inklusive rekommendationer, analys av attackvägar och säkerhetsutforskaren. Integreringen ger insyn i kodens hälsotillstånd för centrala säkerhetsteam. Med den här synligheten kan de bättre prioritera och minska sårbarheter med öppen källkod från kodutveckling till körning. De uppnår den här synligheten genom avancerad analys av räckvidd och sårbarhet på funktionsnivå.