Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Den här artikeln sammanfattar nyheter i säkerhetsrekommendationer, aviseringar och incidenter i Microsoft Defender för molnet. Den innehåller information om nya, ändrade och inaktuella rekommendationer och aviseringar.
Den här sidan uppdateras ofta med de senaste rekommendationerna och aviseringarna i Defender för molnet.
Rekommendationer som är äldre än sex månader finns i referenslistan för relevanta rekommendationer.
Hitta den senaste informationen om nya och uppdaterade Defender för molnet funktioner i Vad är nytt i Defender för molnet funktioner.
Tip
Få ett meddelande när den här sidan uppdateras genom att kopiera och klistra in följande URL i feedläsaren: https://aka.ms/mdc/rss-recommendations-alerts
- Granska en fullständig lista över säkerhetsrekommendationer och aviseringar för flera moln:
- AI-rekommendationer
- API-rekommendationer
- Beräkningsrekommendationer
- Containerrekommendationer
- Datarekommendationer
- DevOps-rekommendationer
- Identitets- och åtkomstrekommendationer
- IoT-rekommendationer
- Keyvault-rekommendationer
- Nätverksrekommendationer
- Inaktuella rekommendationer
- Säkerhetsaviseringar.
- Säkerhetsincidenter
- Rekommendationer för serverlösa containrar
Rekommendationer, aviseringar och incidentuppdateringar
Nya och uppdaterade rekommendationer, aviseringar och incidenter läggs till i tabellen i datumordning.
| Datum som meddelats | Typ | Tillstånd | Namn |
|---|---|---|---|
| den 31 juli 2026 | Recommendation | Deprecation | Pensioneringen av tidigare grupperade rekommendationer (delbedömningar) har påbörjats. Kunder kan inte längre komma åt den föråldrade datan via API:et. Azure-portalen och Azure Resource Graph kan ta några dagar på sig att spegla förändringen. Mer information finns i Övergång från grupperad till enskild rekommendationer. |
| den 26 juli 2026 | Recommendation | GA | Följande rekommendationer släpps i ga som en del av övergången Defender för SQL Vulnerability Assessment från grupperade rekommendationer på servernivå till enskilda rekommendationer på den skannade databasnivån: * Kör behörigheter på xp_cmdshell från alla användare (utom dbo) bör återkallas för SQL-servrar * De senaste uppdateringarna ska installeras för SQL-servrar * Databasanvändaren GUEST bör inte vara medlem i någon roll i SQL-databaser * Ad hoc-distribuerade frågor ska inaktiveras för SQL-servrar * CLR ska inaktiveras för SQL-servrar * Ospårade betrodda sammansättningar bör tas bort för SQL-servrar Ägarskapslänkning av databaser ska inaktiveras för alla databaser utom "master", "msdb" och "tempdb" på SQL-servrar. * Principal GUEST ska inte ha åtkomst till någon SQL-databas för användare * Fjärradministratörsanslutningar ska inaktiveras om det inte krävs för SQL-databaser * Standardspårning ska vara aktiverat för SQL-servrar * CHECK_POLICY ska aktiveras för alla SQL-inloggningar för SQL-servrar * Förfallokontrollen av lösenord ska vara aktiverad för alla SQL-inloggningar på SQL-servrar * Databasobjekt ska inte mappas till sa-kontot i SQL-databaser * AUTO_CLOSE bör inaktiveras för SQL-databaser * BUILTIN\Administratörer bör tas bort som en serverinloggning för SQL-servrar * Kontot med standardnamnet "sa" ska byta namn och inaktiveras på SQL-servrar * För höga behörigheter bör inte beviljas offentlig roll för objekt eller kolumner i SQL-databaser * Sa-inloggning ska inaktiveras för SQL-servrar * xp_cmdshell ska inaktiveras för SQL-servrar * Oanvända tjänstutjämningsslutpunkter bör tas bort för SQL-servrar * Database Mail XP:er ska inaktiveras när de inte används på SQL-servrar * Serverbehörigheter bör inte beviljas direkt till principaler för SQL-servrar. * Databasanvändare bör inte dela samma namn som en serverinloggning för Modell SQL-databas * Alternativet Sök efter lagrade startprocedurer ska inaktiveras för SQL-servrar * Autentiseringsläget ska vara Windows-autentisering för SQL-servrar * Granskning av både lyckade och misslyckade inloggningsförsök (standardspårning) ska aktiveras när inloggningsgranskning har konfigurerats för att spåra inloggningar för SQL-servrar * SQL Server-instansen bör inte annonseras av SQL Server Browser-tjänsten för SQL-servrar * Maximalt antal felloggar ska vara 12 eller fler för SQL-servrar * Databasbehörigheter bör inte beviljas direkt till principaler för SQL-servrarna * Alltför omfattande behörigheter bör inte tilldelas rollen PUBLIC i SQL-databaser * Huvudgäst bör inte beviljas behörigheter i SQL-databaser * Huvudgästen ska inte beviljas behörigheter för objekt eller kolumner i SQL-databaser * AES-kryptering ska krävas för alla befintliga speglings- eller SSB-slutpunkter i SQL Databases * GÄSTanvändare bör inte beviljas behörigheter för SQL-databasskyddbara filer * Trustworthy-biten ska inaktiveras på alla databaser utom MSDB för SQL-databaser * 'dbo'-användaren ska inte användas för normal tjänstdrift i SQL-databaser * Endast "dbo" ska ha åtkomst till Modell SQL-databas * Transparent datakryptering ska vara aktiverat för SQL-databaser * Databaskommunikation med TDS bör skyddas via TLS för SQL-servrar * Symmetriska nycklar för databaskryptering bör använda AES-algoritm i SQL-databaser * Cell-Level Krypteringsnycklar ska använda AES-algoritm i SQL-databaser * Certifikatnycklar bör använda minst 2 048 bitar för SQL-databaser * Asymmetriska nycklars längd ska vara minst 2 048 bitar i SQL-databaser * Filström ska inaktiveras för SQL-servrar * Serverkonfigurationen "Replikerings-XPs" ska inaktiveras för SQL-servrar * Överblivna användare bör tas bort från SQL Server-databaser * Informationen om databasägaren i databasen ska matcha respektive information om databasägare i huvuddatabasen för SQL-databaser * Programroller bör inte användas i SQL-databaser * Det ska inte finnas några SP:er markerade som automatisk start för SQL-servrar * Användardefinierade databasroller bör inte vara medlemmar i fasta roller i SQL-databaser * Användar-CLR-sammansättningar bör inte definieras i SQL-databaser * Databasägare bör vara som förväntat för SQL-databaser * Granskning av både lyckade och misslyckade inloggningsförsök bör aktiveras för SQL-servrar * Granskning av både lyckade och misslyckade inloggningsförsök för innesluten DB-autentisering bör aktiveras för SQL-databaser * Inneslutna användare bör använda Windows-autentisering i SQL Server-databaser * Polybase-nätverkskryptering ska vara aktiverat för SQL-databaser * Skapa en baslinje för externa nyckelhanteringsprovidrar för SQL-servrar * Framtvingad kryptering ska vara aktiverat för TDS för SQL-servrar * Serverbehörigheter som beviljas till allmänheten bör minimeras för SQL-servrar * Alla medlemskap för användardefinierade roller ska vara avsedda i SQL-databaser * Överblivna databasroller bör tas bort från SQL-databaser * Det bör finnas minst 1 aktiv granskning i systemet för SQL-servrar * Minimal uppsättning huvudkonton bör beviljas ALTER- eller ALTER ANY USER-databasomfattningsbehörigheter i SQL-databaser En minimal mängd principaler ska beviljas EXECUTE-behörighet för objekt eller kolumner i SQL-databaser * SQL Threat Detection ska aktiveras på SQL-servernivå * Granskning ska aktiveras på servernivå för SQL-servrar * Brandväggsregler på databasnivå bör inte ge överdriven åtkomst för SQL-servrar * Brandväggsregler på servernivå bör inte ge överdriven åtkomst för SQL-servrar * Brandväggsregler på databasnivå bör spåras och underhållas på ett strikt minimum för SQL-servrar * Brandväggsregler på servernivå bör spåras och underhållas på ett strikt minimum på SQL-servrar * Onödiga körningsbehörigheter för utökade lagrade procedurer bör återkallas för SQL-servrar * Minsta möjliga uppsättning principaler bör vara medlemmar i fasta huvuddatabasroller i Azure SQL Database * Minimal uppsättning principaler bör vara medlemmar i fasta roller med hög påverkan i SQL-databaser * En minimal uppsättning huvudansvariga bör vara medlemmar i databaseroller med begränsad och fast låg påverkan i SQL-databaser * Kör behörigheter för att komma åt registret bör begränsas för SQL-servrar * Exempeldatabaser bör tas bort för SQL-servrar * DTS-behörigheter (Data Transformation Services) bör endast beviljas till SSIS-roller i MSDB SQL-databasen * Minimal uppsättning huvudprinciper bör vara medlemmar i fasta serverroller för SQL-servrar * Funktioner som kan påverka säkerheten bör inaktiveras för SQL-servrar * Funktionen OLE Automation-procedurer bör inaktiveras för SQL-servrar * Funktionen Användaralternativ ska vara inaktiverad för SQL-servrar * Utökningsbarhetsfunktioner som kan påverka säkerheten bör inaktiveras om de inte behövs för SQL-servrar * Sårbarhetsanalys ska konfigureras endast på SQL Server 2012 och senare * Ändringar i signerade moduler bör auktoriseras för SQL-databaser * Spåra alla användare med åtkomst till databasen för SQL Databases * SQL-inloggningar med vanliga namn ska inaktiveras för SQL-servrar * Se den fullständiga mappningen av regler och rekommendationer |
| den 30 juni 2026 | Recommendation | GA | Uppgradera Azure Kubernetes Service för att ta bort sårbarheter från AKS-systempoddar |
| den 30 juni 2026 | Recommendation | GA | Containeravbilder i Docker Hub-registret bör ha åtgärdade sårbarhetsfynd |
| den 30 juni 2026 | Recommendation | GA | Över 200 nya säkerhetsrekommendationer för flera moln för AWS- och GCP-resurser är nu allmänt tillgängliga som en del av den utökade versionen av säkerhetstäckningen för flera moln. Dessa rekommendationer påverkar nu Secure Score. Rekommendationerna omfattar data, identitet och åtkomst, nätverks-, beräknings- och containerkategorier i cirka 90 nyligen stödda AWS- och GCP-resurstyper. Se de fullständiga listorna efter kategori: Beräkning | Container | Data | Identitet och åtkomst | Nätverk |
| den 25 juni 2026 | Recommendation | GA | Följande rekommendationer är nu allmänt tillgängliga för Azure Database for PostgreSQL flexibla servrar som en del av Defender CSPM: * logfiles.retention_days bör vara större än 3 för PostgreSQL-servrar * pgaudit.log_statement ska ställas in på "on" för Azure Database for PostgreSQL-servrar * pgaudit.log_statement_once ska vara inställt på "på" för Azure Database for PostgreSQL-server * pgaudit.log ska innehålla roll, ddl och misc för Azure Database for PostgreSQL servrar * pgaudit.log_level ska ställas in på "log" för Azure Database for PostgreSQL-servrar * Offentlig IP-åtkomst ska inaktiveras för Azure Database for PostgreSQL servrar * Privat slutpunkt ska konfigureras för Azure Database for PostgreSQL servrar * Tillåt åtkomst till Azure tjänster ska inaktiveras för PostgreSQL-servrar * Geo-redundanta säkerhetskopior ska aktiveras för PostgreSQL-servrar * require_secure_transport ska anges till "aktiverad" för Azure Database for PostgreSQL-servrar |
| den 23 juni 2026 | Avisering | Preview | Ett onormalt stort antal rader extraherades från SQL-servern |
| Den 18 juni 2026 | Recommendation | GA | Oanvända API-slutpunkter ska inaktiveras och tas bort från funktionsappar |
| Den 18 juni 2026 | Recommendation | GA | Oanvända API-slutpunkter ska inaktiveras och tas bort från Logic Apps |
| Den 18 juni 2026 | Recommendation | GA | Autentisering ska aktiveras på API-slutpunkter som finns i Funktionsappar |
| Den 18 juni 2026 | Recommendation | GA | Autentisering ska aktiveras på API-slutpunkter som finns i Logic Apps |
| Den 15 juni 2026 | Recommendation | Preview | Anpassade IAM-roller ska konfigureras i EMR-kluster (förhandsversion) |
| Den 15 juni 2026 | Recommendation | Preview | Säkerhetskonfigurationen ska vara aktiverad i EMR-kluster (förhandsversion) |
| Den 15 juni 2026 | Recommendation | Preview | Åtkomst till offentligt nätverk ska inaktiveras på PRIMÄRA EMR-klusternoder (förhandsversion) |
| Den 15 juni 2026 | Recommendation | Preview | Kerberos-autentisering ska vara aktiverat i EMR-kluster (förhandsversion) |
| Den 15 juni 2026 | Recommendation | Preview | Avslutningsskydd ska aktiveras i EMR-kluster (förhandsversion) |
| Den 15 juni 2026 | Recommendation | Preview | Loggning ska aktiveras och krypteras i EMR-kluster (förhandsversion) |
| Den 15 juni 2026 | Recommendation | Preview | IAM-databasautentisering bör vara aktiverat på DB-kluster (förhandsversion) |
| Den 15 juni 2026 | Recommendation | Preview | Borttagningsskydd ska aktiveras i Neptune DB-kluster (förhandsversion) |
| Den 15 juni 2026 | Recommendation | Preview | Offentlig åtkomst ska inaktiveras på Neptune DB-instanser (förhandsversion) |
| Den 9 juni 2026 | Recommendation | Preview | Nya förhandsversionsrekommendationer för flera moln är nu tillgängliga för AWS MSK, AWS OpenSearch Service, GCP App Engine och GCP Certificate Manager för nätverks-, data-, identitets- och åtkomstkategorier samt beräkningskategorier. |
| Den 8 juni 2026 | Recommendation | Preview | Kundhanterad KMS-nyckel ska konfigureras för kryptering på Amazon AppFlow Flows (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | Glue Data Catalog metadataregistrering bör konfigureras för AppFlow-flöden (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | CloudWatch-frågemått ska vara aktiverade på Athena-arbetsgrupper (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | Konfigurationsframtvingande för arbetsgrupper ska aktiveras på Athena-arbetsgrupper (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | Förväntad ägare till S3-bucket bör konfigureras för frågeresultat i Athena-arbetsgrupper (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | Utdataplatsen för frågeresultat ska konfigureras på Athena-arbetsgrupper (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | KMS-baserad kryptering bör tillämpas för frågeresultat på Athena-arbetsgrupper (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | Kryptering i vila ska aktiveras för EBS-volymer i grupper för automatisk skalning (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | Kundhanterade krypteringsnycklar ska aktiveras på Comprehend EntityRecognizer-modeller (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | Kundhanterade krypteringsnycklar ska aktiveras på Comprehend EntityRecognizer Volume (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | VPC-konfiguration bör aktiveras på Amazon Comprehend EntityRecognizer (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | Kundhanterade krypteringsnycklar ska användas på DMS-replikeringsinstanser (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | Dataintegritetsverifiering bör aktiveras för DataSync-uppgifter (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | Granskningssynlighet på filnivå bör konfigureras för DataSync-uppgifter (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | Automatiska säkerhetskopieringar ska aktiveras på FSx för Lustre (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | Automatiska säkerhetskopieringar ska aktiveras på FSx för OpenZFS (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | Filåtkomstgranskning bör aktiveras på FSx för Windows filserver (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | Automatiska säkerhetskopior bör aktiveras på FSx för Windows filserver (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | Kundhanterad KMS-kryptering av data i vila bör konfigureras för Amazon Kendra-index (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | Kundhanterade KMS-nycklar ska användas för kryptering på Amazon Keyspaces-tabeller utan replikregioner (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | Point-in-Time Recovery (PITR) bör aktiveras på Amazon Keyspaces-tabeller (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | Kryptering på serversidan ska aktiveras i Kinesis-strömmar (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | Kundhanterad KMS-nyckel för kryptering i vila ska konfigureras på Amazon MQ Broker (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | Kryptering i vila ska aktiveras på Neptune DB-instanser (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | Offentlig delning bör inaktiveras på QuickSight-konton (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | Avslutningsskydd bör aktiveras på Amazon QuickSight-konton (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | Inloggning med smartkort ska konfigureras för WorkSpaces-program (AppStream)-stackar (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | Säkra auktoriseringslägen ska konfigureras på AppSync-API:er (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | IMDSv2 ska konfigureras för automatiska skalningsgrupper (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | Omfångsvillkor för förtroendeprinciper bör tillämpas på oautentiserade IAM-roller för Amazon Cognito Identity Pool (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | Jokertecken-principaler bör tas bort från IAM-rollernas tillitspolicyer i Amazon Cognito Identity Pool (Förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | Multifaktorautentisering bör tillämpas på Cognito-användarpooler (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | Principen för starkt lösenord ska tillämpas på Cognito-användarpooler (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | Skydd mot hot ska aktiveras i Cognito-användarpooler (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | Anpassad KMS-nyckel ska konfigureras för kryptering i Cognito-användarpooler (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | Objekttaggar bör bevaras under överföringen av DataSync-uppgifter (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | POSIX-behörigheter bör bevaras under överföringen av DataSync-uppgifter (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | POSIX-användare och gruppägarskap bör bevaras under överföringen av DataSync-uppgifter (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | SMB-säkerhetsdeskriptorer bör bevaras vid Windows-till-Windows-överföringar i DataSync-uppgifter (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | Åtkomstkontroll för frågor per användare ska konfigureras på Amazon Kendra-index (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | Strategin för säker autentisering bör konfigureras på Amazon MQ-koordinatorer (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | VPC-åtkomstslutpunkter ska konfigureras i WorkSpaces-program (AppStream) Stacks (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | AWS WAF-webb-ACL bör associeras med AppSync-API:er (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | Offentlig åtkomst ska inaktiveras på DMS-replikeringsinstanser (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | Offentlig åtkomst bör inaktiveras på Amazon MQ-mäklare (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | CloudWatch-gruppmåttsamling bör vara aktiverad för grupper för automatisk skalning (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | Borttagningsskydd ska vara aktiverat för grupper för automatisk skalning (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | Artefaktkryptering ska aktiveras i CodeBuild-projekt (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | Privilegierat läge ska inaktiveras i CodeBuild-projekt (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | Källproviderautentisering ska aktiveras i CodeBuild-projekt (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | Säker SSL ska vara aktiverat på CodeBuild-källanslutningar (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | Kryptering av lagrade data med kundhanterade nycklar ska aktiveras för Kinesis-strömmar (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | Granskningsloggning ska vara aktiverad på Amazon MQ Broker (förhandsversion) |
| Den 8 juni 2026 | Recommendation | Preview | Allmän loggning bör vara aktiverad på Amazon MQ Broker (förhandsversion) |
| 3 juni 2026 | Recommendation | Preview | IAM-uppgiftsroller som tilldelas ECS Fargate-uppgifter bör följa principen om minsta privilegium |
| 3 juni 2026 | Recommendation | Preview | ECS Fargate-tasks bör inte köra containrar med förhöjd behörighet |
| 3 juni 2026 | Recommendation | Preview | Skrivskyddat rotfilsystem ska vara aktiverat för ECS-containrar |
| 3 juni 2026 | Recommendation | Preview | ECS Fargate-uppgifter bör inte exponeras offentligt |
| 3 juni 2026 | Recommendation | Preview | Loggning bör konfigureras för ECS Exec på ECS-kluster |
| 3 juni 2026 | Recommendation | Preview | ECS Exec bör inaktiveras för Fargate ECS-tjänster |
| 3 juni 2026 | Recommendation | Preview | Authentication bör aktiveras på Azure Container Apps |
| 3 juni 2026 | Recommendation | Preview | Azure Container Apps ska inte exponeras för det offentliga internet om det inte krävs |
| 3 juni 2026 | Recommendation | Preview | Hanterade identiteter som tilldelats Azure Container Apps bör följa principen om minsta privilegium |
| 3 juni 2026 | Recommendation | Preview | Azure Container Instances bör inte exponeras offentligt |
| 3 juni 2026 | Recommendation | Preview | Hanterade identiteter som tilldelats Azure Container Instances bör följa principen om minsta behörighet |
| 2 juni 2026 | Recommendation | Preview | Följande rekommendationer är nu tillgängliga som förhandsversion för sårbarhetsbedömning av Kubernetes-noder på EKS och GKE: * EKS-noder bör ha sårbarhetsresultat lösta * GKE-noder bör ha sårbarhetsresultat lösta |
| 1 juni 2026 | Recommendation | Preview | Följande nya kubernetes-felkonfigurationsrekommendationer på containernivå är nu tillgängliga i förhandsversionen som en del av Defender CSPM: * Containrar bör inte använda för mycket cpu eller minne * Containrar bör endast använda avbildningar från betrodda register * Containrar bör inte tillåta behörighetseskalering * Containrar bör inte dela känsliga värdnamnområden * Containrar ska använda ett skrivskyddat rotfilsystem * Kubernetes-kluster bör endast vara tillgängliga via HTTPS * Containrar ska inte automatiskt montera API-autentiseringsuppgifter * Containrar ska inte köras i standardnamnområdet * Containrar bör släppa alla funktioner och endast lägga till de som krävs * Privilegierade containrar bör undvikas * Containrar bör inte köras som root Dessa rekommendationer på containernivå ersätter befintliga motsvarigheter på klusternivå. Rekommendationer på klusternivå kommer att fasas ut när funktionen blir allmänt tillgänglig. |
| 1 juni 2026 | Recommendation | Kommande utfasning | Följande Kubernetes-rekommendationer på klusternivå har angetts för utfasning vid GA för de nya felkonfigurationsrekommendationerna på containernivå: * Containrar ska endast använda tillåtna AppArmor-profiler * Kubernetes-kluster bör inte bevilja CAPSYSADMIN-säkerhetsfunktioner * Tjänster ska endast lyssna på tillåtna portar * Användningen av värdnätverk och portar bör begränsas * Användning av poddars HostPath-volymmonteringar bör begränsas till en känd lista för att begränsa nodåtkomsten från komprometterade containrar |
| 1 juni 2026 | Recommendation | Preview | Upgrade Azure Kubernetes Service version |
| 1 juni 2026 | Recommendation | GA | Kodsignering ska vara aktiverat på Lambda |
| 1 juni 2026 | Recommendation | GA | Säkerhetsmekanismen bör användas på lambda-funktions-API Gateway |
| 1 juni 2026 | Recommendation | GA | Autentisering ska aktiveras på Lambda-funktions-URL:er |
| 1 juni 2026 | Recommendation | GA | Lambda-funktionen bör implementera reserverad samtidighet för att förhindra resursöverbelastning |
| 1 juni 2026 | Recommendation | GA | Lambda-funktionen ska konfigureras med automatiska körningsversionsuppdateringar |
| 1 juni 2026 | Recommendation | GA | Authentication bör aktiveras på Azure Functions |
| 1 juni 2026 | Recommendation | GA | Behörigheter som är alltför tillåtande bör inte konfigureras på funktionsapp, webbapp eller logikapp |
| 1 juni 2026 | Recommendation | GA | Begränsad nätverksåtkomst ska konfigureras i Funktionsapp som exponeras på Internet |
| 13 maj 2026 | Avisering | Deprecated | Följande avisering är nu inaktuell: (Förhandsversion) Misstänkta känsliga uppgifter som nämnts av din Azure AI-resurs (AI.Azure_SensitiveDataAnomaly). |
| 12 maj 2026 | Recommendation | Preview | Följande rekommendationer är nu tillgängliga som förhandsversion för Azure Database for PostgreSQL – flexibla servrar som en del av Defender CSPM: * connection_throttle ska anges till "på" för PostgreSQL-servrar * logfiles.retention_days bör vara större än 3 för PostgreSQL-servrar * pgaudit.log_statement ska ställas in på "on" för Azure Database for PostgreSQL-servrar * pgaudit.log_statement_once ska vara inställt på "på" för Azure Database for PostgreSQL-server * pgaudit.log ska innehålla roll, ddl och misc för Azure Database for PostgreSQL servrar * pgaudit.log_level ska ställas in på "log" för Azure Database for PostgreSQL-servrar * Offentlig IP-åtkomst ska inaktiveras för Azure Database for PostgreSQL servrar |
| 30 april 2026 | Recommendation | Deprecation | Grupperade rekommendationstyper är inaktuella från Azure-portalen och tas bort den 31 juli 2026. De här rekommendationerna är för närvarande märkta som Set for deprecation(Ange för utfasning). |
| 14 april 2026 | Recommendation | Preview | Följande rekommendationer är nu tillgängliga som förhandsversion för Azure Database for PostgreSQL – flexibla servrar som en del av Defender CSPM: * Privat slutpunkt ska konfigureras för Azure Database for PostgreSQL servrar * Tillåt åtkomst till Azure tjänster ska inaktiveras för PostgreSQL-servrar |
| den 13 april 2026 | Recommendation | Deprecation | Efter tillkännagivandet från den 4 mars 2026 är följande grupperade rekommendationer för sårbarhet för containrar nu inaktuella: Containerrekommendationer: * [Förhandsversion] Containrar som körs i Azure bör ha sårbarhetsresultat lösta * [Förhandsversion] Containrar som körs i AWS bör ha sårbarhetsresultat lösta * [Förhandsversion] Containrar som körs i GCP bör ha sårbarhetsresultat lösta Rekommendationer för containeravbildning: * [Förhandsversion] Containeravbildningar i Azure-registret borde ha sårbarhetsfynd lösta * [Förhandsversion] Containeravbildningar i AWS-registret bör ha sårbarhetsresultat lösta * [Förhandsversion] Containeravbildningar i GCP-registret bör ha sårbarhetsresultat lösta Dessa grupperade rekommendationer ersätts av enskilda rekommendationer som ger mer detaljerad synlighet, bättre prioritering och förbättrad styrning. Läs mer i Utfasning av förhandsgranskning av sårbarhetsrekommendationer för container- och containeravbildningar. |
| den 30 mars 2026 | Avisering | Preview | Följande avisering är nu i förhandsversion: * Skadligt innehåll identifieras i uppladdad AI-modell |
| 29 mars 2026 | Recommendation | Preview | Följande rekommendationer är nu tillgängliga som förhandsversion för Azure Database for PostgreSQL – flexibla servrar som en del av Defender CSPM: * Geo-redundanta säkerhetskopior ska aktiveras för PostgreSQL-servrar * require_secure_transport ska anges till "aktiverad" för Azure Database for PostgreSQL-servrar |
| 29 mars 2026 | Recommendation | Deprecation | Efter tillkännagivandet från den 3 december 2025 är rekommendationen Microsoft Defender for SQL status should be protected for Arc-enabled SQL Servers för Defender for SQL Servers on Machines Plan nu avvecklad. |
| den 4 mars 2026 | Recommendation | Kommande utfasning | Följande rekommendationer om sårbarheter för grupperade containrar anges för utfasning den 13 april 2026: Containerrekommendationer: * [Förhandsversion] Containrar som körs i Azure bör ha sårbarhetsresultat lösta * [Förhandsversion] Containrar som körs i AWS bör ha sårbarhetsresultat lösta * [Förhandsversion] Containrar som körs i GCP bör ha sårbarhetsresultat lösta Rekommendationer för containeravbildning: * [Förhandsversion] Containeravbildningar i Azure-registret borde ha sårbarhetsfynd lösta * [Förhandsversion] Containeravbildningar i AWS-registret bör ha sårbarhetsresultat lösta * [Förhandsversion] Containeravbildningar i GCP-registret bör ha sårbarhetsresultat lösta Dessa grupperade rekommendationer ersätts av enskilda rekommendationer som ger mer detaljerad synlighet, bättre prioritering och förbättrad styrning. Läs mer i Utfasning av förhandsgranskning av sårbarhetsrekommendationer för container- och containeravbildningar. |
| den 24 februari 2026 | Recommendation | GA | Följande datarekommendationer är GA: - Lagringskonton bör begränsa nätverksåtkomsten med hjälp av regler för virtuella nätverk. - Lagringskontot bör använda en privat länkanslutning. - Lagringskonton bör förhindra åtkomst till delad nyckel. |
| den 16 februari 2026 | Recommendation | Kommande utfasning (19 mars 2026) |
Förhandsgranskningsrekommendationen Machines should be configured securely (powered by MDVM), som tillämpas på fönsterdatorer, har angetts för utfasning. Rekommendationen kommer att ersättas av följande OS-specifika rekommendationer, som omfattar Linux-stöd genom gästkonfiguration: - Säkerhetsrisker i säkerhetskonfigurationen på dina Linux-datorer bör åtgärdas (drivs av gästkonfiguration) - Säkerhetskonfigurationens sårbarheter på dina Windows-enheter bör åtgärdas (med stöd av Guest Configuration). Dessa ersättningsrekommendationer är redan tillgängliga i Defender för molnet. Om du har några styrningsregler, rapporter eller arbetsflöden som refererar till den inaktuella rekommendationen uppdaterar du dem så att de använder ersättningsrekommendationerna. Kontrollera att de nödvändiga förutsättningarna finns för att säkerställa att de nya rekommendationerna kan utvärdera dina datorer: - Azure-datorer bör ha Azure Machine Configuration-tillägget installerat. - Datorer som inte är Azure-datorer bör registreras via Azure Arc, vilket inkluderar tillägget Datorkonfiguration som standard. |
| den 10 februari 2026 | Recommendation | Preview | Följande rekommendationer släpps i förhandsversionen: * Kör behörigheter på xp_cmdshell från alla användare (utom dbo) bör återkallas för SQL-servrar * De senaste uppdateringarna ska installeras för SQL-servrar * Databasanvändaren GUEST bör inte vara medlem i någon roll i SQL-databaser * Ad hoc-distribuerade frågor ska inaktiveras för SQL-servrar * CLR ska inaktiveras för SQL-servrar * Ospårade betrodda sammansättningar bör tas bort för SQL-servrar Ägarskapslänkning av databaser ska inaktiveras för alla databaser utom "master", "msdb" och "tempdb" på SQL-servrar. * Principal GUEST ska inte ha åtkomst till någon SQL-databas för användare * Fjärradministratörsanslutningar ska inaktiveras om det inte krävs för SQL-databaser * Standardspårning ska vara aktiverat för SQL-servrar * CHECK_POLICY ska aktiveras för alla SQL-inloggningar för SQL-servrar * Förfallokontrollen av lösenord ska vara aktiverad för alla SQL-inloggningar på SQL-servrar * Databasobjekt ska inte mappas till sa-kontot i SQL-databaser * AUTO_CLOSE bör inaktiveras för SQL-databaser * BUILTIN\Administratörer bör tas bort som en serverinloggning för SQL-servrar * Kontot med standardnamnet "sa" ska byta namn och inaktiveras på SQL-servrar * För höga behörigheter bör inte beviljas offentlig roll för objekt eller kolumner i SQL-databaser * Sa-inloggning ska inaktiveras för SQL-servrar * xp_cmdshell ska inaktiveras för SQL-servrar * Oanvända tjänstutjämningsslutpunkter bör tas bort för SQL-servrar * Database Mail XP:er ska inaktiveras när de inte används på SQL-servrar * Serverbehörigheter bör inte beviljas direkt till principaler för SQL-servrar. * Databasanvändare bör inte dela samma namn som en serverinloggning för Modell SQL-databas * Alternativet Sök efter lagrade startprocedurer ska inaktiveras för SQL-servrar * Autentiseringsläget ska vara Windows-autentisering för SQL-servrar * Granskning av både lyckade och misslyckade inloggningsförsök (standardspårning) ska aktiveras när inloggningsgranskning har konfigurerats för att spåra inloggningar för SQL-servrar * SQL Server-instansen bör inte annonseras av SQL Server Browser-tjänsten för SQL-servrar * Maximalt antal felloggar ska vara 12 eller fler för SQL-servrar * Databasbehörigheter bör inte beviljas direkt till principaler för SQL-servrarna * Alltför omfattande behörigheter bör inte tilldelas rollen PUBLIC i SQL-databaser * Huvudgäst bör inte beviljas behörigheter i SQL-databaser * Huvudgästen ska inte beviljas behörigheter för objekt eller kolumner i SQL-databaser * AES-kryptering ska krävas för alla befintliga speglings- eller SSB-slutpunkter i SQL Databases * GÄSTanvändare bör inte beviljas behörigheter för SQL-databasskyddbara filer * Trustworthy-biten ska inaktiveras på alla databaser utom MSDB för SQL-databaser * 'dbo'-användaren ska inte användas för normal tjänstdrift i SQL-databaser * Endast "dbo" ska ha åtkomst till Modell SQL-databas * Transparent datakryptering ska vara aktiverat för SQL-databaser * Databaskommunikation med TDS bör skyddas via TLS för SQL-servrar * Symmetriska nycklar för databaskryptering bör använda AES-algoritm i SQL-databaser * Cell-Level Krypteringsnycklar ska använda AES-algoritm i SQL-databaser * Certifikatnycklar bör använda minst 2 048 bitar för SQL-databaser * Asymmetriska nycklars längd ska vara minst 2 048 bitar i SQL-databaser * Filström ska inaktiveras för SQL-servrar * Serverkonfigurationen "Replikerings-XPs" ska inaktiveras för SQL-servrar * Överblivna användare bör tas bort från SQL Server-databaser * Informationen om databasägaren i databasen ska matcha respektive information om databasägare i huvuddatabasen för SQL-databaser * Programroller bör inte användas i SQL-databaser * Det ska inte finnas några SP:er markerade som automatisk start för SQL-servrar * Användardefinierade databasroller bör inte vara medlemmar i fasta roller i SQL-databaser * Användar-CLR-sammansättningar bör inte definieras i SQL-databaser * Databasägare bör vara som förväntat för SQL-databaser * Granskning av både lyckade och misslyckade inloggningsförsök bör aktiveras för SQL-servrar * Granskning av både lyckade och misslyckade inloggningsförsök för innesluten DB-autentisering bör aktiveras för SQL-databaser * Inneslutna användare bör använda Windows-autentisering i SQL Server-databaser * Polybase-nätverkskryptering ska vara aktiverat för SQL-databaser * Skapa en baslinje för externa nyckelhanteringsprovidrar för SQL-servrar * Framtvingad kryptering ska vara aktiverat för TDS för SQL-servrar * Serverbehörigheter som beviljas till allmänheten bör minimeras för SQL-servrar * Alla medlemskap för användardefinierade roller ska vara avsedda i SQL-databaser * Överblivna databasroller bör tas bort från SQL-databaser * Det bör finnas minst 1 aktiv granskning i systemet för SQL-servrar * Minimal uppsättning huvudkonton bör beviljas ALTER- eller ALTER ANY USER-databasomfattningsbehörigheter i SQL-databaser En minimal mängd principaler ska beviljas EXECUTE-behörighet för objekt eller kolumner i SQL-databaser * SQL Threat Detection ska aktiveras på SQL-servernivå * Granskning ska aktiveras på servernivå för SQL-servrar * Brandväggsregler på databasnivå bör inte ge överdriven åtkomst för SQL-servrar * Brandväggsregler på servernivå bör inte ge överdriven åtkomst för SQL-servrar * Brandväggsregler på databasnivå bör spåras och underhållas på ett strikt minimum för SQL-servrar * Brandväggsregler på servernivå bör spåras och underhållas på ett strikt minimum på SQL-servrar * Onödiga körningsbehörigheter för utökade lagrade procedurer bör återkallas för SQL-servrar * Minsta möjliga uppsättning principaler bör vara medlemmar i fasta huvuddatabasroller i Azure SQL Database * Minimal uppsättning principaler bör vara medlemmar i fasta roller med hög påverkan i SQL-databaser * En minimal uppsättning huvudansvariga bör vara medlemmar i databaseroller med begränsad och fast låg påverkan i SQL-databaser * Kör behörigheter för att komma åt registret bör begränsas för SQL-servrar * Exempeldatabaser bör tas bort för SQL-servrar * DTS-behörigheter (Data Transformation Services) bör endast beviljas till SSIS-roller i MSDB SQL-databasen * Minimal uppsättning huvudprinciper bör vara medlemmar i fasta serverroller för SQL-servrar * Funktioner som kan påverka säkerheten bör inaktiveras för SQL-servrar * Funktionen OLE Automation-procedurer bör inaktiveras för SQL-servrar * Funktionen Användaralternativ ska vara inaktiverad för SQL-servrar * Utökningsbarhetsfunktioner som kan påverka säkerheten bör inaktiveras om de inte behövs för SQL-servrar * Sårbarhetsanalys ska konfigureras endast på SQL Server 2012 och senare * Ändringar i signerade moduler bör auktoriseras för SQL-databaser * Spåra alla användare med åtkomst till databasen för SQL Databases * SQL-inloggningar med vanliga namn ska inaktiveras för SQL-servrar * Se den fullständiga mappningen av regler och rekommendationer |
| den 11 december 2025 | Avisering | Deprecated | Följande aviseringar är nu inaktuella. * AppTjänster_AnomalSidsÅtkomst * AppServices_CurlToDisk * AppServices_WpThemeInjection * AppServices_SmartScreen * AppServices_ScanSensitivePage AppServices_CommandlineSuspectDomain * AzureDNS_ThreatIntelSuspectDomain * AppServices_FilelessAttackBehaviorDetection * AppServices_FilfriAttackTeknikUpptäckt * AppServices_FilfriAttackToolkitDetection * AppServices_Phishinginnehåll * AppTjänster_ProcessMedKändMisstänktFiländelse Aviseringarna dras tillbaka som en del av en kvalitetsförbättringsprocess och ersätts av nyare, mer avancerade aviseringar som ger bättre noggrannhet och förbättrade funktioner för hotidentifiering. Den här uppdateringen säkerställer förbättrad säkerhetstäckning och minskat brus. |
| den 3 december 2025 | Recommendation | Kommande utfasning (30 dagars varsel) | Följande rekommendation har angetts för utfasning om 30 dagar: Microsoft Defender for SQL status should be protected for Arc-enabled SQL Servers för Defender för SQL-servrar på Maskiner-planen. |
| den 1 december 2025 | Recommendation | Preview | (Förhandsversion) Kodsignering ska vara aktiverat på Lambda |
| den 1 december 2025 | Recommendation | Preview | (Förhandsversion) Säkerhetsmekanismen bör användas på lambda-funktions-API Gateway |
| den 1 december 2025 | Recommendation | Preview | (Förhandsversion) Autentisering ska aktiveras på Lambda-funktions-URL:er |
| den 1 december 2025 | Recommendation | Preview | (Förhandsversion) Lambda-funktionen bör implementera reserverad samtidighet för att förhindra resursöverbelastning |
| den 1 december 2025 | Recommendation | Preview | (Förhandsversion) Lambda-funktionen ska konfigureras med automatiska körningsversionsuppdateringar |
| den 1 december 2025 | Recommendation | Preview | (Förhandsversion) Autentisering ska vara aktiverat i Azure Functions |
| den 1 december 2025 | Recommendation | Preview | (Förhandsversion) Behörigheter som är alltför tillåtande bör inte konfigureras på funktionsapp, webbapp eller logikapp |
| den 1 december 2025 | Recommendation | Preview | (Förhandsversion) Begränsad nätverksåtkomst ska konfigureras i Funktionsapp som exponeras på Internet |
| den 21 oktober 2025 | Avisering | Update | Följande ändringar gäller för K8S. Node_* Aviseringar för EKS- och GKE-kluster. Egenskapen resourceIdentifiers refererar till MDC Connector Identifier: Microsoft.Security/securityConnectors/CONNECTOR_NAME/securityentitydata/EKS_CLUSTER_NAME i stället för Arc-resurs-ID:t Microsoft.Kubernetes/connectedClusters/ARC_CLUSTER_NAME. Egenskapen Entiteter refererar till Cloud-Native Identifieraren arn:aws:eks:AWS_REGION:AWS_ACCOUNT:cluster/CLUSTER_NAME eller container.googleapis.com/projects/PROJECT_ID/zones/ZONE/clusters/CLUSTER_NAME snarare än Arc-resurs-ID:t Microsoft.Kubernetes/connectedClusters/ARC_CLUSTER_NAME. ResourceType-fältet under extendedProperties kommer att ändras från "Kubernetes – Azure Arc" till den respektive resurstypen "AWS EKS Cluster" eller "GCP GKE Cluster". |
| den 10 september 2025 | Avisering | Deprecation | Följande avisering är inaktuell: Misstänkt processnamn har identifierats |
| 1 juni 2025 | Avisering | Kommande utfasning | Följande avisering kommer att vara inaktuell eftersom metoden inte längre stöds i PowerZure: * Användning av PowerZure-funktionen för att upprätthålla beständighet i din Azure-miljö |
| 15 maj 2025 | Avisering | Kommande utfasning | Följande aviseringar kommer att vara inaktuella och kommer inte att vara tillgängliga via XDR-integrering: * DDoS-attack har identifierats för offentlig IP-adress * DDoS-attack åtgärdad för publik IP Obs! Aviseringarna kommer att vara tillgängliga på Defender för molnet-portalen. |
| 1 maj 2025 | Avisering | GA | AI-aviseringar har släppts till GA med planens officiella GA-version |
| Den 20 april 2025 | Avisering | Preview | (Förhandsversion) AI – Misstänkta känsliga data som nämns av din Azure AI-resurs ersätter den tidigare aviseringen om känslig dataexponering |
| den 29 april 2025 | Recommendation | GA | Role-Based åtkomstkontroll ska användas på Keyvault Services |
| den 20 april 2025 | Avisering | Preview | AI – Misstänkt avvikelse som identifierats i känsliga data som exponeras av AI-resursen ersätter den tidigare aviseringen om exponering av känsliga data |
| den 5 februari 2025 | Recommendation | Kommande utfasning | Följande rekommendationer kommer att bli inaktuella: * Konfigurera Microsoft Defender för Lagring (klassisk) så att det är aktiverat * Konfigurera grundläggande Microsoft Defender för lagring för att aktiveras (endast aktivitetsövervakning) |
| den 29 januari 2025 | Recommendation | GA | Vi har ytterligare härdat rekommendationen att undvika att köra containrar som rotanvändare. Vad förändras? Vi kräver nu att minst ett intervall anges för regeln "Kör som grupp". Den här ändringen behövdes för att säkerställa att containrar inte får åtkomst till filer som ägs av roten och grupper med behörigheter till rotgruppen. |
| den 13 januari 2025 | Avisering | Preview | AI – Åtkomst från en misstänkt IP-adress |
| den 13 januari 2025 | Avisering | Preview | AI – Misstänkt plånboksattack |
| den 19 december 2024 | Avisering | GA | Följande Azure Storage-aviseringar är GA: |
| 16 december 2024 | Avisering | Preview | AI – Åtkomst från en tor-IP |
| den 19 november 2024 | Deprecation | GA |
MFA-rekommendationer är inaktuella eftersom Azure nu kräver det.. Följande rekommendationer är inaktuella: * Konton med läsbehörighet för Azure-resurser ska vara MFA-aktiverade * Konton med skrivbehörighet för Azure-resurser ska vara MFA-aktiverade * Konton med ägarbehörigheter för Azure-resurser ska vara MFA-aktiverade |
| den 19 november 2024 | Avisering | Preview | AI – misstänkt användaragent identifierad |
| den 19 november 2024 | Avisering | Preview | ASCII-smuggling promptinjektion upptäckt |
| den 30 oktober 2024 | Avisering | GA | Misstänkt extrahering av Azure Cosmos DB-kontonycklar |
| den 30 oktober 2024 | Avisering | GA | Åtkomstnivån för en känslig lagringsblobcontainer ändrades för att tillåta oautentiserad offentlig åtkomst |
| den 30 oktober 2024 | Recommendation | Kommande utfasning |
MFA-rekommendationer är inaktuella eftersom Azure nu kräver det.. Följande rekommendationer kommer att vara inaktuella: * Konton med läsbehörighet för Azure-resurser ska vara MFA-aktiverade * Konton med skrivbehörigheter för Azure-resurser ska vara MFA-aktiverade * Konton med ägarbehörigheter för Azure-resurser ska vara MFA-aktiverade |
| den 12 oktober 2024 | Recommendation | GA | Azure Database for PostgreSQL – flexibel server bör endast ha Microsoft Entra-autentisering aktiverat |
| den 6 oktober 2024 | Recommendation | Update | [Förhandsversion] Containrar som körs i GCP bör ha sårbarhetsresultat lösta |
| den 6 oktober 2024 | Recommendation | Update | [Förhandsversion] Containrar som körs i AWS bör ha sårbarhetsresultat lösta |
| den 6 oktober 2024 | Recommendation | Update | [Förhandsversion] Containrar som körs i Azure bör få sårbarhetsupptäckter åtgärdade |
| den 10 september 2024 | Avisering | Preview | Korrumperad AI-applikation/modell/data riktade ett nätfiskeförsök mot en användare |
| den 10 september 2024 | Avisering | Preview | Nätfiske-URL som delas i en AI-applikation |
| den 10 september 2024 | Avisering | Preview | Nätfiskeförsök har upptäckts i ett AI-program |
| den 5 september 2024 | Recommendation | GA | Systemuppdateringar bör installeras på dina datorer (drivs av Azure uppdateringshanterare) |
| den 5 september 2024 | Recommendation | GA | Datorer bör konfigureras för att regelbundet söka efter systemuppdateringar som saknas |
Relaterat innehåll
Information om nya funktioner finns i Nyheter om funktioner i Defender för molnet.