適用於雲端的 Microsoft Defender DevOps 安全性概述

適用於雲端的 Microsoft Defender 能在多雲環境中提供全面的可視化、態勢管理與威脅防護,涵蓋 Azure、Amazon Web Services(AWS)、Google Cloud Platform(GCP)及本地資源。

適用於雲端的 Defender 中的 DevOps 安全性會使用中央主控台,協助安全性團隊在涵蓋 Azure DevOps、GitHub 和 GitLab 的多個管線環境中,保護從程式碼到雲端的應用程式和資源。 DevOps 安全建議可與其他情境雲端安全洞察相關聯,以優先排序程式碼修復。 主要的 DevOps 安全能力包括:

  • 統一可視化 DevOps 安全態勢:資安管理員能完整掌握 DevOps 庫存及多管線與多雲環境中預生產應用程式碼的安全態勢。 他們可以看到程式碼、機密資料以及開源依賴性漏洞掃描的發現。 他們也能 評估 DevOps 環境的安全配置。

  • 在整個開發生命週期中強化雲端資源配置:您可以保護基礎設施即程式碼(IaC)範本與容器映像,減少雲端錯誤配置進入生產環境,讓安全管理員能專注於關鍵且不斷演變的威脅。

  • 優先處理程式碼中的關鍵問題:在 適用於雲端的 Defender 內套用完整的程式碼到雲端情境洞察。 資安管理員可透過提取要求註解協助開發者優先處理關鍵程式碼修正,並藉由觸發可直接匯入開發者所用工具的自訂工作流程,指派開發人員負責。

這些功能有助於統一、強化並管理多管線的 DevOps 資源。

在 適用於雲端的 Defender 管理你的 DevOps 環境

適用於雲端的 Defender 的 DevOps 安全性讓你能管理連網環境。 它透過 DevOps 安全控制台,為您的資安團隊提供在這些環境中發現的問題的高階概覽。

DevOps 安全頁面頂部的截圖,顯示你所有已導入的環境及其指標。

在這裡,你可以新增 Azure DevOps、GitHub 和 GitLab 環境,自訂 DevOps 工作簿以顯示你想要的指標,設定拉取請求註解,查看我們的指南,並給予回饋。

了解你的 DevOps 安全性

頁面區段 Description
頁面上掃描結果指標區段的截圖。 依嚴重性層級和發現項目類型分組的 DevOps 安全掃描發現項目總數(程式碼、機密、相依性、基礎結構即程式碼)。
DevOps 環境態勢管理建議卡片的截圖。 提供 DevOps 環境安全態勢管理建議的可見度,顯示高嚴重性發現項目及受影響資源的數量。
依已導入的各原始碼管理系統區分的 DevOps 進階安全性涵蓋範圍螢幕擷取畫面。 提供依環境區分的可見度,顯示在已納管的資源總數中,具備進階安全功能的 DevOps 資源數量。

回顧你的發現

DevOps 庫存表讓你能檢視已上線的 DevOps 資源及其相關安全資訊。

這張截圖顯示了 DevOps 安全總覽頁面上的 DevOps 庫存表。

在本節中,你會看到:

  • 名稱 - 列出從 Azure DevOps、GitHub 和 GitLab 導入的 DevOps 資源。 選擇資源以查看其健康頁面。

  • DevOps 環境 - 描述該資源的 DevOps 環境(Azure DevOps、GitHub、GitLab)。 如果有多個環境被啟動,請使用此欄依環境排序。

  • 進階安全狀態 - 表示 DevOps 資源是否啟用了進階安全功能。

    • On - 啟用進階安全性。

    • Off - 進階安全功能未啟用。

    • Partially enabled - 某些進階安全功能未啟用(例如,程式碼掃描關閉)

    • N/A - 適用於雲端的 Defender 沒有關於啟用狀態的資訊。

      Note

      此資訊目前僅適用於 Azure DevOps 和 GitHub 倉庫。

  • 拉取請求註解狀態 - 表示該儲存庫是否啟用 PR 註解。

    • On - 已啟用 PR 註解。

    • Off - 未啟用 PR 註解。

    • N/A - 適用於雲端的 Defender 沒有關於啟用狀態的資訊。

      Note

      此資訊目前僅提供給 Azure DevOps 軟體庫。

  • 發現 - 表示 DevOps 資源中識別出的代碼、秘密、相依性及基礎設施即代碼發現的總數。

你可以在 DevOps 資源層級(Azure DevOps 和 GitHub 的倉庫、GitLab 的專案)以平面視圖查看,或以群組視圖顯示組織、專案和群組階層。 你也可以依訂閱、資源類型、尋找類型或嚴重度來篩選表格。