الدعم والمتطلبات الأساسية: أمان DevOps

تلخص هذه المقالة معلومات الدعم لقدرات أمان DevOps في Microsoft Defender for Cloud.

يوفر أمان DevOps رؤية لبيئات DevOps الخاصة بك، مما يساعد فرق الأمن على اكتشاف الأخطاء في التكوين، والأسرار المكشوفة، والثغرات البرمجية عبر المستودعات وخطوط CI/CD في Azure DevOps وGitHub وGitLab.

دعم السحابة والمنطقة

يتوفر أمان DevOps في سحابة Azure التجارية، في هذه المناطق:

  • آسيا (شرق آسيا)
  • أستراليا (شرق أستراليا)
  • كندا (كندا الوسطى)
  • أوروبا (أوروبا الغربية، شمال أوروبا، السويد الوسطى)
  • المملكة المتحدة (جنوب المملكة المتحدة)
  • الولايات المتحدة (شرق الولايات المتحدة، وسط الولايات المتحدة)

دعم النظام الأساسي DevOps

يدعم أمان DevOps حاليا الأنظمة الأساسية DevOps التالية:

ملاحظة

Defender for DevOps لا يدعم حاليا مثيلات GitHub Enterprise Cloud المهيأة بوجود بيانات مقيمة.

الأذونات المطلوبة

يتطلب أمان DevOps الأذونات التالية:

الميزة الأذونات
توصيل بيئات DevOps ب Defender for Cloud
  • Azure: المساهم في الاشتراك أو مسؤول الأمان
  • Azure DevOps: مسؤول مجموعة المشاريع على المؤسسة المستهدفة
  • GitHub: مالك المؤسسة
  • GitLab: مالك المجموعة على المجموعة المستهدفة
مراجعة نتائج تحليلات الأمان ونتائجه قارئ معلومات الأمان
تكوين التعليقات التوضيحية لطلب السحب المساهم في الاشتراك أو المالك
تثبيت ملحق الأمان من Microsoft DevOps في Azure DevOps مسؤول مجموعة مشاريع Azure DevOps
تثبيت إجراء الأمان من Microsoft DevOps في GitHub كتابة GitHub

ملاحظة

لتجنب تعيين صلاحيات عالية الامتياز على الاشتراك للوصول القراءة إلى رؤى ونتائج أمان DevOps، قم بتطبيق دور قارئ الأمان على مجموعة الموارد أو نطاق الموصل.

توفر الميزات

تتوفر قدرات أمان DevOps، مثل تحويل الكود إلى السحابة، ومستكشف الأمان، وتحليل مسار الهجوم، وتعليقات طلبات السحب لنتائج أمان البنية التحتية ككود، عند تفعيل خطة إدارة وضعية أمان السحابة المدفوعة (إدارة وضع الأمان السحابي في Defender).

تلخص الجداول التالية التوفر والمتطلبات الأساسية لكل ميزة داخل أنظمة DevOps الأساسية المدعومة:

Azure DevOps

الميزة CSPM التأسيسي ديفندر CSPM المتطلبات الأساسية
توصيل مستودعات Azure DevOps نعم نعم انظر Azure DevOps onboarding prerequisites
مخزون موارد Azure DevOps نعم نعم موصل Azure DevOps
توصيات الأمان لإصلاح التكوينات الخاطئة لبيئة DevOps نعم نعم موصل Azure DevOps
توصيات الأمان لإصلاح الثغرات الأمنية في التعليمات البرمجية نعم نعم فحص التعليمات البرمجية بدون عامل (معاينة) لإجراء عمليات فحص بدون عامل، أو ملحق الأمان من Microsoft DevOps للمسح الضوئي في البنية الأساسية لبرنامج ربط العمليات التجارية، أو GitHub الأمان المتقدم ل Azure DevOps لمسح CodeQL
توصيات الأمان لإصلاح التكوينات الخاطئة للبنية الأساسية كتعليق برمجي (IaC) نعم نعم فحص التعليمات البرمجية بدون عامل (معاينة) لإجراء عمليات فحص بدون عامل، أو ملحق الأمان من Microsoft DevOps لإجراء عمليات فحص في البنية الأساسية لبرنامج ربط العمليات التجارية
توصيات الأمان لاكتشاف الأسرار المكشوفة نعم نعم GitHub Advanced Security ل Azure DevOps
توصيات الأمان لإصلاح الثغرات الأمنية مفتوحة المصدر نعم نعم GitHub Advanced Security ل Azure DevOps
التعليقات التوضيحية لطلب السحب لا نعم انظر متطلبات طلب السحب وتعليقات التوضيح
التعليمات البرمجية لتعيين السحابة لحاويات لا نعم ملحق الأمان من Microsoft DevOps
تعيين التعليمات البرمجية إلى السحابة لقوالب البنية الأساسية كتعليمة برمجية (IaC) لا نعم ملحق الأمان من Microsoft DevOps
تحليل مسار الهجوم لا نعم تمكين إدارة وضع الأمان السحابي في Defender على اشتراك Azure أو موصل AWS أو موصل GCP في نفس المستأجر مثل موصل DevOps
مستكشف أمان السحابة لا نعم تمكين إدارة وضع الأمان السحابي في Defender على اشتراك Azure أو موصل AWS أو موصل GCP في نفس المستأجر مثل موصل DevOps

GitHub

الميزة CSPM التأسيسي ديفندر CSPM المتطلبات الأساسية
Connect GitHub repositories نعم نعم راجع متطلبات الانضمام في GitHub
مخزون موارد GitHub DevOps نعم نعم موصل GitHub
توصيات الأمان لإصلاح التكوينات الخاطئة لبيئة DevOps نعم نعم موصل GitHub
توصيات الأمان لإصلاح الثغرات الأمنية في التعليمات البرمجية نعم نعم فحص التعليمات البرمجية بدون عامل (معاينة) لإجراءات الفحص بدون عامل، أو إجراء الأمان من Microsoft DevOps للمسح الضوئي في البنية الأساسية لبرنامج ربط العمليات التجارية، أو GitHub الأمان المتقدم لمسح CodeQL
توصيات الأمان لإصلاح التكوينات الخاطئة للبنية الأساسية كتعليق برمجي (IaC) نعم نعم فحص التعليمات البرمجية بدون عامل (معاينة) لإجراءات الفحص بدون عامل، أو إجراء الأمان من Microsoft DevOps لإجراء عمليات الفحص في البنية الأساسية لبرنامج ربط العمليات التجارية
توصيات الأمان لاكتشاف الأسرار المكشوفة نعم نعم GitHub الأمن المتقدم
توصيات الأمان لإصلاح الثغرات الأمنية مفتوحة المصدر نعم نعم GitHub الأمن المتقدم
التعليمات البرمجية لتعيين السحابة لحاويات لا نعم إجراء الأمان من Microsoft DevOps
تحليل مسار الهجوم لا نعم تمكين إدارة وضع الأمان السحابي في Defender على اشتراك Azure أو موصل AWS أو موصل GCP في نفس المستأجر مثل موصل DevOps
مستكشف أمان السحابة لا نعم تمكين إدارة وضع الأمان السحابي في Defender على اشتراك Azure أو موصل AWS أو موصل GCP في نفس المستأجر مثل موصل DevOps

منصة GitLab

الميزة CSPM التأسيسي ديفندر CSPM المتطلبات الأساسية
مشاريع Connect GitLab نعم نعم انظر متطلبات الانضمام في GitLab
توصيات الأمان لإصلاح الثغرات الأمنية في التعليمات البرمجية نعم نعم جيت لاب في نهاية المطاف
توصيات الأمان لإصلاح البنية الأساسية كتكوينات خاطئة للتعليمات البرمجية (IaC) نعم نعم جيت لاب في نهاية المطاف
توصيات الأمان لاكتشاف الأسرار المكشوفة نعم نعم جيت لاب في نهاية المطاف
توصيات الأمان لإصلاح الثغرات الأمنية مفتوحة المصدر نعم نعم جيت لاب في نهاية المطاف
مستكشف أمان السحابة لا نعم تمكين إدارة وضع الأمان السحابي في Defender على اشتراك Azure أو موصل AWS أو موصل GCP في نفس المستأجر مثل موصل DevOps