ما هو تكامل GitHub Advanced Security مع Microsoft Defender for Cloud؟

تكامل GitHub Advanced Security (GHAS) مع Microsoft Defender for Cloud يربط الشيفرة المصدرية بأحمال العمل السحابية التي تعمل بالعكس — بحيث يمكن لفرق الأمن ترتيب أولويات الثغرات التي تصل فعليا إلى مرحلة الإنتاج، ويمكن لفرق الهندسة إصلاحها دون مغادرة GitHub.

استخدم هذا التكامل من أجل:

  • تتبع ثغرات وقت التشغيل إلى المستودع الأصلي ومالك الكود.

  • أعط الأولوية للإصلاحات بناء على نشر الكود، والتعرض للإنتاج، ومخاطر وقت التشغيل.

  • تنسيق المعالجة عبر مستودعات شيفرة GitHub وبيئات السحابة مع سياق وحالة مشتركة.

  • تسريع الحلول باستخدام معالجة Copilot المدعومة بالذكاء الاصطناعي.

تشرح هذه النظرة العامة كيفية عمل التكامل وتساعدك على فهم قدراته الأساسية قبل نشرها.

التوفر والمتطلبات الأساسية

تأكد من ما يلي قبل الانضمام إلى الطائرة:

الفئة Details
المتطلبات البيئية - حساب GitHub مع موصل تم إنشاؤه في Defender for Cloud
- رخصة GHAS
- تمكين إدارة وضعية أمان السحابة Defender (DCSPM) عند الاشتراك
- Microsoft Security Copilot (اختياري للمعالجة التلقائية)
الأدوار والأذونات - صلاحيات مسؤول الأمان
- مسؤول الأمن على اشتراك Azure (لعرض النتائج في Defender for Cloud)
- مالك منظمة GitHub
بيئات السحابة - متوفر فقط في السحب التجارية (وليس في Azure Government أو Azure التي تديرها 21Vianet أو غيرها من السحب السيادية)

الشخصيات ونقاط الألم

لقطة شاشة للشخصيات ونقاط الألم لفرق أمن السحابة، وأمن التطبيقات، والمطورين، مع أعمدة تسرد التحديات والحلول.

التدفقات الرئيسية

مخطط لتدفقات الانضمام إلى الخدمة، وأمن السحابة، وأمن التطبيقات، وتدفقات المطورين التي تعرض عمليات تكامل الأمان خطوة بخطوة GitHub.

القدرات الرئيسية

التعيين التلقائي من الكود إلى وقت التشغيل

عندما تربط المنظمة أو المستودع GitHub ب Microsoft Defender for Cloud عبر GitHub connector، يقوم النظام تلقائيا بتعيين مستودعات المصدر إلى أحمال عمل سحابية تعمل. يستخدم طرق Defender for Cloud الخاصة بالكود إلى وقت التشغيل لضمان تتبع كل عبء عمل إلى مستودع منشأه (والعكس صحيح).

تمنحك هذه القدرة رؤية فورية من البداية إلى النهاية، بحيث تعرف أي الكود يشغل كل تطبيق تم نشره وأي أحمال عمل محوية تربط بأي مستودع شفرة المصدر دون الحاجة إلى تعيين يدوي يستغرق وقتا طويلا.

لقطة شاشة لمراحل التطوير في تبويب رؤى الإصلاح.

أولوية تنبيهات الوعي بالإنتاج

تجاوز التنبيهات الأمنية الصاخبة وركز على الثغرات التي تهم حقا.

يتم إعطاء الأولوية لنتائج أمان GHAS في GitHub بناء على سياق التشغيل الحقيقي من Defender for Cloud. تسلط الضوء على عوامل خطر وقت التشغيل مثل التعرض للالإنترنت، والبيانات الحساسة، والموارد الحيوية، والحركة الجانبية. تأتي هذه العوامل المخاطرة من تحليل مسار الهجوم في إدارة وضع الأمان السحابي في Defender:

  • التعرض للإنترنت - عبء العمل يمكن الوصول إليه من الإنترنت العام
  • البيانات الحساسة - يتعامل عبء العمل مع بيانات منظمة أو سرية
  • الموارد الحيوية - تم تصنيف أو تصنيف عبء العمل كحالة حرجة للأعمال
  • الحركة الجانبية - يقع عبء العمل على مسار يمكن للمهاجم أن يدور من خلاله

هذه المخاطر، التي يتم تحديدها في أعباء العمل أثناء التشغيل، مرتبطة ديناميكيا بمستودعات الكود الأصلية لتلك الأحمال والعناصر المحددة في GitHub.

يمكنك تصفية وفرز والتعامل مع قضايا الأمان فقط التي لها تأثير حقيقي على الإنتاج في كل من Defender for Cloud و GitHub. تساعد هذه القدرة فريقك على البقاء فعالا والحفاظ على أمان التطبيقات الأكثر أهمية لديك.

عمليا

يتم نشر صورة حاوية مبنية من مستودع contoso/payments-api إلى AKS. يكتشف Defender for Cloud تعرض الإنترنت بالإضافة إلى التعامل الحساس مع البيانات في عبء العمل. يتم رفع CVE داخل الصورة تلقائيا إلى حرج في تبويب الأمان الخاص ب GitHub، ويتم تعيين مشكلة GitHub بنقرة واحدة لمالكي الشيفرة في المستودع مع مرفق وقت تشغيل كامل وسياق SDLC.

المعالجة الموحدة الذكاء الاصطناعي

سد الفجوة بين فرق الأمن والهندسة من خلال سير عمل متكامل وسياق ذي صلة.

داخل Defender for Cloud، يمكن لمديري الأمن رؤية القضايا الأمنية التي يعرفها فريق الهندسة بالفعل، إلى جانب حالة تلك المشكلات. يفتح مديرو الأمن هذا العرض باختيار رابط العرض على GitHub.

يمكن لمديري الأمن تعيين توصيات أمنية لحلها لفرق الهندسة ذات الصلة من خلال إنشاء مهمة لمشكلة في GitHub.

يتم توليد التعيين على مستودع الأصل. يوفر معلومات وقت التشغيل وسياق لتسهيل الإصلاح الهندسي.

يمكن لمديري الهندسة تعيين مشكلة إلى مطور لحل إضافي. يمكن للموظف استخدام وكيل ترميز Copilot للإصلاحات التلقائية المدعومة بالذكاء الاصطناعي.

يمكن لفرق أمن التطبيقات استخدام عوامل المخاطر في وقت التشغيل كجزء من نتائج GHAS، مع التركيز على العمل الهندسي على النتائج المرتبطة بالكود الذي تم نشره وتشغيله فعليا.

يمكن استخدام هذه الفلاتر لتصفية تنبيهات GHAS مباشرة أو استخدامها لتحديد الأولويات المجدولة المستمرة عبر الحملات.

لقطة شاشة لصفحة إنشاء حملة مسح الشيفرة مع شريط التصفية، وصندوق البحث، ونافذة منبثقة حول التصفية حسب بيانات القطع الأثرية.

يتم تتبع إصلاحات مشاكل GitHub وتقدمها وتقدمها في الحملات بشكل مباشر. تنعكس هذه الحالات في كل من GitHub وفي Defender for Cloud.

لقطة شاشة Defender for Cloud تظهر تذكرة GitHub تم إنشاؤها للبحث عن مخاطر وقت التشغيل مع تفاصيل التذاكر المنبثقة.

يضمن هذا النهج تنفيذ الإصلاحات بسرعة، وخلق مساءلة واضحة، وبسط التعاون. كل هذه الفوائد تحدث داخل الأدوات التي تستخدمها فرقك بالفعل.