Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Microsoft Defender for Cloud umožňuje komplexní viditelnost, správu stavu a ochranu před hrozbami napříč více cloudovými prostředími, včetně Azure, Amazon Web Services (AWS), Google Cloud Platform (GCP) a místních prostředků.
Zabezpečení DevOps v Defender for Cloud používá centrální konzolu, která pomáhá týmům zabezpečení chránit aplikace a prostředky před kódem v prostředích s více kanály, včetně Azure DevOps, GitHub a GitLabu. Doporučení zabezpečení DevOps se dají korelovat s dalšími kontextovými přehledy zabezpečení cloudu za účelem stanovení priority nápravy v kódu. Mezi klíčové možnosti zabezpečení DevOps patří:
Jednotný přehled stavu zabezpečení DevOps: Správci zabezpečení mají úplný přehled o inventáři DevOps a stavu zabezpečení předprodukčního kódu aplikace napříč více kanály a multicloudovými prostředími. Mohou zobrazit zjištění ze skenování zranitelností v kódu, tajných údajích a závislostech s otevřeným zdrojovým kódem. Můžou také posoudit konfigurace zabezpečení svého prostředí DevOps.
Posílení konfigurací cloudových prostředků v průběhu životního cyklu vývoje: Šablony infrastruktury jako kód (IaC) a image kontejnerů můžete zabezpečit, aby se minimalizovaly chybné konfigurace cloudu do produkčních prostředí, což správcům zabezpečení umožňuje soustředit se na kritické vyvíjející se hrozby.
Určení priorit nápravy kritických problémů v kódu: Využijte komplexní kontextové přehledy kódu do cloudu v rámci Defender for Cloud. Správci zabezpečení pomáhají vývojářům stanovit priority kritických oprav kódu pomocí anotací k pull requestům a přiřazovat odpovědnost konkrétním vývojářům spouštěním vlastních pracovních postupů, které se přímo propisují do nástrojů, jež vývojáři používají.
Tyto funkce pomáhají sjednotit, posílit a spravovat prostředky DevOps s více kanály.
Správa prostředí DevOps v Defender for Cloud
Zabezpečení DevOps v Defender for Cloud umožňuje spravovat připojená prostředí. Poskytuje týmům zabezpečení základní přehled problémů zjištěných v těchto prostředích prostřednictvím konzoly zabezpečení DevOps.
Tady můžete přidat Azure DevOps, GitHub a prostředí GitLabu, přizpůsobit sešit DevOps tak, aby zobrazoval požadované metriky, nakonfigurovali poznámky k žádostem o přijetí změn, zobrazili naše příručky a poskytli zpětnou vazbu.
Vysvětlení zabezpečení DevOps
| Sekce stránky | Description |
|---|---|
|
Celkový počet zjištění kontroly zabezpečení DevOps (kód, tajné kódy, závislosti, infrastruktura jako kód) seskupený podle úrovně závažnosti a podle typu. |
|
Poskytuje přehled o počtu doporučení správy stavu prostředí DevOps, která zvýrazňují zjištění vysoké závažnosti a počet ovlivněných prostředků. |
|
Poskytuje přehled o počtu prostředků DevOps s pokročilými možnostmi zabezpečení z celkového počtu prostředků nasazených v prostředí. |
Kontrola zjištěných poznatků
Tabulka inventáře DevOps umožňuje zkontrolovat nasazené prostředky DevOps a související informace o zabezpečení.
V této části vidíte:
Název – Zobrazí seznam nasazených prostředků DevOps z Azure DevOps, GitHub a GitLabu. Vyberte prostředek a zobrazte jeho stránku stavu.
Prostředí DevOps – Popisuje prostředí DevOps pro prostředek (Azure DevOps, GitHub, GitLab). Pomocí tohoto sloupce můžete řadit podle prostředí, pokud je nasazeno více prostředí.
Rozšířený stav zabezpečení – Označuje, jestli jsou pro prostředek DevOps povolené pokročilé funkce zabezpečení.
On– Rozšířené zabezpečení je povolené.Off– Rozšířené zabezpečení není povolené.Partially enabled– Některé pokročilé funkce zabezpečení nejsou povolené (například kontrola kódu je vypnutá).N/A– Defender for Cloud nemá informace o povolení.Note
Tyto informace jsou aktuálně k dispozici pouze pro úložiště Azure DevOps a GitHub.
Stav anotací pull requestů – Určuje, zda jsou pro toto úložiště povolené anotace pull requestů.
On- Anotace PR jsou povoleny.Off– Anotace PR nejsou povoleny.N/A– Defender for Cloud nemá informace o povolení.Note
Tyto informace jsou aktuálně k dispozici pouze pro úložiště Azure DevOps.
Zjištění – označuje celkový počet kódů, tajných kódů, závislostí a zjištění infrastruktury jako kódu identifikovaných v prostředku DevOps.
Tuto tabulku můžete zobrazit jako ploché zobrazení na úrovni prostředků DevOps (úložiště pro Azure DevOps a GitHub, projekty pro GitLab) nebo v zobrazení seskupení zobrazující hierarchii organizací, projektů a skupin. Tabulku můžete také filtrovat podle předplatného, typu prostředku, typu hledání nebo závažnosti.
Související obsah
Další informace o DevOps najdete v našem centru prostředků DevOps.
Přečtěte si o zabezpečení v DevOps.
Dozvíte se o zabezpečení Azure Pipelines.
Seznamte se s postupy posílení zabezpečení pro akce GitHub.