Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Overview
Defender untuk Cloud mengembangkan model manajemen posturnya. Selama transisi ini, pelanggan mungkin melihat dua model rekomendasi secara berdampingan:
- Rekomendasi yang dikelompokkan (juga dikenal sebagai asesmen tambahan)
- Rekomendasi individual
Perubahan ini meningkatkan cara rekomendasi yang dikelompokkan disajikan, diprioritaskan, dan dikelola.
Secara operasional, pelanggan harus mengharapkan penyesuaian alur kerja saat kedua model tersedia.
Important
Rekomendasi yang dikelompokkan tidak digunakan lagi pada 31 Juli 2026. Kami menyarankan agar beralih ke rekomendasi individual sebelum tanggal tersebut.
Artikel ini menjelaskan apa yang berubah, dan menguraikan praktik terbaik yang direkomendasikan untuk beroperasi secara efektif selama periode transisi.
Tip
Transisi lebih mudah dikelola daripada yang terlihat. Pergeseran kunci berpindah dari manajemen per rekomendasi ke manajemen per kategori . Setelah Anda memetakan alur kerja yang sudah ada ke kategori rekomendasi yang tepat, langkah selanjutnya menjadi jelas.
Jika Anda perlu memperbarui aturan tata kelola, pengecualian, konfigurasi ekspor berkelanjutan, atau kueri yang ada, gunakan referensi transisi rekomendasi di akhir artikel ini. Ini memetakan setiap rekomendasi yang dikelompokkan ke ID rekomendasi dan kategori rekomendasinya, memberi Anda semua yang Anda butuhkan untuk memperbarui konfigurasi dan skrip Anda di satu tempat.
Rekomendasi yang dikelompokkan vs. individual
Tabel berikut ini meringkas perbedaan perilaku dan operasional antara rekomendasi yang dikelompokkan dan masing-masing.
| Aspect | Rekomendasi yang dikelompokkan | Rekomendasi individual |
|---|---|---|
| Availability | Tersedia di portal Microsoft Azure | Tersedia di portal Azure dan Defender |
| Struktur | Menggabungkan beberapa temuan di bawah rekomendasi induk tunggal (misalnya, beberapa kerentanan pada komputer virtual digulung menjadi satu rekomendasi) | Daftar datar tempat setiap temuan muncul sebagai rekomendasi terpisah |
| Cakupan manajemen | Dikelola, dikecualikan, dan dilacak pada tingkat rekomendasi yang dikelompokkan | Dikelola dan dilacak per temuan (tata kelola), dikecualikan, dan diekspor |
| Perilaku Pemrioritan | Prioritas diterapkan pada tingkat yang dikelompokkan | Prioritas diterapkan pada tingkat temuan individual |
| Status siklus hidup | Atur untuk penghentian selama periode transisi | Mewakili model perawakan yang sedang dituju oleh Defender untuk Cloud |
Contoh perubahan pemodelan:
- Kerentanan mesin virtual → Rekomendasi untuk setiap pembaruan perangkat lunak.
- Rekomendasi Rahasia → Rekomendasi berdasarkan jenis kunci atau rahasia.
- Aturan SQL VA → Setiap aturan menjadi rekomendasi independen.
Mengadopsi rekomendasi individu
Praktik terbaik: Mulai gunakan rekomendasi individual sebagai model utama Anda untuk penyelidikan dan remediasi. Rekomendasi yang dikelompokkan tidak digunakan lagi pada 31 Juli 2026.
Rekomendasi individu baru sekarang menjadi model postur praktik terbaik di Defender untuk Cloud. Mereka memberikan manfaat yang jelas:
Prioritas granular & akurat – Setiap temuan dinilai satu per satu, membantu Anda fokus pada apa yang mengurangi risiko dengan cepat.
Peningkatan kejelasan & tata kelola – Kepemilikan, pengecualian, dan alur kerja dapat diterapkan pada tingkat yang tepat (per temuan).
Konsistensi di seluruh Defender – Model terpadu tunggal ke depannya.
Tahan masa depan - Ini adalah model yang akan terus berkembang dan didukung sepenuhnya.
Apa yang berubah
- Setiap temuan muncul sebagai rekomendasi terpisah
- Volume rekomendasi dapat meningkat
- Prioritas menjadi berbasis risiko pada tingkat temuan individu
Di mana untuk memulai
- Mulailah meninjau dan mengklasifikasi rekomendasi individual untuk pekerjaan keamanan rutin
- Gunakan rekomendasi individual untuk mendorong investigasi, remediasi, kepemilikan, dan pengecualian
- Mengharapkan antrean yang lebih terperinci dan dapat ditindaklanjuti dibandingkan dengan rekomendasi yang dikelompokkan
Contoh transisi: manajemen kerentanan
Manajemen kerentanan adalah salah satu area paling umum di mana transisi memiliki dampak operasional langsung. Untuk banyak tim keamanan dan kepatuhan, mengkueri dan melacak kerentanan mesin adalah alur kerja harian inti. Contoh berikut menunjukkan perubahan apa dan cara beradaptasi.
Sebelum (model rekomendasi yang dikelompokkan):
Rekomendasi Mesin harus memiliki temuan kerentanan yang telah diselesaikan mengonsolidasikan semua temuan kerentanan pada semua mesin Anda menjadi satu entri per mesin. Anda menjalankan kueri ini menggunakan subpenilaian di Azure Resource Graph, dengan memfilter berdasarkan ID rekomendasi dan jenis sumber daya.
Setelah (model rekomendasi individual):
Setiap rekomendasi individu memiliki daftar temuan kerentanan. Alih-alih satu entri agregat per mesin, Anda melihat temuan individual per paket perangkat lunak yang rentan, mencakup Azure VM, node AKS, instans EC2, instans GCP, dan kontainer, semuanya dalam kategori rekomendasi SoftwareUpdate.
Memperbarui kueri Azure Resource Graph Anda
Kueri lama (rekomendasi yang dikelompokkan):
securityresources
| where type =~ "microsoft.security/assessments/subassessments"
| where id contains "1195afff-c881-495e-9bc5-1486211ae03f"
| where properties.resourceDetails.id contains "microsoft.compute/virtualmachines"
| extend DisplayName = tostring(properties.displayName)
| extend Severity = tostring(properties.status.severity)
| extend SoftwareVersion = tostring(properties.additionalData.softwareVersion)
| extend RecommendedVersion = tostring(properties.additionalData.recommendedVersion)
| mv-expand CVE = properties.additionalData.cve
| extend CVE_Title = tostring(CVE["title"])
| project DisplayName, Severity, SoftwareVersion, RecommendedVersion, CVE_Title
Kueri baru (rekomendasi individual):
Note
Kueri ini akan mengembalikan hasil lengkap untuk semua jenis sumber daya yang berlaku.
securityresources
| where type == "microsoft.security/assessments"
| where properties.resourceDetails.ResourceType =~ "microsoft.compute/virtualmachines"
| where properties.metadata.recommendationCategory == "SoftwareUpdate"
| extend DisplayName = tostring(properties.displayName)
| extend Severity = tostring(properties.metadata.severity)
| extend DetectedVersions = tostring(properties.additionalData.DetectedSoftwareVersions)
| extend FixedVersion = tostring(properties.additionalData.FixedVersion)
| extend CvesDetails = parse_json(tostring(properties.additionalData.CvesDetails))
| mv-expand CveDetail = CvesDetails
| extend CveId = tostring(CveDetail.CveId)
| project DisplayName, Severity, DetectedVersions, FixedVersion, CveId
Bidang kunci berubah di antara dua skema:
| Bidang lama | Bidang baru | Note |
|---|---|---|
properties.status.severity |
properties.metadata.severity |
Tingkat keparahan dipindahkan ke metadata |
properties.additionalData.cve |
properties.additionalData.CvesDetails |
Gunakan parse_json() untuk memperluas |
properties.additionalData.softwareVersion |
properties.additionalData.DetectedSoftwareVersions |
Mungkin berisi beberapa nilai |
properties.additionalData.recommendedVersion |
properties.additionalData.FixedVersion |
Mungkin kosong jika tidak ada perbaikan yang tersedia |
Mengelola pengalaman secara paralel
Selama transisi, kedua model rekomendasi dapat muncul secara bersamaan.
Praktik terbaik: Kontrol model mana yang bekerja sama dengan tim Anda secara aktif untuk mengurangi kebingungan dan upaya duplikat.
Menjaga tampilan tetap dapat dikelola
- Gunakan tag rekomendasi untuk memfilter pengalaman Anda:
- Versi baru untuk rekomendasi individual
- Ditetapkan untuk penghentian untuk rekomendasi yang dikelompokkan
- Memfilter tampilan berdasarkan model yang saat ini digunakan tim Anda
- Hindari membiarkan kedua model tidak difilter kecuali diperlukan secara eksplisit
Menyelidiki dan memprioritaskan dalam skala besar
Rekomendasi individu memperkenalkan peningkatan granularitas. Untuk membantu Anda fokus pada masalah yang paling penting dan menangani peningkatan granularitas rekomendasi individu, Defender untuk Cloud menyediakan beberapa alat dan tampilan yang dirancang untuk membantu Anda dengan penyelidikan yang efektif.
Tab Kategori
- Mulai investigasi dalam kategori keamanan yang paling relevan dengan kepemilikan tim atau domain risiko Anda
- Gunakan kategori untuk mengurangi kebisingan dan upaya fokus
Kategori yang tersedia meliputi:
- Semua – Tampilan postur penuh
- Kesalahan konfigurasi – Risiko berbasis konfigurasi
- Kerentanan – Kerentanan perangkat lunak dan platform
- Rahasia – Kunci dan rahasia yang diekspos
Memprioritaskan masalah berdampak tinggi
Praktik terbaik: Jadikan tingkat risiko Kritis dan Tinggi sebagai tampilan operasi default Anda.
- Memfilter rekomendasi menurut tingkat risiko
- Atasi masalah berdampak tinggi terlebih dahulu untuk mengurangi risiko dengan cepat
Menggunakan tampilan agregasi secara efektif
Tampilan agregat membantu menyelaraskan remediasi ke alur kerja Anda:
-
Tampilkan menurut judul
- Menampilkan semua aset untuk satu rekomendasi
- Cocok untuk remediasi massal di beberapa sumber daya
-
Lihat menurut sumber daya
- Menampilkan semua rekomendasi untuk satu aset
- Cocok untuk investigasi tingkat aset atau mengisolasi mesin berisiko tinggi
Pilih agregasi yang cocok dengan tugas:
- Remediasi masalah yang tersebar luas: Tampilkan menurut judul
- Investigasi aset: Lihat menurut sumber daya
Cara mengelola rekomendasi individu baru
Dengan transisi ke rekomendasi individual, semua pengalaman Microsoft Defender untuk Cloud terus mendukung aturan Governance, Ekspor berkelanjutan, dan Exemptions. Perubahan utama adalah bagaimana tindakan ini dilingkup.
Rekomendasi individual dibuat per pembaruan perangkat lunak, rahasia, atau jenis masalah. Karena dihasilkan sesuai dengan status sumber daya Anda saat ini, tindakan tidak lagi diterapkan ke satu rekomendasi statis. Sebaliknya, tindakan manajemen sekarang diterapkan pada tingkat kategori rekomendasi .
Aturan tata kelola, Ekspor berkelanjutan, dan Pengecualian terus berfungsi seperti saat ini, tetapi alih-alih menargetkan kunci rekomendasi yang dikelompokkan, Anda sekarang menargetkan kategori rekomendasi. Setiap kategori secara otomatis mencakup semua rekomendasi individu saat ini dan yang akan datang dari jenis tersebut.
Pengalaman manajemen yang diperbarui tersedia di pengaturan Lingkungan, di bawah Aturan tata kelola dan Aturan pengecualian, di mana Anda dapat menerapkan kepemilikan, otomatisasi, atau pengecualian secara konsisten di seluruh kategori rekomendasi individual.
Apa yang harus Anda lakukan sekarang
Important
Rekomendasi yang dikelompokkan tidak digunakan lagi pada 31 Juli 2026. Selesaikan transisi Anda sebelum tanggal ini untuk menghindari gangguan pada alur kerja Anda.
- Mengadopsi rekomendasi individu untuk penyelidikan dan remediasi
- Menentukan model operasi internal yang jelas untuk periode transisi
- Menggunakan filter dan tag untuk membatasi tampilan ke model yang digunakan tim Anda secara aktif
- Memprioritaskan rekomendasi individu berisiko kritis dan tinggi dalam operasi harian
- Gunakan tampilan agregasi untuk menskalakan remediasi dan investigasi secara efisien
- Tinjau skrip dan kueri yang sudah ada yang ditujukan untuk sub-penilaian, lalu perbarui menggunakan referensi transisi rekomendasi dan contoh kueri yang ada dalam artikel ini
Referensi transisi rekomendasi
Gunakan referensi ini untuk memetakan setiap rekomendasi yang dikelompokkan ke ID rekomendasi dan kategori rekomendasinya. Rekomendasi diatur berdasarkan produk. Ini adalah referensi Anda untuk:
- Memperbarui aturan tata kelola, aturan pengecualian, dan ekspor berkelanjutan — ini sekarang menargetkan kategori rekomendasi alih-alih kunci rekomendasi tertentu. Temukan kategori untuk setiap rekomendasi yang saat ini Anda kelola, lalu perbarui konfigurasi Anda untuk menggunakan kategori tersebut.
-
Memigrasikan kueri — ganti ID rekomendasi yang dikelompokkan dengan
microsoft.security/assessmentsjenis sumber daya dan filter menurutproperties.metadata.recommendationCategory. Kolom ID rekomendasi membantu Anda memverifikasi bahwa Anda menargetkan rekomendasi yang tepat.
Note
Karena rekomendasi individual memperkenalkan lebih banyak granularitas, Anda akan melihat lebih banyak item daripada sebelumnya. Rekomendasi yang dikelompokkan yang sebelumnya menunjukkan jumlah kerentanan sekarang menampilkan setiap temuan secara terpisah. Peningkatan ini diharapkan dan mencerminkan detail yang lebih dapat ditindaklanjuti, bukan risiko lebih.
Kueri Anda juga akan mengembalikan lebih banyak hasil karena kategori rekomendasi mencakup beberapa beban kerja. Dalam model yang dikelompokkan, kueri dilingkupkan ke ID rekomendasi dan jenis sumber daya tertentu, misalnya, Azure VM saja. Dalam model baru, mengkueri kategori rekomendasi SoftwareUpdate mengembalikan temuan di Azure VM, instans EC2, node AKS, instans GCP, dan kontainer yang digabungkan. Sesuaikan filter Anda dengan sesuai.
Setiap rekomendasi yang dikelompokkan beralih ke salah satu dari dua status akhir:
- Digantikan oleh rekomendasi individual — Rekomendasi yang dikelompokkan digantikan oleh rekomendasi individual yang dihasilkan secara dinamis per temuan. Perbarui aturan tata kelola, pengecualian, dan ekspor berkelanjutan untuk menargetkan kategori Rekomendasi alih-alih ID rekomendasi.
- Digantikan oleh satu rekomendasi baru — Rekomendasi yang dikelompokkan digantikan oleh rekomendasi individu baru tertentu dengan ID rekomendasi tetap. Kategori rekomendasi ditampilkan sebagai Tidak Diketahui. Perbarui konfigurasi Anda untuk menggunakan ID rekomendasi Baru secara langsung — jangan gunakan filter kategori untuk rekomendasi ini.
Microsoft Defender untuk Server
Rekomendasi yang dikelompokkan berikut beralih ke Microsoft Defender untuk Server.
Cara meninjau temuan: Memulihkan kerentanan mesin
Digantikan oleh rekomendasi individual — memperbarui aturan tata kelola, pengecualian, dan ekspor berkelanjutan untuk menggunakan kategori rekomendasi:
| Recommendation | ID Rekomendasi | Kategori rekomendasi |
|---|---|---|
| Mesin harus menyelesaikan temuan kerentanan | 1195afff-c881-495e-9bc5-1486211ae03f |
Pembaruan Perangkat Lunak |
| Instans EC2 harus menyelesaikan temuan kerentanan | 77a4a140-e051-481a-84cc-d4bf2109bd65 |
Pembaruan Perangkat Lunak |
| Instans komputasi GCP harus memiliki temuan kerentanan yang diselesaikan | 0a03fa35-e381-4e2f-ace6-2b9913db3381 |
Pembaruan Perangkat Lunak |
| Pembaruan sistem harus diinstal pada komputer Anda (didukung oleh Manajer Pembaharuan Azure) | e1145ab1-eb4f-43d8-911b-36ddf771d13f |
SystemUpdate |
| Kerentanan dalam konfigurasi keamanan pada mesin Windows Anda harus diperbaiki (didukung oleh Konfigurasi Tamu) | 8c3d9ad0-3639-4686-9cd2-2b2ab2609bda |
Salah Konfigurasi Host |
| Kerentanan dalam konfigurasi keamanan pada komputer Linux Anda harus diperbaiki (didukung oleh Konfigurasi Tamu) | 1f655fb7-63ca-4980-91a3-56dbc2b715c6 |
Salah Konfigurasi Host |
| Mesin harus memiliki temuan rahasia yang diselesaikan | 17618b1a-ed14-49bb-b37f-9f8ba967be8b |
ExposedSecrets |
| Instans EC2 harus menyelesaikan temuan rahasia | 490d3be5-0abd-485c-bcd7-b8d6c6f443c8 |
ExposedSecrets |
| Instans VM harus menyelesaikan temuan rahasia | 17b615fd-ce09-494b-a3fa-5937a137a571 |
ExposedSecrets |
Digantikan oleh rekomendasi individual — rekomendasi yang dikelompokkan berikut tidak digunakan lagi dan tidak memiliki satu pengganti langsung. Mereka digantikan oleh rekomendasi individu baru yang sekarang tersedia di Defender untuk Cloud.
| Recommendation | ID Rekomendasi |
|---|---|
| Masalah konfigurasi EDR harus diselesaikan pada komputer virtual | dc5357d0-3858-4d17-a1a3-072840bff5be |
| Masalah konfigurasi EDR harus diselesaikan pada EC2s | 695abd03-82bd-4d7f-a94c-140e8a17666c |
| Masalah konfigurasi EDR harus diselesaikan pada komputer Virtual GCP | f36a15fb-61a6-428c-b719-6319538ecfbc |
Rekomendasi individu baru
| Recommendation | ID Rekomendasi |
|---|---|
| Pemindaian antivirus pada EDR Anda sudah lebih dari 7 hari tidak dilakukan | d44de051-1862-48f8-8476-192aee854699 |
| Komponen Anti-Virus dari EDR Anda menggunakan tanda tangan yang kedaluarsa | aafa7d27-01ae-40c6-a56c-1d0ef04b1d71 |
| Komponen Anti-Virus di EDR Anda nonaktif atau dikonfigurasi sebagian | 506d18a1-d571-4341-aad5-a7d363c5bbd4 |
Microsoft Defender untuk Database
Transisi rekomendasi SQL yang dikelompokkan berikut di bawah Microsoft Defender untuk Database. Setelah transisi, setiap aturan penilaian kerentanan SQL muncul sebagai rekomendasi individual. Untuk menganalisis temuan database Azure SQL, buka sumber daya di portal Azure, buka Microsoft Defender untuk Cloud, dan pilih temuan khusus untuk melihat deskripsi aturan, tingkat keparahan, dan panduan remediasi. Untuk server SQL pada komputer, buka halaman Rekomendasi di Defender untuk Cloud, temukan rekomendasi individual yang relevan, dan ikuti langkah-langkah remediasi yang sama.
Cara meninjau temuan: Meninjau dan memulihkan temuan penilaian kerentanan SQL
Rekomendasi yang tidak digunakan lagi — rekomendasi yang dikelompokkan berikut tidak digunakan lagi dan tidak memiliki satu pengganti langsung. Mereka digantikan oleh rekomendasi penilaian kerentanan SQL individu baru yang sekarang tersedia di Defender untuk Cloud. Untuk daftar lengkapnya, lihat Aturan penilaian kerentanan SQL dan pemetaan rekomendasi.
| Recommendation | ID Rekomendasi |
|---|---|
| Database SQL harus memiliki temuan kerentanan yang diselesaikan | 82e20e14-edc5-4373-bfc4-f13121257c37 |
| SQL Server pada komputer harus mengatasi temuan kerentanan | f97aa83c-9b63-4f9a-99f6-b22c4398f936 |
Microsoft Defender untuk Kontainer
Rekomendasi berikut yang dikelompokkan beralih ke Microsoft Defender untuk Kontainer. Setelah transisi, temuan kerentanan kontainer muncul sebagai rekomendasi individual, dengan setiap lapisan gambar atau paket yang rentan muncul sebagai temuan terpisah.
Cara meninjau temuan: Lihat dan tangani kerentanan untuk kontainer yang berjalan di kluster Kubernetes | Lihat dan tangani temuan penilaian kerentanan untuk image registri
Digantikan oleh rekomendasi individual — memperbarui aturan tata kelola, pengecualian, dan ekspor berkelanjutan untuk menggunakan kategori rekomendasi:
| Recommendation | ID Rekomendasi | Kategori rekomendasi |
|---|---|---|
| Temuan kerentanan pada node AKS harus diselesaikan | 24a15fbd-cfe4-4dff-b2be-1c367a6b2031 |
ServiceUpgrade |
| Image kontainer registri Azure harus sudah diperbaiki kerentanannya | c0b7cfc6-3172-465a-b378-53c7ff2cc0d5 |
Pembaruan Perangkat Lunak |
| Gambar kontainer dalam registri Azure harus memiliki temuan kerentanan yang diselesaikan | 33422d8f-ab1e-42be-bc9a-38685bb567b9 |
Pembaruan Perangkat Lunak |
| Image kontainer yang dijalankan di Azure harus sudah diperbaiki kerentanannya | c609cf0f-71ab-41e9-a3c6-9a1f7fe1b8d5 |
Pembaruan Perangkat Lunak |
| Image kontainer yang berjalan di AWS harus memiliki temuan kerentanan yang ditangani | 682b2595-d045-4cff-b5aa-46624eb2dd8f |
Pembaruan Perangkat Lunak |
| GCP yang menjalankan gambar kontainer harus memiliki temuan kerentanan yang diselesaikan | e538731a-80c8-4317-a119-13075e002516 |
Pembaruan Perangkat Lunak |
Microsoft Defender untuk DevOps
Rekomendasi yang dikelompokkan berikut dialihkan ke Microsoft Defender untuk DevOps. Setelah transisi, temuan individual untuk pemindaian kode, kerentanan dependensi, rahasia, infrastruktur sebagai masalah kode, dan keamanan API muncul dalam kategori rekomendasi yang relevan.
Cara meninjau temuan: Dalam Defender untuk Cloud, buka Rekomendasi dan filter berdasarkan kategori yang relevan: ApiVulnerabilities, SoftwareUpdate, CodeVulnerabilities, IacVulnerabilities, atau ExposedSecrets. Pilih rekomendasi individual apa pun untuk melihat repositori yang terpengaruh, menemukan detail, dan langkah-langkah remediasi.
Digantikan oleh rekomendasi individual — memperbarui aturan tata kelola, pengecualian, dan ekspor berkelanjutan untuk menggunakan kategori rekomendasi:
| Recommendation | ID Rekomendasi | Kategori rekomendasi |
|---|---|---|
| repositori GitHub harus menyelesaikan temuan pengujian keamanan API | 7ad00833-a0f0-47b9-b377-5665bd5d9074 |
ApiVulnerabilities |
| repositori Azure DevOps harus menyelesaikan temuan pengujian keamanan API | d42301a5-4d23-4457-97c8-f2f2e9eb979e |
ApiVulnerabilities |
| repositori GitHub harus menyelesaikan temuan pemindaian kerentanan dependensi | 945f7b1c-8def-4ab3-a44d-1416060104b3 |
Pembaruan Perangkat Lunak |
| repositori Azure DevOps harus menyelesaikan temuan pemindaian kerentanan dependensi | 2ea72208-8558-4011-8dcd-d93375a4003d |
Pembaruan Perangkat Lunak |
| Proyek GitLab harus menyelesaikan temuan pemindaian kerentanan dependensi | 1bc53aae-c92e-406b-9693-d46caf3934fa |
Pembaruan Perangkat Lunak |
| repositori GitHub harus menyelesaikan temuan paket Shai-Hulud 2.0 yang disusupi | 14c00325-f0ee-4c12-bbaf-4059647d919c |
Pembaruan Perangkat Lunak |
| repositori Azure DevOps harus menyelesaikan temuan paket Shai-Hulud 2.0 yang disusupi | 70f5bbd7-c8bd-4b6f-a877-fa46b2719606 |
Pembaruan Perangkat Lunak |
| repositori GitHub harus menyelesaikan temuan pemindaian kode | 18aa4e75-776a-4296-97f0-fe1cf10d679c |
Kerentanan Kode |
| repositori Azure DevOps harus menyelesaikan temuan pemindaian kode | 99232bb2-9b21-4bbb-8e3c-763673b9923d |
Kerentanan Kode |
| Proyek GitLab harus menyelesaikan temuan pemindaian kode | cd3e4ff3-b1bc-4a42-b10d-e2f9f99e2991 |
Kerentanan Kode |
| Temuan pengelolaan postur keamanan Azure DevOps harus ditindaklanjuti | 7b123b34-1f78-4902-abb6-3b813abe9866 |
Kerentanan Kode |
| GitHub repositori harus memiliki infrastruktur saat temuan pemindaian kode diselesaikan | d9be0ff8-3eb0-4348-82f6-c1e735f85983 |
IacVulnerabilities |
| Azure DevOps repositori harus memiliki infrastruktur saat temuan pemindaian kode diselesaikan | 6588c4d4-fbbb-4fb8-be45-7c2de7dc1b3b |
IacVulnerabilities |
| Proyek GitLab harus memiliki infrastruktur saat temuan pemindaian kode diselesaikan | ec1bface-60ff-46b6-b1dc-67171a4882d5 |
IacVulnerabilities |
| Proyek GitLab harus sudah menyelesaikan temuan pemindaian rahasia | 867001c3-2d01-4db7-b513-5cb97638f23d |
ExposedSecrets |
| repositori GitHub harus menyelesaikan temuan pemindaian rahasia | dd98425c-1407-40cc-8a2c-da5d0a2f80da |
ExposedSecrets |
| Repositori Azure DevOps harus menindaklanjuti temuan pemindaian rahasia hingga terselesaikan | b5ef903f-8655-473b-9784-4f749eeb25c6 |
ExposedSecrets |
| Temuan manajemen postur keamanan GitHub harus ditangani | fd104c01-29d0-428d-bb62-2c936addd2cf |
Beberapa — lihat rekomendasi GitHub di Defender untuk DevOps |
Microsoft Defender untuk Identitas
Digantikan oleh satu rekomendasi baru — rekomendasi yang dikelompokkan berikut masing-masing digantikan oleh rekomendasi individu baru tertentu dengan kunci penilaian tetap. Perbarui aturan tata kelola, pengecualian, dan ekspor berkelanjutan Anda untuk menggunakan kunci penilaian baru secara langsung.
| Assessment | Kunci penilaian lama | Kunci penilaian baru |
|---|---|---|
| Akun tamu dengan izin baca pada sumber daya Azure harus dihapus | fde1c0c9-0fd2-4ecc-87b5-98956cbc1095 |
422107c6-5b9a-46a6-bb1d-26ef1cc52d65 |
| Akun tamu dengan izin tulis pada sumber daya Azure harus dihapus | 0354476c-a12a-4fcc-a79d-f0ab7ffffdbb |
009678ce-adce-4c94-9cc8-cfc2bd0c6a06 |
| Akun tamu dengan izin pemilik pada sumber daya Azure harus dihapus | 20606e75-05c4-48c0-9d97-add6daa2109a |
f2864482-b329-4310-8c06-3cf74fe880c5 |
| Akun yang dinonaktifkan dengan izin baca dan tulis pada sumber daya Azure harus dihapus | 1ff0b4c9-ed56-4de6-be9c-d7ab39645926 |
9b4f4dd4-24fc-42ba-9978-2a1cf575d36d |
| Akun yang dinonaktifkan dengan izin pemilik pada sumber daya Azure harus dihapus | 050ac097-3dda-4d24-ab6d-82568e7a50cf |
a4899b81-b689-4e0d-aa29-45983ab8b7fc |