Transisi dari yang dikelompokkan ke rekomendasi individual di Defender untuk Cloud

Overview

Defender untuk Cloud mengembangkan model manajemen posturnya. Selama transisi ini, pelanggan mungkin melihat dua model rekomendasi secara berdampingan:

  • Rekomendasi yang dikelompokkan (juga dikenal sebagai asesmen tambahan)
  • Rekomendasi individual

Perubahan ini meningkatkan cara rekomendasi yang dikelompokkan disajikan, diprioritaskan, dan dikelola.

Secara operasional, pelanggan harus mengharapkan penyesuaian alur kerja saat kedua model tersedia.

Important

Rekomendasi yang dikelompokkan tidak digunakan lagi pada 31 Juli 2026. Kami menyarankan agar beralih ke rekomendasi individual sebelum tanggal tersebut.

Artikel ini menjelaskan apa yang berubah, dan menguraikan praktik terbaik yang direkomendasikan untuk beroperasi secara efektif selama periode transisi.

Tip

Transisi lebih mudah dikelola daripada yang terlihat. Pergeseran kunci berpindah dari manajemen per rekomendasi ke manajemen per kategori . Setelah Anda memetakan alur kerja yang sudah ada ke kategori rekomendasi yang tepat, langkah selanjutnya menjadi jelas.

Jika Anda perlu memperbarui aturan tata kelola, pengecualian, konfigurasi ekspor berkelanjutan, atau kueri yang ada, gunakan referensi transisi rekomendasi di akhir artikel ini. Ini memetakan setiap rekomendasi yang dikelompokkan ke ID rekomendasi dan kategori rekomendasinya, memberi Anda semua yang Anda butuhkan untuk memperbarui konfigurasi dan skrip Anda di satu tempat.

Rekomendasi yang dikelompokkan vs. individual

Tabel berikut ini meringkas perbedaan perilaku dan operasional antara rekomendasi yang dikelompokkan dan masing-masing.

Aspect Rekomendasi yang dikelompokkan Rekomendasi individual
Availability Tersedia di portal Microsoft Azure Tersedia di portal Azure dan Defender
Struktur Menggabungkan beberapa temuan di bawah rekomendasi induk tunggal (misalnya, beberapa kerentanan pada komputer virtual digulung menjadi satu rekomendasi) Daftar datar tempat setiap temuan muncul sebagai rekomendasi terpisah
Cakupan manajemen Dikelola, dikecualikan, dan dilacak pada tingkat rekomendasi yang dikelompokkan Dikelola dan dilacak per temuan (tata kelola), dikecualikan, dan diekspor
Perilaku Pemrioritan Prioritas diterapkan pada tingkat yang dikelompokkan Prioritas diterapkan pada tingkat temuan individual
Status siklus hidup Atur untuk penghentian selama periode transisi Mewakili model perawakan yang sedang dituju oleh Defender untuk Cloud

Contoh perubahan pemodelan:

  • Kerentanan mesin virtual → Rekomendasi untuk setiap pembaruan perangkat lunak.
  • Rekomendasi Rahasia → Rekomendasi berdasarkan jenis kunci atau rahasia.
  • Aturan SQL VA → Setiap aturan menjadi rekomendasi independen.


Mengadopsi rekomendasi individu

Praktik terbaik: Mulai gunakan rekomendasi individual sebagai model utama Anda untuk penyelidikan dan remediasi. Rekomendasi yang dikelompokkan tidak digunakan lagi pada 31 Juli 2026.

Rekomendasi individu baru sekarang menjadi model postur praktik terbaik di Defender untuk Cloud. Mereka memberikan manfaat yang jelas:

  • Prioritas granular & akurat – Setiap temuan dinilai satu per satu, membantu Anda fokus pada apa yang mengurangi risiko dengan cepat.

  • Peningkatan kejelasan & tata kelola – Kepemilikan, pengecualian, dan alur kerja dapat diterapkan pada tingkat yang tepat (per temuan).

  • Konsistensi di seluruh Defender – Model terpadu tunggal ke depannya.

  • Tahan masa depan - Ini adalah model yang akan terus berkembang dan didukung sepenuhnya.

Apa yang berubah

  • Setiap temuan muncul sebagai rekomendasi terpisah
  • Volume rekomendasi dapat meningkat
  • Prioritas menjadi berbasis risiko pada tingkat temuan individu

Di mana untuk memulai

  • Mulailah meninjau dan mengklasifikasi rekomendasi individual untuk pekerjaan keamanan rutin
  • Gunakan rekomendasi individual untuk mendorong investigasi, remediasi, kepemilikan, dan pengecualian
  • Mengharapkan antrean yang lebih terperinci dan dapat ditindaklanjuti dibandingkan dengan rekomendasi yang dikelompokkan

Contoh transisi: manajemen kerentanan

Manajemen kerentanan adalah salah satu area paling umum di mana transisi memiliki dampak operasional langsung. Untuk banyak tim keamanan dan kepatuhan, mengkueri dan melacak kerentanan mesin adalah alur kerja harian inti. Contoh berikut menunjukkan perubahan apa dan cara beradaptasi.

Sebelum (model rekomendasi yang dikelompokkan):

Rekomendasi Mesin harus memiliki temuan kerentanan yang telah diselesaikan mengonsolidasikan semua temuan kerentanan pada semua mesin Anda menjadi satu entri per mesin. Anda menjalankan kueri ini menggunakan subpenilaian di Azure Resource Graph, dengan memfilter berdasarkan ID rekomendasi dan jenis sumber daya.

Setelah (model rekomendasi individual):

Setiap rekomendasi individu memiliki daftar temuan kerentanan. Alih-alih satu entri agregat per mesin, Anda melihat temuan individual per paket perangkat lunak yang rentan, mencakup Azure VM, node AKS, instans EC2, instans GCP, dan kontainer, semuanya dalam kategori rekomendasi SoftwareUpdate.

Memperbarui kueri Azure Resource Graph Anda

Kueri lama (rekomendasi yang dikelompokkan):

securityresources
| where type =~ "microsoft.security/assessments/subassessments"
| where id contains "1195afff-c881-495e-9bc5-1486211ae03f"
| where properties.resourceDetails.id contains "microsoft.compute/virtualmachines"
| extend DisplayName = tostring(properties.displayName)
| extend Severity = tostring(properties.status.severity)
| extend SoftwareVersion = tostring(properties.additionalData.softwareVersion)
| extend RecommendedVersion = tostring(properties.additionalData.recommendedVersion)
| mv-expand CVE = properties.additionalData.cve
| extend CVE_Title = tostring(CVE["title"])
| project DisplayName, Severity, SoftwareVersion, RecommendedVersion, CVE_Title

Kueri baru (rekomendasi individual):

Note

Kueri ini akan mengembalikan hasil lengkap untuk semua jenis sumber daya yang berlaku.

securityresources
| where type == "microsoft.security/assessments"
| where properties.resourceDetails.ResourceType =~ "microsoft.compute/virtualmachines"
| where properties.metadata.recommendationCategory == "SoftwareUpdate"
| extend DisplayName = tostring(properties.displayName)
| extend Severity = tostring(properties.metadata.severity)
| extend DetectedVersions = tostring(properties.additionalData.DetectedSoftwareVersions)
| extend FixedVersion = tostring(properties.additionalData.FixedVersion)
| extend CvesDetails = parse_json(tostring(properties.additionalData.CvesDetails))
| mv-expand CveDetail = CvesDetails
| extend CveId = tostring(CveDetail.CveId)
| project DisplayName, Severity, DetectedVersions, FixedVersion, CveId

Bidang kunci berubah di antara dua skema:

Bidang lama Bidang baru Note
properties.status.severity properties.metadata.severity Tingkat keparahan dipindahkan ke metadata
properties.additionalData.cve properties.additionalData.CvesDetails Gunakan parse_json() untuk memperluas
properties.additionalData.softwareVersion properties.additionalData.DetectedSoftwareVersions Mungkin berisi beberapa nilai
properties.additionalData.recommendedVersion properties.additionalData.FixedVersion Mungkin kosong jika tidak ada perbaikan yang tersedia

Mengelola pengalaman secara paralel

Selama transisi, kedua model rekomendasi dapat muncul secara bersamaan.

Praktik terbaik: Kontrol model mana yang bekerja sama dengan tim Anda secara aktif untuk mengurangi kebingungan dan upaya duplikat.

Menjaga tampilan tetap dapat dikelola

  • Gunakan tag rekomendasi untuk memfilter pengalaman Anda:
    • Versi baru untuk rekomendasi individual
    • Ditetapkan untuk penghentian untuk rekomendasi yang dikelompokkan
  • Memfilter tampilan berdasarkan model yang saat ini digunakan tim Anda
  • Hindari membiarkan kedua model tidak difilter kecuali diperlukan secara eksplisit

Cuplikan layar antarmuka tag rekomendasi memperlihatkan opsi untuk 'Versi baru' dan 'Atur untuk penghentian' untuk memfilter rekomendasi.


Menyelidiki dan memprioritaskan dalam skala besar

Rekomendasi individu memperkenalkan peningkatan granularitas. Untuk membantu Anda fokus pada masalah yang paling penting dan menangani peningkatan granularitas rekomendasi individu, Defender untuk Cloud menyediakan beberapa alat dan tampilan yang dirancang untuk membantu Anda dengan penyelidikan yang efektif.

Tab Kategori

  • Mulai investigasi dalam kategori keamanan yang paling relevan dengan kepemilikan tim atau domain risiko Anda
  • Gunakan kategori untuk mengurangi kebisingan dan upaya fokus

Kategori yang tersedia meliputi:

  • Semua – Tampilan postur penuh
  • Kesalahan konfigurasi – Risiko berbasis konfigurasi
  • Kerentanan – Kerentanan perangkat lunak dan platform
  • Rahasia – Kunci dan rahasia yang diekspos

Memprioritaskan masalah berdampak tinggi

Praktik terbaik: Jadikan tingkat risiko Kritis dan Tinggi sebagai tampilan operasi default Anda.

  • Memfilter rekomendasi menurut tingkat risiko
  • Atasi masalah berdampak tinggi terlebih dahulu untuk mengurangi risiko dengan cepat

Menggunakan tampilan agregasi secara efektif

Tampilan agregat membantu menyelaraskan remediasi ke alur kerja Anda:

  • Tampilkan menurut judul
    • Menampilkan semua aset untuk satu rekomendasi
    • Cocok untuk remediasi massal di beberapa sumber daya
  • Lihat menurut sumber daya
    • Menampilkan semua rekomendasi untuk satu aset
    • Cocok untuk investigasi tingkat aset atau mengisolasi mesin berisiko tinggi

Tangkapan layar halaman rekomendasi Microsoft Defender untuk Cloud dengan opsi filter dan tombol tampilan untuk Daftar rata, Berdasarkan Judul, dan Berdasarkan Sumber Daya.

Pilih agregasi yang cocok dengan tugas:

  • Remediasi masalah yang tersebar luas: Tampilkan menurut judul
  • Investigasi aset: Lihat menurut sumber daya

Cara mengelola rekomendasi individu baru

Dengan transisi ke rekomendasi individual, semua pengalaman Microsoft Defender untuk Cloud terus mendukung aturan Governance, Ekspor berkelanjutan, dan Exemptions. Perubahan utama adalah bagaimana tindakan ini dilingkup.

Rekomendasi individual dibuat per pembaruan perangkat lunak, rahasia, atau jenis masalah. Karena dihasilkan sesuai dengan status sumber daya Anda saat ini, tindakan tidak lagi diterapkan ke satu rekomendasi statis. Sebaliknya, tindakan manajemen sekarang diterapkan pada tingkat kategori rekomendasi .

Aturan tata kelola, Ekspor berkelanjutan, dan Pengecualian terus berfungsi seperti saat ini, tetapi alih-alih menargetkan kunci rekomendasi yang dikelompokkan, Anda sekarang menargetkan kategori rekomendasi. Setiap kategori secara otomatis mencakup semua rekomendasi individu saat ini dan yang akan datang dari jenis tersebut.

Pengalaman manajemen yang diperbarui tersedia di pengaturan Lingkungan, di bawah Aturan tata kelola dan Aturan pengecualian, di mana Anda dapat menerapkan kepemilikan, otomatisasi, atau pengecualian secara konsisten di seluruh kategori rekomendasi individual.

Cuplikan layar kategori rekomendasi yang tersedia.

Apa yang harus Anda lakukan sekarang

Important

Rekomendasi yang dikelompokkan tidak digunakan lagi pada 31 Juli 2026. Selesaikan transisi Anda sebelum tanggal ini untuk menghindari gangguan pada alur kerja Anda.

  • Mengadopsi rekomendasi individu untuk penyelidikan dan remediasi
  • Menentukan model operasi internal yang jelas untuk periode transisi
  • Menggunakan filter dan tag untuk membatasi tampilan ke model yang digunakan tim Anda secara aktif
  • Memprioritaskan rekomendasi individu berisiko kritis dan tinggi dalam operasi harian
  • Gunakan tampilan agregasi untuk menskalakan remediasi dan investigasi secara efisien
  • Tinjau skrip dan kueri yang sudah ada yang ditujukan untuk sub-penilaian, lalu perbarui menggunakan referensi transisi rekomendasi dan contoh kueri yang ada dalam artikel ini

Referensi transisi rekomendasi

Gunakan referensi ini untuk memetakan setiap rekomendasi yang dikelompokkan ke ID rekomendasi dan kategori rekomendasinya. Rekomendasi diatur berdasarkan produk. Ini adalah referensi Anda untuk:

  • Memperbarui aturan tata kelola, aturan pengecualian, dan ekspor berkelanjutan — ini sekarang menargetkan kategori rekomendasi alih-alih kunci rekomendasi tertentu. Temukan kategori untuk setiap rekomendasi yang saat ini Anda kelola, lalu perbarui konfigurasi Anda untuk menggunakan kategori tersebut.
  • Memigrasikan kueri — ganti ID rekomendasi yang dikelompokkan dengan microsoft.security/assessments jenis sumber daya dan filter menurut properties.metadata.recommendationCategory. Kolom ID rekomendasi membantu Anda memverifikasi bahwa Anda menargetkan rekomendasi yang tepat.

Note

Karena rekomendasi individual memperkenalkan lebih banyak granularitas, Anda akan melihat lebih banyak item daripada sebelumnya. Rekomendasi yang dikelompokkan yang sebelumnya menunjukkan jumlah kerentanan sekarang menampilkan setiap temuan secara terpisah. Peningkatan ini diharapkan dan mencerminkan detail yang lebih dapat ditindaklanjuti, bukan risiko lebih.

Kueri Anda juga akan mengembalikan lebih banyak hasil karena kategori rekomendasi mencakup beberapa beban kerja. Dalam model yang dikelompokkan, kueri dilingkupkan ke ID rekomendasi dan jenis sumber daya tertentu, misalnya, Azure VM saja. Dalam model baru, mengkueri kategori rekomendasi SoftwareUpdate mengembalikan temuan di Azure VM, instans EC2, node AKS, instans GCP, dan kontainer yang digabungkan. Sesuaikan filter Anda dengan sesuai.

Setiap rekomendasi yang dikelompokkan beralih ke salah satu dari dua status akhir:

  • Digantikan oleh rekomendasi individual — Rekomendasi yang dikelompokkan digantikan oleh rekomendasi individual yang dihasilkan secara dinamis per temuan. Perbarui aturan tata kelola, pengecualian, dan ekspor berkelanjutan untuk menargetkan kategori Rekomendasi alih-alih ID rekomendasi.
  • Digantikan oleh satu rekomendasi baru — Rekomendasi yang dikelompokkan digantikan oleh rekomendasi individu baru tertentu dengan ID rekomendasi tetap. Kategori rekomendasi ditampilkan sebagai Tidak Diketahui. Perbarui konfigurasi Anda untuk menggunakan ID rekomendasi Baru secara langsung — jangan gunakan filter kategori untuk rekomendasi ini.

Microsoft Defender untuk Server

Rekomendasi yang dikelompokkan berikut beralih ke Microsoft Defender untuk Server.

Cara meninjau temuan: Memulihkan kerentanan mesin

Digantikan oleh rekomendasi individual — memperbarui aturan tata kelola, pengecualian, dan ekspor berkelanjutan untuk menggunakan kategori rekomendasi:

Recommendation ID Rekomendasi Kategori rekomendasi
Mesin harus menyelesaikan temuan kerentanan 1195afff-c881-495e-9bc5-1486211ae03f Pembaruan Perangkat Lunak
Instans EC2 harus menyelesaikan temuan kerentanan 77a4a140-e051-481a-84cc-d4bf2109bd65 Pembaruan Perangkat Lunak
Instans komputasi GCP harus memiliki temuan kerentanan yang diselesaikan 0a03fa35-e381-4e2f-ace6-2b9913db3381 Pembaruan Perangkat Lunak
Pembaruan sistem harus diinstal pada komputer Anda (didukung oleh Manajer Pembaharuan Azure) e1145ab1-eb4f-43d8-911b-36ddf771d13f SystemUpdate
Kerentanan dalam konfigurasi keamanan pada mesin Windows Anda harus diperbaiki (didukung oleh Konfigurasi Tamu) 8c3d9ad0-3639-4686-9cd2-2b2ab2609bda Salah Konfigurasi Host
Kerentanan dalam konfigurasi keamanan pada komputer Linux Anda harus diperbaiki (didukung oleh Konfigurasi Tamu) 1f655fb7-63ca-4980-91a3-56dbc2b715c6 Salah Konfigurasi Host
Mesin harus memiliki temuan rahasia yang diselesaikan 17618b1a-ed14-49bb-b37f-9f8ba967be8b ExposedSecrets
Instans EC2 harus menyelesaikan temuan rahasia 490d3be5-0abd-485c-bcd7-b8d6c6f443c8 ExposedSecrets
Instans VM harus menyelesaikan temuan rahasia 17b615fd-ce09-494b-a3fa-5937a137a571 ExposedSecrets

Digantikan oleh rekomendasi individual — rekomendasi yang dikelompokkan berikut tidak digunakan lagi dan tidak memiliki satu pengganti langsung. Mereka digantikan oleh rekomendasi individu baru yang sekarang tersedia di Defender untuk Cloud.

Recommendation ID Rekomendasi
Masalah konfigurasi EDR harus diselesaikan pada komputer virtual dc5357d0-3858-4d17-a1a3-072840bff5be
Masalah konfigurasi EDR harus diselesaikan pada EC2s 695abd03-82bd-4d7f-a94c-140e8a17666c
Masalah konfigurasi EDR harus diselesaikan pada komputer Virtual GCP f36a15fb-61a6-428c-b719-6319538ecfbc

Rekomendasi individu baru

Recommendation ID Rekomendasi
Pemindaian antivirus pada EDR Anda sudah lebih dari 7 hari tidak dilakukan d44de051-1862-48f8-8476-192aee854699
Komponen Anti-Virus dari EDR Anda menggunakan tanda tangan yang kedaluarsa aafa7d27-01ae-40c6-a56c-1d0ef04b1d71
Komponen Anti-Virus di EDR Anda nonaktif atau dikonfigurasi sebagian 506d18a1-d571-4341-aad5-a7d363c5bbd4

Microsoft Defender untuk Database

Transisi rekomendasi SQL yang dikelompokkan berikut di bawah Microsoft Defender untuk Database. Setelah transisi, setiap aturan penilaian kerentanan SQL muncul sebagai rekomendasi individual. Untuk menganalisis temuan database Azure SQL, buka sumber daya di portal Azure, buka Microsoft Defender untuk Cloud, dan pilih temuan khusus untuk melihat deskripsi aturan, tingkat keparahan, dan panduan remediasi. Untuk server SQL pada komputer, buka halaman Rekomendasi di Defender untuk Cloud, temukan rekomendasi individual yang relevan, dan ikuti langkah-langkah remediasi yang sama.

Cara meninjau temuan: Meninjau dan memulihkan temuan penilaian kerentanan SQL

Rekomendasi yang tidak digunakan lagi — rekomendasi yang dikelompokkan berikut tidak digunakan lagi dan tidak memiliki satu pengganti langsung. Mereka digantikan oleh rekomendasi penilaian kerentanan SQL individu baru yang sekarang tersedia di Defender untuk Cloud. Untuk daftar lengkapnya, lihat Aturan penilaian kerentanan SQL dan pemetaan rekomendasi.

Recommendation ID Rekomendasi
Database SQL harus memiliki temuan kerentanan yang diselesaikan 82e20e14-edc5-4373-bfc4-f13121257c37
SQL Server pada komputer harus mengatasi temuan kerentanan f97aa83c-9b63-4f9a-99f6-b22c4398f936

Microsoft Defender untuk Kontainer

Rekomendasi berikut yang dikelompokkan beralih ke Microsoft Defender untuk Kontainer. Setelah transisi, temuan kerentanan kontainer muncul sebagai rekomendasi individual, dengan setiap lapisan gambar atau paket yang rentan muncul sebagai temuan terpisah.

Cara meninjau temuan: Lihat dan tangani kerentanan untuk kontainer yang berjalan di kluster Kubernetes | Lihat dan tangani temuan penilaian kerentanan untuk image registri

Digantikan oleh rekomendasi individual — memperbarui aturan tata kelola, pengecualian, dan ekspor berkelanjutan untuk menggunakan kategori rekomendasi:

Recommendation ID Rekomendasi Kategori rekomendasi
Temuan kerentanan pada node AKS harus diselesaikan 24a15fbd-cfe4-4dff-b2be-1c367a6b2031 ServiceUpgrade
Image kontainer registri Azure harus sudah diperbaiki kerentanannya c0b7cfc6-3172-465a-b378-53c7ff2cc0d5 Pembaruan Perangkat Lunak
Gambar kontainer dalam registri Azure harus memiliki temuan kerentanan yang diselesaikan 33422d8f-ab1e-42be-bc9a-38685bb567b9 Pembaruan Perangkat Lunak
Image kontainer yang dijalankan di Azure harus sudah diperbaiki kerentanannya c609cf0f-71ab-41e9-a3c6-9a1f7fe1b8d5 Pembaruan Perangkat Lunak
Image kontainer yang berjalan di AWS harus memiliki temuan kerentanan yang ditangani 682b2595-d045-4cff-b5aa-46624eb2dd8f Pembaruan Perangkat Lunak
GCP yang menjalankan gambar kontainer harus memiliki temuan kerentanan yang diselesaikan e538731a-80c8-4317-a119-13075e002516 Pembaruan Perangkat Lunak

Microsoft Defender untuk DevOps

Rekomendasi yang dikelompokkan berikut dialihkan ke Microsoft Defender untuk DevOps. Setelah transisi, temuan individual untuk pemindaian kode, kerentanan dependensi, rahasia, infrastruktur sebagai masalah kode, dan keamanan API muncul dalam kategori rekomendasi yang relevan.

Cara meninjau temuan: Dalam Defender untuk Cloud, buka Rekomendasi dan filter berdasarkan kategori yang relevan: ApiVulnerabilities, SoftwareUpdate, CodeVulnerabilities, IacVulnerabilities, atau ExposedSecrets. Pilih rekomendasi individual apa pun untuk melihat repositori yang terpengaruh, menemukan detail, dan langkah-langkah remediasi.

Digantikan oleh rekomendasi individual — memperbarui aturan tata kelola, pengecualian, dan ekspor berkelanjutan untuk menggunakan kategori rekomendasi:

Recommendation ID Rekomendasi Kategori rekomendasi
repositori GitHub harus menyelesaikan temuan pengujian keamanan API 7ad00833-a0f0-47b9-b377-5665bd5d9074 ApiVulnerabilities
repositori Azure DevOps harus menyelesaikan temuan pengujian keamanan API d42301a5-4d23-4457-97c8-f2f2e9eb979e ApiVulnerabilities
repositori GitHub harus menyelesaikan temuan pemindaian kerentanan dependensi 945f7b1c-8def-4ab3-a44d-1416060104b3 Pembaruan Perangkat Lunak
repositori Azure DevOps harus menyelesaikan temuan pemindaian kerentanan dependensi 2ea72208-8558-4011-8dcd-d93375a4003d Pembaruan Perangkat Lunak
Proyek GitLab harus menyelesaikan temuan pemindaian kerentanan dependensi 1bc53aae-c92e-406b-9693-d46caf3934fa Pembaruan Perangkat Lunak
repositori GitHub harus menyelesaikan temuan paket Shai-Hulud 2.0 yang disusupi 14c00325-f0ee-4c12-bbaf-4059647d919c Pembaruan Perangkat Lunak
repositori Azure DevOps harus menyelesaikan temuan paket Shai-Hulud 2.0 yang disusupi 70f5bbd7-c8bd-4b6f-a877-fa46b2719606 Pembaruan Perangkat Lunak
repositori GitHub harus menyelesaikan temuan pemindaian kode 18aa4e75-776a-4296-97f0-fe1cf10d679c Kerentanan Kode
repositori Azure DevOps harus menyelesaikan temuan pemindaian kode 99232bb2-9b21-4bbb-8e3c-763673b9923d Kerentanan Kode
Proyek GitLab harus menyelesaikan temuan pemindaian kode cd3e4ff3-b1bc-4a42-b10d-e2f9f99e2991 Kerentanan Kode
Temuan pengelolaan postur keamanan Azure DevOps harus ditindaklanjuti 7b123b34-1f78-4902-abb6-3b813abe9866 Kerentanan Kode
GitHub repositori harus memiliki infrastruktur saat temuan pemindaian kode diselesaikan d9be0ff8-3eb0-4348-82f6-c1e735f85983 IacVulnerabilities
Azure DevOps repositori harus memiliki infrastruktur saat temuan pemindaian kode diselesaikan 6588c4d4-fbbb-4fb8-be45-7c2de7dc1b3b IacVulnerabilities
Proyek GitLab harus memiliki infrastruktur saat temuan pemindaian kode diselesaikan ec1bface-60ff-46b6-b1dc-67171a4882d5 IacVulnerabilities
Proyek GitLab harus sudah menyelesaikan temuan pemindaian rahasia 867001c3-2d01-4db7-b513-5cb97638f23d ExposedSecrets
repositori GitHub harus menyelesaikan temuan pemindaian rahasia dd98425c-1407-40cc-8a2c-da5d0a2f80da ExposedSecrets
Repositori Azure DevOps harus menindaklanjuti temuan pemindaian rahasia hingga terselesaikan b5ef903f-8655-473b-9784-4f749eeb25c6 ExposedSecrets
Temuan manajemen postur keamanan GitHub harus ditangani fd104c01-29d0-428d-bb62-2c936addd2cf Beberapa — lihat rekomendasi GitHub di Defender untuk DevOps

Microsoft Defender untuk Identitas

Digantikan oleh satu rekomendasi baru — rekomendasi yang dikelompokkan berikut masing-masing digantikan oleh rekomendasi individu baru tertentu dengan kunci penilaian tetap. Perbarui aturan tata kelola, pengecualian, dan ekspor berkelanjutan Anda untuk menggunakan kunci penilaian baru secara langsung.

Assessment Kunci penilaian lama Kunci penilaian baru
Akun tamu dengan izin baca pada sumber daya Azure harus dihapus fde1c0c9-0fd2-4ecc-87b5-98956cbc1095 422107c6-5b9a-46a6-bb1d-26ef1cc52d65
Akun tamu dengan izin tulis pada sumber daya Azure harus dihapus 0354476c-a12a-4fcc-a79d-f0ab7ffffdbb 009678ce-adce-4c94-9cc8-cfc2bd0c6a06
Akun tamu dengan izin pemilik pada sumber daya Azure harus dihapus 20606e75-05c4-48c0-9d97-add6daa2109a f2864482-b329-4310-8c06-3cf74fe880c5
Akun yang dinonaktifkan dengan izin baca dan tulis pada sumber daya Azure harus dihapus 1ff0b4c9-ed56-4de6-be9c-d7ab39645926 9b4f4dd4-24fc-42ba-9978-2a1cf575d36d
Akun yang dinonaktifkan dengan izin pemilik pada sumber daya Azure harus dihapus 050ac097-3dda-4d24-ab6d-82568e7a50cf a4899b81-b689-4e0d-aa29-45983ab8b7fc

Langkah berikutnya