실행 중 추천 강화를 위한 코드

Overview

최신 클라우드 애플리케이션은 소스 코드, 파이프라인, 레지스트리 및 런타임 환경을 포함할 수 있는 단계를 진행합니다. 작은 코드 변경으로 환경 전반에 걸쳐 많은 클라우드 워크로드가 만들어질 수 있습니다. 런타임에 보안 문제가 표시되면 문제가 시작되는 위치 또는 영향을 받는 자산 수를 알 수 없습니다.

런타임 코드는 SDLC(소프트웨어 개발 수명 주기)에서 엔드 투 엔드 가시성을 제공합니다. 코드 투 런타임은 문제의 근원을 찾고, 폭발 범위를 평가하며, 근원에서 문제를 해결하는 데 도움을 줍니다.

계속하기 전에 컨테이너 이미지 매핑 전제 조건을 살펴보세요.

런타임에 대한 코드가 표시되는 위치

클라우드용 Microsoft Defender의 권장 사항에서 런타임에 대한 코드에 액세스합니다.

메모

현재 컨테이너 및 컨테이너 이미지 취약성 평가 권장 사항만 지원됩니다.

SDLC 컨텍스트를 사용할 수 있는 경우 권장 사항 페이지에는 다음이 표시됩니다.

  • 문제의 SDLC 흐름을 나타내는 컨텍스트 배너
  • SDLC 체인 뷰: 소스 → CI/CD 파이프라인 → 레지스트리 → 런타임
  • 영향을 받은 자산의 동적 수
  • 각 SDLC 단계를 나타내는 카드
  • 심층 보기 및 수정 작업에 대한 링크

런타임 코드가 엔드 투 엔드 컨텍스트를 빌드하는 방법

코드에서 런타임에 지원되는 권장 사항의 경우 Defender는 SDLC의 데이터를 상호 연결하여 다음을 식별합니다.

  1. 문제가 발생한 위치(예: 코드 또는 빌드 파이프라인).
  2. 어떤 중간 단계가 관련되어 있는지. 이러한 단계에는 레지스트리의 이미지와 배포의 일부였던 CI/CD 파이프라인이 포함됩니다.
  3. 영향을 받는 자산의 수로, 폭발 반경을 확인할 수 있습니다.
  4. 각 단계에서 어떤 작업을 수행할 수 있는지.

이 기능이 중요한 이유

코드와 런타임은 여러 가지 이유로 중요합니다:

  • 런타임에만 수정하면 다음 배포 중에 문제가 다시 나타날 수 있습니다.
  • 원본에서 수정하면 되풀이되는 회귀를 방지할 수 있습니다.
  • 영향을 이해하면 롤아웃을 계획하고 작업을 조정하는 데 도움이 됩니다.
  • 수정 사항의 소유자를 파악하는 데 도움을 줍니다.

런타임에서 원본으로 SDLC 체인을 거슬러 올라가기

SDLC 체인은 영향을 받는 워크로드가 생성된 방법을 설명하는 선형 경로를 명확하게 제공합니다. 각 스테이지는 카드로 표시됩니다. 각 스테이지 카드를 펼쳐 메타데이터와 사용 가능한 행동을 볼 수 있습니다.

문제의 폭발 반경을 이해하기

작업을 수행하기 전에 영향을 받는 모든 자산 그리드를 열어 자세한 내용을 확인할 수 있습니다.

  1. 목록에는 동일한 원본의 영향을 받은 자산이 표시됩니다. 클라우드 환경 또는 코드 환경의 자산이 포함됩니다. 원본에서 문제를 해결하면 자동화된 CI/CD 프로세스 또는 새 코드를 수동으로 배포하여 영향을 받는 모든 자산에 영향을 줄 수 있습니다.
  2. 기본 설정에 따라 목록을 필터링할 수 있습니다. 예를 들어 Kubernetes 네임스페이스별로 런타임 자산을 필터링하여 특정 개발 팀에 문제를 할당할 수 있습니다. 이미지 태그, 레이블 등과 같은 관련 자산 메타데이터를 기준으로 필터링할 수도 있습니다.
  3. 줄을 선택하면 시스템에서 문제의 해당 인스턴스에 대한 자세한 정보를 표시합니다.

표에는 다음이 표시됩니다.

  • 동일한 보안 문제 및 동일한 원본의 영향을 받는 각 리소스
  • 리소스 종류에 따라 다른 메타데이터 항목
  • 필터링 및 탐색 옵션

영향을 받는 자산 그리드는 다음과 같은 도움이 됩니다:

  • 문제 우선 순위 지정
  • 담당 팀과 협력
  • 단계적 롤아웃이 필요한지 여부를 결정합니다.
  • 의도치 않게 종속 워크로드를 중단하지 않도록 방지

누락되거나 부분적인 데이터 처리

일부 SDLC 단계는 전체 데이터를 보여주지 않을 수 있습니다. 주요 원인은 다음과 같습니다.

  • 비활성화된 커넥터
  • 누락된 권한
  • 없어진 파이프라인 신호
  • 지원되지 않는 설정

각 갭에 대해 Defender는 다음을 보여줍니다:

  • 데이터가 누락된 이유
  • 누락된 부품을 활성화하거나 설정하는 방법
  • SDLC 서비스 확대를 위한 다음 단계

이러한 인사이트를 활용하세요

문제와 그 영향을 이해한 후 적절한 다음 단계를 선택합니다.

소유권 할당

클라우드용 Defender 내의 개인 또는 팀에 직접 권장 사항을 할당합니다.

리포지토리 통합을 사용하는 경우 다음을 수행할 수 있습니다.

  • SDLC 컨텍스트를 사용하여 문제 자동 채우기
  • 관련 수정 담당자에게 직접 라우팅
  • 변경해야 하는 사항에 대한 정확한 지침 제공

GitHub Advanced Security 클라우드용 Microsoft Defender와의 통합에 대해 더 알아보세요.

메모

현재 Azure Portal에서만 사용할 수 있습니다.

면제 적용

일관된 방식으로 예외를 적용합니다.

발견(일시적 또는 영구적으로)을 제외하는 경우 다음을 수행할 수 있습니다.

  • 가장 적합한 SDLC 단계에서

  • 여러 워크로드에서 반복적으로 반복하는 대신 한 번

  • 선택한 결과에 대한 가시성을 원하는 경우 부분 예외 포함

예시 워크플로

코드를 사용하여 런타임에 사용하는 일반적인 조사에는 다음 단계가 포함됩니다.

  1. 컨테이너 권장 사항을 엽니다.
  2. SDLC 컨텍스트 배너를 검토합니다.
  3. 문제가 발생한 초기 단계를 식별합니다.
  4. SDLC 카드를 확장하여 원본, 파이프라인, 레지스트리 및 런타임 데이터를 탐색합니다.
  5. 영향 그리드를 사용하여 영향을 받는 워크로드 수를 파악합니다.
  6. 소유권을 할당하거나 GitHub 문제를 엽니다.
  7. (선택 사항) 적절한 SDLC 단계에서 예외를 적용합니다.

요약

Code to Runtime은 소프트웨어 개발 수명주기(SDLC) 전반에 걸쳐 통합되고 맥락적인 시각을 제공하여 다음과 같은 기능을 할 수 있습니다:

  • 런타임 문제의 실제 원본 찾기
  • 도달 범위를 이해하세요
  • 가장 효과적인 장소에서 한 번 수정
  • 엔지니어링 팀에게 실행 가능하고 정확한 컨텍스트 제공

이로 인해 보안팀과 엔지니어링 팀이 협력하여 반복되는 수동 수정을 줄일 수 있습니다.