Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Microsoft Defender for Cloud'da kaynaklar ve iş yükleri, bulut ortamlarınızda (Azure, Amazon Web Services (AWS), Google Cloud Platform (GCP) ve daha birçok uygulamada uyguladığınız yerleşik ve özel güvenlik ilkelerine ve mevzuat uyumluluğu çerçevelerine göre değerlendirilir. Güvenlik önerileri, bu değerlendirmelere dayanarak güvenlik sorunlarını düzeltmeye ve güvenlik duruşunuzu geliştirmeye yönelik pratik adımlar sağlar.
Risk faktörleri, öncelik belirleme ve sınıflandırma gibi güvenlik önerileri hakkında ayrıntılı bilgi için bkz . Güvenlik önerileri.
Note
Portalda, daha önce tek bir toplanmış öğe olarak görünen bazı öneriler artık birden çok ayrı öneri olarak görüntülenir. Bu değişiklik, ilgili bulguları tek bir öneri altında gruplandırma ve her öneriyi ayrı ayrı listelemeye geçiş işlemini yansıtır.
- Öncekine kıyasla daha uzun bir öneri listesi görebilirsiniz. Kombine bulgular (güvenlik açıkları, açığa çıkan gizli bilgiler veya hatalı yapılandırmalar gibi) artık üst önerinin altında iç içe değil, tek tek öneriler olarak görünmektedir.
- Eski gruplandırılmış öneriler şimdilik yeni biçimle yan yana görünmeye devam eder, ancak sonunda kullanım dışı kalır.
- Bu öneriler Önizleme olarak işaretlenir. Bu etiket, önerinin erken bir durumda olduğunu ve Henüz Güvenli Puan'ı etkilemediğini gösterir.
- Güvenli Puan şu anda her bir öğe için değil, yalnızca ana öneri için geçerlidir.
Geçiş sırasında hem formatların hem de önerilerin önizleme etiketiyle görülmesi beklenir. Bu geçiş, netliği artırmayı ve belirli önerilere daha kolay şekilde hareket etmenizi sağlamayı amaçlamaktadır. Daha fazla bilgi için bkz . Gruplandırılmış önerilerden tek tek önerilere geçiş.
Prerequisites
Öneriler Bulut için Defender'a dahildir, ancak ortamınızda Defender CSPM'yi etkinleştirmediğiniz sürece risk önceliklendirmesini göremezsiniz.
Öneriler sayfasını gözden geçirin
Önerileri gözden geçirin ve çözümlemeden önce tüm ayrıntıların doğru olduğundan emin olun.
Azure portalınaoturum açın.
Defender for Cloud>Önerileri'ne gidin.
Şu gibi filtreler uygulayın:
- Kullanıma sunulan varlık: Tehditlere maruz kalan varlıklara göre filtreleyin.
- Varlık riski faktörleri: Belirli risk koşullarına göre filtreleyin.
- Ortam: Azure, AWS veya GCP'ye göre filtreleyin.
- İş yükü: Belirli iş yükü türlerine göre filtreleyin.
- Öneri olgunluğu: Öneri hazır olma düzeyine göre filtreleyin.
Sayfanın sol tarafında, güvenlik kategorisine göre önerileri görüntülemeyi seçebilirsiniz:
- Tüm öneriler: Güvenlik önerilerinin tam listesi.
- Yanlış yapılandırmalar: Yapılandırmayla ilgili güvenlik sorunları.
- Güvenlik açıkları: Düzeltme eki gerektiren yazılım güvenlik açıkları.
- Açığa Çıkan Sırlar: Gizliliği tehlikeye atılmış olabilecek kimlik bilgileri ve gizli bilgiler.
Tüm öneriler, Yanlış yapılandırmalar, Güvenlik açıları ve Açıkta Kalanlar sekmeleri, güvenlik kategorisine göre görüşünüzü odaklamanıza yardımcı olabilir; böylece her şeyi aynı anda görmeyi veya belirli alanlara inmeyi seçebilirsiniz.
Note
Bir güvenlik kategorisi filtresi seçtiğinizde, hem öneriler listesi hem de özet kartları yalnızca bu kategorideki önerileri yansıtacak şekilde güncelleştirilir.
- Bir öneri seçin.
Yeni önerileri tanımlama
Ortamınızı ve Güvenli Puanınızı etkileyebilecek değişikliklerden haberdar olmanıza yardımcı olmak için Defender for Cloud yakın zamanda sunulan öneriler için çeşitli göstergeler sağlar:
- "Yeni" etiketi: Son 30 gün içinde sunulan öneriler, öneriler listesinde Yeni etiketiyle işaretlenir. Ortamınızda yeni olan bulguları hızla belirlemek ve gözden geçirmeyi önceliklendirmek için bu etiketi kullanın.
- Değişiklik günlüğü: Yakın zamanda hangi önerilerin eklendiğini ve puanınızı nasıl etkilediğini gösteren değişiklik günlüğünü açmak için Güvenli Puan kartında Güncelleştirmeleri görüntüle'yi seçin.
- Portal başlığı: Güvenli Puanı etkileyen yeni GA önerileri eklendiğinde, Güvenli Puan sayfasında değişikliği size bildirmek ve değişiklik günlüğüne bağlantı vermek için bir başlık görüntülenir.
Çok sayıda yeni önerinin yayımlanmasının ardından Güvenli Puan’da bir değişiklik fark ederseniz, bu değişiklik ortamınızın güvenliğinde bir bozulma olduğunu değil, değerlendirme kapsamındaki ortamınızın daha geniş bir kapsama sahip olduğunu yansıtır. Değişikliği hangi önerilerin yönlendireceğini belirlemek için değişiklik günlüğünü ve "Yeni" etiketini kullanın.
Öneri görünümleri
Azure portalı, önerileri görüntülemek ve önerilerle etkileşime geçmek için üç farklı yol sağlar:
Düz liste görünümü
Düz liste görünümü, tüm önerilerin bireysel varlıklara göre düzenlenmiş bir listesini risk seviyesine göre sıralanmış şekilde gösterir. Her satır, belirli bir kaynağı etkileyen tek bir öneriyi temsil eder.
Bir öneri satırı seçtiğinizde, bir yan panel görüntülenir:
- Genel bakış: Açıklaması, kullanıma sunulan varlığın ayrıntıları ve diğer ilgili öneri özellikleri de dahil olmak üzere öneri hakkında genel bilgiler
- Düzeltme adımları: Güvenlik sorununu çözmek için eyleme dönüştürülebilir kılavuz
-
Harita önizlemesi: Varlık üzerinden geçen ve hedef düğüm türüne göre toplanan tüm ilgili saldırı yollarını görüntüler. Şunları yapabilirsiniz:
- Tüm ilişkili saldırıları ve ek yolları göstermek için toplu bir yol seçin
- Ayrıntılı görselleştirmesini görüntülemek için belirli bir yol seçin
- İlgili girişimler: Öneriyle ilişkili güvenlik girişimleri ve uyumluluk çerçeveleri
- İlgili bağlamsal bilgilerle belirli öneriler için ek sekmeler görünebilir
Kaynak görünümleri
Group by title'a ek olarak, Azure portalı kaynağa göre Group destekler. Kaynaklara göre gruplama, aynı varlık için tüm bulguları tek bir yerde toplar; bu, tek bir sahibin bir varlıktan sorumlu olması ve tüm bulgularını birlikte alması durumunda faydalıdır.
Öneri başlığı görünümü
Tavsiye başlığı görünümü, başlığa göre önerileri toplarak, risk seviyesine göre sıralanmış konsolide bir liste gösterir. Her satır, ortamınızdaki belirli bir önerinin tüm örneklerini temsil eder.
Azure portalınaoturum açın.
Defender for Cloud>Önerileri'ne gidin.
Başlığa göre gruplandır'ı seçin.
Toplu bir öneri satırı seçtiğinizde, yan panel açılır ve panelde şu bilgiler görüntülenir:
- Genel bakış: Öneri açıklaması, etkilenen kaynaklar arasında risk düzeyi dağılımı, idare durumu ve diğer ilgili ayrıntılar da dahil olmak üzere genel bilgiler
- Düzeltme adımları: Güvenlik sorununu çözmek için eyleme dönüştürülebilir kılavuz
- Kullanıma sunulan varlıklar: Bu öneriden etkilenen tüm kaynakların listesi
- İlgili girişimler: Öneriyle ilişkili güvenlik girişimleri ve uyumluluk çerçeveleri
- İlgili bağlamsal bilgilerle belirli öneriler için ek sekmeler görünebilir
Pozlama Yönetimi içindeki Öneriler sayfası, güvenlik açıklarını, yanlış yapılandırmaları ve kullanıma sunulan gizli dizileri ele alarak bulut güvenliği duruşunuzu geliştirmek için tasarlanmış güvenlik eylemlerinin öncelikli bir listesini sağlar. Bu öneriler etkili risklere göre sıralanır ve güvenlik ekiplerinin önce en kritik tehditlere odaklanmalarına yardımcı olur.
Microsoft Defender portalında oturum açın.
Pozlama Yönetimi>Önerileri>Bulut sekmesine gidin.
Şu gibi filtreler uygulayın:
- Kullanıma sunulan varlık: Tehditlere maruz kalan varlıklara göre filtreleyin.
- Varlık riski faktörleri: Belirli risk koşullarına göre filtreleyin.
- Ortam: Azure, AWS veya GCP'ye göre filtreleyin.
- İş yükü: Belirli iş yükü türlerine göre filtreleyin.
- Öneri olgunluğu: Öneri hazır olma düzeyine göre filtreleyin.
Sayfanın sol tarafında, güvenlik kategorisine göre önerileri görüntülemeyi seçebilirsiniz:
- Tüm öneriler: Güvenlik önerilerinin tam listesi.
- Yanlış yapılandırmalar: Yapılandırmayla ilgili güvenlik sorunları.
- Güvenlik açıkları: Düzeltme eki gerektiren yazılım güvenlik açıkları.
- Açığa Çıkan Sırlar: Gizliliği tehlikeye atılmış olabilecek kimlik bilgileri ve gizli bilgiler.
Note
Bir güvenlik kategorisi filtresi seçtiğinizde, hem öneriler listesi hem de özet kartları yalnızca bu kategorideki önerileri yansıtacak şekilde güncelleştirilir.
Yeni önerileri tanımlama
Ortamınızı ve Güvenli Puanınızı etkileyebilecek değişikliklerden haberdar olmanıza yardımcı olmak için Defender for Cloud yakın zamanda sunulan öneriler için çeşitli göstergeler sağlar:
- "Yeni" etiketi: Son 30 gün içinde sunulan öneriler, öneriler listesinde Yeni etiketiyle işaretlenir. Ortamınızda yeni olan bulguları hızla belirlemek ve gözden geçirmeyi önceliklendirmek için bu etiketi kullanın.
- Değişiklik günlüğü: Yakın zamanda hangi önerilerin eklendiğini ve puanınızı nasıl etkilediğini gösteren değişiklik günlüğünü açmak için Güvenli Puan kartında Güncelleştirmeleri görüntüle'yi seçin.
- Portal başlığı: Güvenli Puanı etkileyen yeni GA önerileri eklendiğinde, Güvenli Puan sayfasında değişikliği size bildirmek ve değişiklik günlüğüne bağlantı vermek için bir başlık görüntülenir.
Çok sayıda yeni önerinin yayımlanmasının ardından Güvenli Puan’da bir değişiklik fark ederseniz, bu değişiklik ortamınızın güvenliğinde bir bozulma olduğunu değil, değerlendirme kapsamındaki ortamınızın daha geniş bir kapsama sahip olduğunu yansıtır. Değişikliği hangi önerilerin yönlendireceğini belirlemek için değişiklik günlüğünü ve "Yeni" etiketini kullanın.
Öneriler özet kartları
Her görünümde, sayfada bulut güvenliği duruşunuza bir bakışta genel bakış sağlayan özet kartlar görüntülenir:
- Bulut güvenli puanı: Ortamınızdaki güvenlik önerilerine göre genel bulut güvenliği durumunuzu gösterir.
- Puan geçmişi: Son yedi gün içindeki Güvenli Puan değişikliklerinizi izler ve eğilimleri belirlemenize ve iyileştirmeyi ölçmenize yardımcı olur.
- Risk düzeyine göre öneriler: Önem derecesine (Kritik, Yüksek, Orta, Düşük) göre kategorilere ayrılmış etkin güvenlik önerilerinin sayısını özetler.
- Risk düzeyinin hesaplanma şekli: Önem derecelerinin ve varlığa özgü risk faktörlerinin her önerinin genel risk düzeyini belirlemek için nasıl bir araya getirildiği açıklanır.
Öneri görünümleri
Defender portalı, önerileri görüntülemek ve önerilerle etkileşime geçmek için iki farklı yol sağlar:
Varlık görünümü başına öneri
Varlık görünümü başına öneri, risk seviyesine göre sıralanmış bireysel varlıklara göre düzenlenmiş tüm öneriler listesini gösterir. Her satır, belirli bir kaynağı etkileyen tek bir öneriyi temsil eder.
Bir öneri satırı seçtiğinizde, bir yan panel görüntülenir:
- Genel bakış: Açıklaması, kullanıma sunulan varlığın ayrıntıları ve diğer ilgili öneri özellikleri de dahil olmak üzere öneri hakkında genel bilgiler
- Düzeltme adımları: Güvenlik sorununu çözmek için eyleme dönüştürülebilir kılavuz
-
Harita önizlemesi: Varlık üzerinden geçen ve hedef düğüm türüne göre toplanan tüm ilgili saldırı yollarını görüntüler. Şunları yapabilirsiniz:
- Tüm ilişkili saldırıları ve ek yolları göstermek için toplu bir yol seçin
- Ayrıntılı görselleştirmesini görüntülemek için belirli bir yol seçin
- İlgili girişimler: Öneriyle ilişkili güvenlik girişimleri ve uyumluluk çerçeveleri
- İlgili bağlamsal bilgilerle belirli öneriler için ek sekmeler görünebilir
Öneri başlığı görünümü
Tavsiye başlığı görünümü, başlığa göre önerileri toplarak, risk seviyesine göre sıralanmış konsolide bir liste gösterir. Her satır, ortamınızdaki belirli bir önerinin tüm örneklerini temsil eder.
Toplu bir öneri satırı seçtiğinizde, yan panel açılır ve panelde şu bilgiler görüntülenir:
- Genel bakış: Öneri açıklaması, etkilenen kaynaklar arasında risk düzeyi dağılımı, idare durumu ve diğer ilgili ayrıntılar da dahil olmak üzere genel bilgiler
- Düzeltme adımları: Güvenlik sorununu çözmek için eyleme dönüştürülebilir kılavuz
- Kullanıma sunulan varlıklar: Bu öneriden etkilenen tüm kaynakların listesi
- İlgili girişimler: Öneriyle ilişkili güvenlik girişimleri ve uyumluluk çerçeveleri
- İlgili bağlamsal bilgilerle belirli öneriler için ek sekmeler görünebilir
Kaynak başına öneri görünümü
Portal, Başlığa göre gruplandır'a ek olarak Kaynağa göre gruplandır'ı da destekler. Kaynaklara göre gruplama, aynı varlık için tüm bulguları tek bir yerde toplar; bu, tek bir sahibin bir varlıktan sorumlu olması ve tüm bulgularını birlikte alması durumunda faydalıdır.
Önerilere alternatif erişim yolları:
- Bulut altyapısı>Genel bakış>Güvenlik duruşu>Güvenlik önerileri>Önerileri görüntüleme
- Maruz Kalma Yönetimi>Başlangıçlar>Bulut Güvenliği>Başlangıç sayfasını> açGüvenlik Önerileri sekmesi
Note
Azure portalı ile Defender portalı arasında neden farklı kaynaklar görebilirsiniz:
- Silinen kaynaklar: Silinen kaynakların Azure portalında hala gösterildiğini fark edebilirsiniz. Silinmiş kaynaklar hâlâ görünebilir çünkü Azure portalı şu anda kaynakların son bilinen durumunu göstermektedir. Ürün ekibi, silinen kaynakların artık görünmemesi için bu koşulu düzeltmek için çalışıyor.
- Azure İlkesi kaynakları: Azure İlkesi'den gelen bazı kaynaklar Defender portalında görünmeyebilir. Önizleme sırasında portal yalnızca güvenlik bağlamı olan ve anlamlı güvenlik içgörülerine katkıda bulunan kaynakları görüntüler.
- Ücretsiz aboneliklere bağlı kaynaklar şu anda Defender portalında gösterilmemektedir.
Öneriyi keşfet
Önerilerle birden çok şekilde etkileşim kurabilirsiniz. Bir seçenek mevcut değilse, o seçenek seçilen öneriyle ilgili değildir.
Azure portalınaoturum açın.
Defender for Cloud>Önerileri'ne gidin.
Bir öneri seçin.
Harekete Geç:
- Düzeltme: Etkilenen kaynaklarda güvenlik sorununu çözmek için gereken el ile gerçekleştirilen adımların açıklaması. Düzelt seçeneğiyle ilgili öneriler için, önerilen düzeltmeyi kaynaklarınıza uygulamadan önce Düzeltme mantığını görüntüle'yi seçebilirsiniz.
- Öneri sahibi ve son tarihi ayarlama: Öneri için bir idare kuralı etkinleştirirseniz, bir sahip ve son tarih atayabilirsiniz.
- Muaf tutma: Kaynakları öneriden muaf tutabilirsiniz. Daha önce belirli bulguları bastırmak için kullanılan devre dışı bırakma kuralları kullanımdan kaldırılıyor. Bunun yerine muafiyetleri kullanın. Geçiş kılavuzu için bkz . Kuralları devre dışı bırakmadan muafiyetlere geçiş.
- İş akışı otomasyonu: Öneriyle tetikleme için bir mantıksal uygulama ayarlayın.
Note
Yeni bireysel öneri biçimiyle idare, bulma düzeyinde çalışır. Belirli bulgulara sahip atamalar ve bitiş tarihleri yapabilir, kaynak etiketleri (örneğin, Takım: VeriPlatformu) ile birlikte yönetim kurallarını kullanarak önerileri otomatik olarak doğru sahibe veya kuyruğa yönlendirebilirsiniz.
Graph'ta, saldırı yolları dahil olmak üzere risk önceliklendirmesi için kullanılan tüm bağlamı görüntüleyin ve araştırın. Seçili düğümün ayrıntılarını görüntülemek için saldırı yolundaki bir düğümü seçebilirsiniz.
Daha fazla ayrıntı görüntülemek için bir düğüm seçin.
İçgörüler'i seçin.
Ayrıntıları görüntülemek için açılan menüden bir güvenlik açığı seçin.
(İsteğe bağlı) İlişkili öneri sayfasını görüntülemek için Güvenlik açığı sayfasını aç'ı seçin.
Öneriyi düzeltin.
Defender portalında, Pozlama Yönetimi deneyimi aracılığıyla önerilerle birden çok şekilde etkileşim kurabilirsiniz. Görünürlük Yönetimi>Önerileri>Bulutu sekmesinden bir öneri seçtikten sonra ayrıntılı bilgileri keşfedebilir ve işlem yapabilirsiniz.
Kullanıma Sunulan varlık, Varlık risk faktörleri, Ortam, İş Yükü, Öneri olgunluğu ve diğerleri gibi filtreleri ve filtre kümelerini uygulayın.
Sol gezinti bölmesinde, tüm önerileri görüntülemeyi veya belirli bir kategoriye göre görüntülemeyi seçebilirsiniz.
Sorun türleri için ayrı görünümler vardır:
- Yanlış yapılandırmalar
- Güvenlik açıkları
- Ortaya Çıkarılan Sırlar
Her görünümde Bulut Güvenli Puanı, Puan geçmişi, Risk düzeyine göre öneri ve riskin nasıl hesaplanmış olduğunu görürsünüz.
Defender portalında Bulut için Defender'ı tümleştirerek, birleştirilmiş arabirim aracılığıyla gelişmiş bulut önerilerine de erişebilirsiniz.
Bulut önerileri deneyimindeki önemli geliştirmeler şunlardır:
- Varlık başına risk faktörleri: Bilinçli kararlar için her önerinin daha geniş kapsamlı maruz kalma bağlamını değerlendirin.
- Risk tabanlı puanlama: Önem derecesini, varlık bağlamını ve olası etkiyi temel alan önerileri değerlendiren yeni puanlama.
- Gelişmiş veriler: Azure Önerileri'nden alınan temel öneri verileri, Pozlama Yönetimi'nin ek alanları ve özellikleriyle zenginleştirilmiştir.
- Kritikliğe göre önceliklendirilmiş: Kuruluşunuz için en yüksek riski oluşturan kritik sorunlara daha fazla vurgu yapılır.
Birleştirilmiş deneyim, bulut güvenliği önerilerinin daha geniş güvenlik ortamı içinde bağlamsal hale getirilmesini sağlayarak daha bilinçli karar alma ve verimli düzeltme iş akışları sağlar.
Risk düzeylerini anlama, öneri sınıflandırması ve öneri panosu alanlarının ayrıntılı açıklamaları hakkında daha fazla bilgi için bkz . Güvenlik önerileri.
Atanan önerilerinizi yönetin
Cloud için Defender, öneriler için yönetim kurallarını destekler. Bir tavsiye sorumlusu veya bitiş tarihi belirleyebilirsiniz. Öneriler için hizmet düzeyi sözleşmesini (SLA) de destekleyen idare kurallarını kullanarak sorumluluğun sağlanmasına yardımcı olabilirsiniz.
- Öneriler, son tarihleri geçene kadar Zamanında olarak görünür. Sonra Süresi Geçmiş olarak değiştirilir.
- Bir öneri Overdue olarak sınıflandırılmadığında, bu durum sizin Microsoft Güvenlik Puanı'unuzu etkilemez.
- Ayrıca, süresi geçmiş önerilerin Güvenli Puanınızı etkilememesi için bir yetkisiz kullanım süresi de uygulayabilirsiniz.
Note
Önizleme döneminde, yeni bireysel öneriler Önizleme olarak işaretlenir ve biçim GA'ya ulaşana kadar risk tabanlı Güvenli Puan'ı etkilemez. Eski GA öğeleri puanı daha önce olduğu gibi etkilemeye devam ediyor.
İdare kurallarını yapılandırma hakkında daha fazla bilgi edinin.
Atanan önerilerinizin tümünü görmek için:
Azure portalınaoturum açın.
Defender for Cloud>Önerileri'ne gidin.
Filtre Ekle>Sahibi öğesini seçin.
Kullanıcı girişinizi seçin.
Uygula'yı seçin.
Öneri sonuçlarında, etkilenen kaynaklar, risk faktörleri, saldırı yolları, son tarihler ve durum gibi önerileri gözden geçirin.
Daha fazla gözden geçirmek için bir öneri seçin.
Bir atamada değişiklik yapmak için aşağıdaki adımları tamamlayın:
Eylemi al>Sahibi ve son tarihi değiştir gidin.
Öneri sahibini veya son tarihi değiştirmek için Ödevi düzenle'yi seçin.
Yeni bir düzeltme tarihi seçerseniz, Düzeltmenin neden bu tarihe kadar tamamlanacağını Gerekçelendirme'de belirtin.
Kaydetseçeneğini seçin.
Note
Beklenen tamamlanma tarihini değiştirdiğinizde, önerinin son tarihi değişmez, ancak güvenlik ortakları kaynakları belirtilen tarihe kadar güncelleştirmeyi planladığınızı görebilir.
Varsayılan olarak, kaynağın sahibi kendisine atanan tüm önerileri gösteren haftalık bir e-posta alır.
E-posta bildirimlerini ayarla seçeneğini kullanarak:
- Varsayılan haftalık e-postayı sahibine geçersiz kılın.
- Açık veya süresi geçmiş görevlerin listesiyle sahipleri haftalık olarak bilgilendirin.
- Açık bir görev listesiyle sahibin doğrudan yöneticisini bilgilendirin.
Azure Kaynak Grafı'nda önerileri gözden geçirme
Azure Kaynak Grafı kullanarak bir Kusto Sorgu Dili (KQL) sorgusu yazarak birden çok abonelikte Defender for Cloud'un güvenlik durumu verilerini sorgulayabilirsiniz. Azure Kaynak Grafı kullanarak verileri görüntüleyerek, filtreleyerek, gruplandırarak ve sıralayarak bulut ortamları genelinde uygun ölçekte verimli bir şekilde sorgulayabilirsiniz.
Azure portalınaoturum açın.
Defender for Cloud>Önerileri'ne gidin.
Bir öneri seçin.
Sorguyu aç'ı seçin.
Sorguyu iki yoldan biriyle açabilirsiniz:
- Etkilenen kaynağı döndüren sorgu: Önerinin etkilediği tüm kaynakların listesini döndürür.
- Güvenlik bulgularını döndüren sorgu: Önerinin bulduğu tüm güvenlik sorunlarının listesini döndürür.
Sorguyu çalıştır seçeneğini seçin.
Sonuçları inceleyin.
Note
Alan, properties.status.firstEvaluationDate kaynak için güvenlik değerlendirmesinin ilk ne zaman değerlendirildiğini gösterir. Bu değer, yazılım envanterinde ilk görülen değerden farklıdır; bu değer, yazılımın varlıkta ilk kez ne zaman görüldüğünü gösterir.
Note
Panolarınız veya otomasyonlarınız şu anda Alt Değerlendirme API'lerine veya sorgularına güveniyorsa, tek tek öneri biçimi için Değerlendirme API'lerine / securityFindings eşdeğerlerine geçmeyi planlayın. Yan yana dönemde yinelenen veriler (eski gruplandırılmış + yeni birey) görebilirsiniz. Tek bir biçime odaklanmak ve çift saymaktan kaçınmak için Önizleme/Yeni sürüm kullanıcı arabirimi etiketlerini veya API filtrelerini kullanın. Açık sorgu giriş noktası portaldan güncelleştirilmiş sorgular oluşturmanıza yardımcı olabilir.