Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Overview
Modern bulut uygulamaları kaynak kodu, işlem hatları, kayıt defterleri ve çalışma zamanı ortamlarını içerebilecek aşamalar arasında hareket eder. Küçük bir kod değişikliği, ortamlarınızda birçok bulut iş yükü oluşturabilir. Çalışma zamanında bir güvenlik sorunu görüntülendiğinde, sorunun nerede başladığını veya kaç varlığı etkilediğini bilmiyor olabilirsiniz.
Koddan çalışma zamanına, yazılım geliştirme yaşam döngüsü (SDLC) genelinde uçtan uca görünürlük sağlar. Kod çalıştırma zamanı, bir sorunun kaynağını bulmanıza, patlama yarıçapını değerlendirmenize ve kaynağındaki sorunu düzeltmenize yardımcı olur.
Devam etmeden önce, konteyner görüntü eşleme önkoşullarına göz atın.
Çalışma zamanına kod gördüğünüz yer
Bulut için Microsoft Defender'daki önerilerden çalışma zamanı koduna erişin.
Note
Şu anda yalnızca kapsayıcılar ve kapsayıcı görüntüleri güvenlik açığı değerlendirmesi önerileri desteklenmektedir.
SDLC bağlamı kullanılabilir olduğunda öneri sayfası şunları gösterir:
- Sorunun SDLC akışını gösteren bağlam başlığı
- SDLC zincir görünümü: Kaynak → CI/CD İşlem Hattı → Kayıt Defteri → Çalışma Zamanı
- Etkilenen varlıkların dinamik sayısı
- Her SDLC aşamasını temsil eden kartlar
- Daha derin görünümlere ve düzeltme eylemlerine bağlantılar
Koddan çalışma zamanına uçtan uca bağlam oluşturma
Koddan çalışma zamanına kadar desteklenen tüm öneriler için Defender verileri SDLC genelinde ilişkilendirerek şunları tanımlar:
- Sorunun kaynaklandığı yer (örneğin, kodda veya derleme işlem hattında).
- Hangi ara aşamaların söz konusu olduğu. Bu aşamalar, kayıt defterindeki görüntüyü ve dağıtımın parçası olan CI/CD işlem hattını içerir.
- Kaç varlığın etkilendiği, patlama yarıçapı hakkında görüş sahibi olmanıza neden olur.
- Her aşamada gerçekleştirebileceğiniz eylemler.
Bu özellik neden önemlidir?
Kod ile çalışma zamanı birkaç nedenle önemlidir:
- Yalnızca çalışma zamanında düzeltilmesi, sorunun bir sonraki dağıtım sırasında yeniden ortaya çıkmasına neden olabilir.
- Kaynakta düzeltme, yinelenen regresyonları önler.
- Etkiyi anlamak, dağıtımları planlamanıza ve çalışmayı koordine olmanıza yardımcı olur.
- Düzeltmenin sahibini belirlemenize yardımcı olur.
SDLC zincirini çalışma zamanından kaynağa geri doğru izleyin
SDLC zinciri, etkilenen iş yükünün nasıl oluşturulduğunu açıklayan net ve doğrusal bir yol sağlar. Her aşama bir kart olarak görünür. Her aşama kartını genişleterek meta verileri ve mevcut eylemleri görebilirsiniz.
Sorunun etki alanını anlamak
Eylem gerçekleştirmeden önce, daha fazla bilgi için Etkilenen tüm varlıklar kılavuzunu açabilirsiniz:
- Listede aynı kaynaktan etkilenen varlıklar gösterilir. Bulut ortamındaki veya kod ortamındaki varlıkları içerir. Kaynakta sorunu gidermek, etkilenen tüm varlıkları otomatik CI/CD işlemleri veya yeni kodun el ile dağıtılmasıyla etkileyebilir.
- Listeyi tercihlerinize göre filtreleyebilirsiniz. Örneğin, sorunu belirli bir geliştirme ekibine atamak için çalışma zamanı varlıklarını Kubernetes ad alanına göre filtreleyebilirsiniz. Ayrıca görüntü etiketleri, etiketler gibi ilgili varlık meta verilerine göre de filtreleyebilirsiniz.
- Bir satır seçtiğinizde sistem, sorunun söz konusu örneğine ilişkin daha fazla ayrıntı gösterir.
Kılavuz şunları gösterir:
- Aynı güvenlik sorunundan ve aynı kaynaktan etkilenen her kaynak
- Kaynak türüne göre farklı meta veri öğeleri
- Filtreleme ve gezinti seçenekleri
Etkilenen varlıklar ızgarası size şu yardımcı olur:
- Sorunları önceliklendirme
- Sahip olan ekiplerle eşgüdüm sağlama
- Aşamalı dağıtım gerekip gerekmediğine karar verme
- İstenmeyen bağımlı iş yüklerini bozmaktan kaçının
Eksik veya kısmi verileri işleme
Bazı SDLC aşamaları tam veri göstermeyebilir. Yaygın nedenler şunlardır:
- Devre dışı bırakılmış bağlayıcılar
- Eksik izinler
- İşlem hattı sinyalleri yok
- Desteklenmeyen kurulumlar
Her boşluk için Defender şunları gösteriyor:
- Neden veri eksik
- Eksik parçaları nasıl etkinleştirir veya ayarlar
- SDLC kapsama alanını genişletmek için sonraki adımlar
Bu içgörülere göre hareket etme
Sorunu ve etkisini anladıktan sonra uygun sonraki adımı seçin:
Sahiplik atama
Öneriyi doğrudan Bulut için Defender'ın içindeki bir kişiye veya takıma atayın.
GitHub sorunu oluşturma veya bağlama
Depo tümleştirmesi etkinleştirildiyse şunları yapabilirsiniz:
- SDLC bağlamıyla ilgili bir sorunu otomatik doldur
- Doğrudan ilgili sorun gidericiye yönlendirin
- Değiştirilmesi gerekenler hakkında kesin rehberlik sağlama
GitHub'un Microsoft Defender for Cloud ile Gelişmiş Güvenlik entegrasyonu hakkında daha fazla bilgi edinin.
Note
Bu, şu anda yalnızca Azure portalında kullanılabilir.
Muafiyet Başvurusu
Muafiyetleri tutarlı bir şekilde uygulayın.
Bir bulmayı muaf tutarak (geçici veya kalıcı olarak) bunu yapabilirsiniz:
Anlamlı olduğu en uygun Yazılım Geliştirme Yaşam Döngüsü (SDLC) aşamasında
Tek seferde, birden fazla iş yükünde tekrar tekrar yapmak yerine
Seçili bulguların görünürlüğünü istiyorsanız kısmi muafiyetlerle
Örnek iş akışı
Çalışma zamanı için kod kullanan tipik bir araştırma şu adımları içerir:
- Konteyner önerisini açın.
- SDLC bağlam başlığını gözden geçirin.
- Sorunun kaynaklandığı en erken aşamayı belirleyin.
- Kaynak, işlem hattı, kayıt defteri ve çalışma zamanı verilerini keşfetmek için SDLC kartlarını genişletin.
- Etkilenen iş yükü sayısını anlamak için etki kılavuzunu kullanın.
- Sahiplik ata ya da GitHub sorunu aç.
- (İsteğe bağlı) Uygun SDLC aşamasında bir muafiyet uygulayın.
Summary
Code to Runtime, yazılım geliştirme yaşam döngüsü (SDLC) boyunca birleşik, bağlamsal bir bakış sunar, böylece şunları yapabilirsiniz:
- Çalışma zamanı sorununun gerçek kaynağını bulma
- Kapsamını anlama
- En etkili yerde bir kez düzeltin
- Mühendislik ekiplerine eyleme dönüştürülebilir, hassas bağlam sağlama
Bu, güvenlik ve mühendislik ekiplerinin birlikte çalışmasına ve tekrarlanan manuel düzeltmeleri azaltmasına yardımcı olur.