Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Microsoft Defender for Cloud Azure, Amazon Web Services (AWS), Google Cloud Platform (GCP) ve şirket içi kaynaklar gibi çok bulutlu ortamlarda kapsamlı görünürlük, duruş yönetimi ve tehdit koruması sağlar.
Defender for Cloud'daki DevOps güvenliği, güvenlik ekiplerinin Azure DevOps, GitHub ve GitLab gibi çok işlem hattı ortamlarında uygulamaları ve kaynakları koddan buluta korumasına yardımcı olmak için merkezi bir konsol kullanır. DevOps güvenlik önerileri, kodda düzeltmeye öncelik vermek için diğer bağlamsal bulut güvenliği içgörüleriyle ilişkilendirilebilir. Önemli DevOps güvenlik özellikleri şunlardır:
DevOps güvenlik duruşu için birleşik görünürlük: Güvenlik yöneticileri DevOps envanteri ve üretim öncesi uygulama kodunun çoklu işlem hattı ve çoklu bulut ortamlarında güvenlik duruşu hakkında tam görünürlüğe sahiptir. Kod, gizli diziler ve açık kaynak bağımlılık güvenlik açığı taramalarından elde edilen bulguları görebilirler. Ayrıca DevOps ortamlarının güvenlik yapılandırmalarını da değerlendirebilirler.
Geliştirme yaşam döngüsü boyunca bulut kaynağı yapılandırmalarını güçlendirin: Bulut yapılandırmalarının üretim ortamlarına ulaşmasını en aza indirmek ve güvenlik yöneticilerinin kritik gelişen tehditlere odaklanmasını sağlamak için Kod Olarak Altyapı (IaC) şablonlarının ve kapsayıcı görüntülerinin güvenliğini sağlayabilirsiniz.
Koddaki kritik sorunların düzeltilmesine öncelik verme: Defender for Cloud içinde kapsamlı koddan buluta bağlamsal içgörüler uygulayın. Güvenlik yöneticileri, çekme isteği ek açıklamalarıyla geliştiricilerin kritik kod düzeltmelerine öncelik vermesine yardımcı olur ve geliştiricilerin kullandığı araçlara doğrudan aktarılan özel iş akışlarını tetikleyerek sorumluluğu ilgili geliştiricilere atar.
Bu özellikler, çok işlem hattılı DevOps kaynaklarını birleştirmeye, güçlendirmeye ve yönetmeye yardımcı olur.
Defender for Cloud'de DevOps ortamlarınızı yönetme
Defender for Cloud'deki DevOps güvenliği, bağlı ortamlarınızı yönetmenize olanak tanır. Güvenlik ekiplerinize DevOps güvenlik konsolu aracılığıyla bu ortamlarda bulunan sorunlara üst düzey bir genel bakış sağlar.
Burada Azure DevOps, GitHub ve GitLab ortamları ekleyebilir, istediğiniz ölçümleri göstermek için DevOps çalışma kitabını özelleştirebilir, çekme isteği ek açıklamalarını yapılandırabilir, kılavuzlarımızı görüntüleyebilir ve geri bildirim sağlayabilirsiniz.
DevOps güvenliğinizi anlama
| Sayfa bölümü | Description |
|---|---|
|
Önem düzeyine ve türe göre gruplandırılmış DevOps güvenlik taraması bulgularının (kod, gizli dizi, bağımlılık, kod olarak altyapı) toplam sayısı. |
|
Yüksek önem derecesine sahip bulguları ve etkilenen kaynak sayısını vurgulayan DevOps ortam duruş yönetimi önerilerinin sayısı hakkında görünürlük sağlar. |
|
Ortama göre eklenen toplam kaynak sayısının dışında gelişmiş güvenlik özelliklerine sahip DevOps kaynaklarının sayısına görünürlük sağlar. |
Bulgularınızı gözden geçirin
DevOps envanter tablosu, eklenen DevOps kaynaklarını ve bunların ilgili güvenlik bilgilerini gözden geçirmenizi sağlar.
Bu bölümde şunları görürsünüz:
Ad - Azure DevOps, GitHub ve GitLab'den sisteme alınan DevOps kaynaklarını listeler. İlgili sistem durumu sayfasını görüntülemek için bir kaynak seçin.
DevOps ortamı - Kaynak (Azure DevOps, GitHub, GitLab) için DevOps ortamını açıklar. Birden çok ortam ekliyse ortama göre sıralamak için bu sütunu kullanın.
Gelişmiş güvenlik durumu - DevOps kaynağı için gelişmiş güvenlik özelliklerinin etkinleştirilip etkinleştirilmediğini gösterir.
On- Gelişmiş güvenlik etkinleştirildi.Off- Gelişmiş güvenlik etkinleştirilmedi.Partially enabled- Bazı gelişmiş güvenlik özellikleri etkin değildir (örneğin, kod tarama kapalıdır)N/A- Defender for Cloud etkinleştirme hakkında bilgi içermez.Note
Bu bilgiler şu anda yalnızca Azure DevOps ve GitHub depolarında kullanılabilir.
Çekme isteği ek açıklaması durumu - Çekme isteği ek açıklamalarının depo için etkinleştirilip etkinleştirilmediğini gösterir.
On- PR açıklamaları etkinleştirildi.Off- PR açıklamaları etkin değil.N/A- Defender for Cloud etkinleştirme hakkında bilgi içermez.Note
Bu bilgiler şu anda yalnızca Azure DevOps depolar için kullanılabilir.
Bulgular - DevOps kaynağında tanımlanan kod, gizli dizi, bağımlılık ve kod olarak altyapı bulgularının toplam sayısını gösterir.
Bu tabloyu DevOps kaynak düzeyinde (Azure DevOps ve GitHub depoları, GitLab projeleri) veya kuruluşlar, projeler ve gruplar hiyerarşisini gösteren bir gruplandırma görünümünde düz bir görünüm olarak görüntüleyebilirsiniz. Tabloyu aboneliğe, kaynak türüne, bulma türüne veya önem derecesine göre de filtreleyebilirsiniz.
İlgili içerik
DevOps kaynak merkezimizden DevOps hakkında daha fazla bilgi edinebilirsiniz.
DevOps'ta güvenlik hakkında bilgi edinin.
Azure Pipelines güvenliğini sağlama hakkında bilgi edinebilirsiniz.
GitHub eylemleri için güvenlik sağlamlaştırma uygulamaları hakkında bilgi edinin.