Hızlı Başlangıç: GitLab Ortamınızı Bulut için Microsoft Defender bağlama

Bu hızlı başlangıçta GitLab gruplarınızı Bulut için Microsoft Defender Ortam ayarları sayfasından bağlayabilirsiniz. Bu sayfa, GitLab kaynaklarınızı otomatik olarak bulmak için basit bir ekleme deneyimi sağlar.

GitLab gruplarınızı Bulut için Defender bağlayarak Bulut için Defender güvenlik özelliklerini GitLab kaynaklarınıza genişletirsiniz. Bu özellikler şunlardır:

  • Temel Bulut Güvenliği Duruş Yönetimi (CSPM) özellikleri: GitLab güvenlik duruşunuzu GitLab'e özgü güvenlik önerileri aracılığıyla değerlendirebilirsiniz. DevOps kaynaklarına yönelik tüm öneriler hakkında da bilgi edinebilirsiniz.

  • Defender CSPM özellikleri: Defender CSPM müşterileri, saldırganların ortamlarını ihlal etmek için kullanabilecekleri en kritik zayıf noktaları belirlemek için bulut bağlamsal saldırı yollarına, risk değerlendirmelerine ve içgörülere kod alır. GitLab projelerinizi bağlamak, DevOps güvenlik bulgularını bulut iş yüklerinizle bağlamsallaştırmanıza ve zamanında düzeltme için kaynağı ve geliştiriciyi belirlemenize olanak tanır. Daha fazla bilgi için ortamınızdaki riskleri tanımlamayı ve analiz etmeyi öğrenin.

Prerequisites

Bu hızlı başlangıcı tamamlamak için şunları yapmanız gerekir:

  • Defender for Cloud etkinleştirilmiş bir Azure hesabı. Henüz bir Azure hesabınız yoksa ücretsiz olarak bir hesap oluşturun.
  • GitLab Grubunuz için GitLab Ultimate lisansı.

Availability

Aspect Ayrıntılar
Sürüm durumu: Genel kullanılabilirlik.
Fiyatlandırma: Fiyatlandırma için Bulut için Defender fiyatlandırma sayfasına bakın. Ayrıca Defender for Cloud maliyet hesaplayıcısı ile maliyetleri tahmin edebilirsiniz.
Gerekli izinler: Azure portalında oturum açma izinlerine sahip Hesap Yöneticisi .
Azure aboneliğinde bağlayıcı oluşturmak için katkıda bulunan .
GitLab Grubunda Grup Sahibi .
Bölgeler ve kullanılabilirlik: Bölge desteği ve özellik kullanılabilirliği için destek ve önkoşullar bölümüne bakın.
Bulut: Ticari
Ulusal (Azure Kamu, 21Vianet tarafından işletilen Microsoft Azure)

Note

DevOps güvenlik duruşu değerlendirmelerinin okuma erişimi için Abonelik düzeyinde yüksek ayrıcalıklı izinler ayarlanmasını önlemek için Kaynak Grubu/GitLab bağlayıcı kapsamına Güvenlik Okuyucusu rolü uygulanabilir.

GitLab Grubunuzu bağlama

Yerel bağlayıcı kullanarak GitLab Grubunuzu Bulut için Defender bağlamak için:

  1. Azure portalınaoturum açın.

  2. Microsoft Defender for Cloud>Environment settings adresine gidin.

  3. Ortamekle'yi seçin.

  4. GitLab'i seçin.

    GitLab'i bağlayıcı olarak ekleme seçimlerini gösteren ekran görüntüsü.

  5. Ad, abonelik, kaynak grubu ve bölge girin.

    Abonelik, Bulut için Microsoft Defender'ın GitLab bağlantısını oluşturup depoladığı yerdir.

  6. İleri: Erişimi yapılandır seçeneğini belirleyin.

  7. Yetkilendir'i seçin.

  8. Açılan iletişim kutusunda izin isteklerinin listesini okuyun ve kabul et'i seçin.

  9. Gruplar için aşağıdakilerden birini seçin:

    • Şu anda Sahip olduğunuz gruplardaki tüm alt grupları ve projeleri otomatik olarak bulmak için tüm mevcut grupları seçin.
    • Sahibi olduğunuz tüm mevcut ve gelecekteki gruplardaki tüm alt grupları ve projeleri otomatik olarak keşfetmek için mevcut ve gelecekteki tüm grupları seçin.

GitLab projeleri ek ücret ödemeden eklendiğinden, Bulut için Defender tüm DevOps ekosisteminizde güvenlik duruşunu kapsamlı bir şekilde değerlendirebilmesi ve güvenlik tehditlerine yanıt verebilmesini sağlamak için grup genelinde otomatik bulma uygulanır. Gruplar daha sonra Microsoft Defender for Cloud>Ortam ayarları üzerinden manuel olarak eklenip kaldırılabilir.

  1. İleri: Gözden geçir ve oluştur'u seçin.

  2. Bilgileri gözden geçirin ve oluştur'u seçin.

Note

Bulut için Defender'da gelişmiş DevOps duruş özelliklerinin düzgün bir şekilde işlevselliğini sağlamak için, içinde bağlayıcı oluşturduğunuz Azure Kiracısına gitLab grubunun yalnızca bir örneği eklenebilir.

DevOps güvenlik bölmesi, GitLab grubuna göre eklenen depolarınızı gösterir. Öneriler bölmesinde GitLab projeleriyle ilgili tüm güvenlik değerlendirmeleri gösterilir.

Sonraki Adımlar