Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Microsoft Defender para la nube permite una visibilidad completa, la administración de la posición y la protección contra amenazas en entornos multinube, incluidos Azure, Amazon Web Services (AWS), Google Cloud Platform (GCP) y recursos locales.
La seguridad de DevOps en Defender for Cloud usa una consola central para ayudar a los equipos de seguridad a proteger las aplicaciones y los recursos del código a la nube en entornos de varias canalizaciones, como Azure DevOps, GitHub y GitLab. Las recomendaciones de seguridad de DevOps se pueden correlacionar con otras conclusiones contextuales de seguridad en la nube para priorizar la corrección en el código. Entre las funcionalidades de seguridad clave de DevOps se incluyen las siguientes:
Visibilidad unificada del estado de seguridad de DevOps: Los administradores de seguridad tienen visibilidad completa del inventario de DevOps y del estado de seguridad del código de las aplicaciones en preproducción en entornos con múltiples pipelines y multinube. Pueden ver los hallazgos de los análisis de código, secretos y vulnerabilidades en dependencias de código abierto. También pueden evaluar las configuraciones de seguridad de su entorno de DevOps.
Reforzar las configuraciones de recursos en la nube a lo largo del ciclo de vida de desarrollo: puede proteger plantillas de infraestructura como código (IaC) e imágenes de contenedor para minimizar las configuraciones incorrectas de la nube que llegan a entornos de producción, lo que permite a los administradores de seguridad centrarse en amenazas críticas en evolución.
Priorice la corrección de problemas críticos en el código: aplique información contextual completa de código a nube en Defender for Cloud. Los administradores de seguridad ayudan a los desarrolladores a priorizar las correcciones de código críticas con anotaciones en las solicitudes de extracción y a asignar la responsabilidad a los desarrolladores activando flujos de trabajo personalizados que se integran directamente con las herramientas que utilizan.
Estas características ayudan a unificar, reforzar y administrar recursos de DevOps de varias canalizaciones.
Administración de los entornos de DevOps en Defender for Cloud
La seguridad de DevOps en Defender for Cloud le permite administrar los entornos conectados. Proporciona a los equipos de seguridad información general sobre los problemas detectados en esos entornos a través de la consola de seguridad de DevOps.
Aquí puede agregar Azure DevOps, GitHub y entornos de GitLab, personalizar el libro de DevOps para mostrar las métricas deseadas, configurar anotaciones de solicitud de incorporación de cambios, ver nuestras guías y proporcionar comentarios.
Descripción de la seguridad de DevOps
| Sección de página | Description |
|---|---|
|
Número total de hallazgos de análisis de seguridad de DevOps (código, secretos, dependencia, infraestructura como código) agrupados por nivel de gravedad y por tipo de búsqueda. |
|
Proporciona visibilidad sobre el número de recomendaciones de administración de la posición del entorno de DevOps que resaltan los resultados de gravedad alta y el número de recursos afectados. |
|
Proporciona visibilidad del número de recursos de DevOps con funcionalidades de seguridad avanzadas fuera del número total de recursos incorporados por el entorno. |
Revisión de los resultados
La tabla de inventario de DevOps le permite revisar los recursos de DevOps incorporados y su información de seguridad relacionada.
En esta sección, verá:
Nombre: enumera los recursos de DevOps incorporados de Azure DevOps, GitHub y GitLab. Seleccione un recurso para ver su página de estado.
Entorno de DevOps: describe el entorno de DevOps para el recurso (Azure DevOps, GitHub, GitLab). Use esta columna para ordenar por entorno si se incorporan varios entornos.
Estado de seguridad avanzada : indica si las características de seguridad avanzadas están habilitadas para el recurso de DevOps.
On- La seguridad avanzada está habilitada.Off- La seguridad avanzada no está habilitada.Partially enabled- Algunas características de seguridad avanzada no están habilitadas (por ejemplo, el examen de código está desactivado)N/A- Defender for Cloud no tiene información sobre la habilitación.Note
Esta información solo está disponible actualmente para repositorios de Azure DevOps y GitHub.
Estado de las anotaciones de las solicitudes de incorporación de cambios: indica si las anotaciones de las solicitudes de incorporación de cambios están habilitadas para el repositorio.
On: las anotaciones de las solicitudes de incorporación de cambios están habilitadas.Off: las anotaciones de las solicitudes de incorporación de cambios no están habilitadas.N/A- Defender for Cloud no tiene información sobre la habilitación.Note
Esta información solo está disponible actualmente para repositorios de Azure DevOps.
Conclusiones : indica el número total de códigos, secretos, dependencias e hallazgos de infraestructura como código identificados en el recurso de DevOps.
Puede ver esta tabla como una vista plana en el nivel de recursos de DevOps (repositorios para Azure DevOps y GitHub, proyectos para GitLab) o en una vista de agrupación que muestra organizaciones, proyectos y jerarquía de grupos. También puede filtrar la tabla por suscripción, tipo de recurso, tipo de búsqueda o gravedad.
Contenido relacionado
Puede obtener más información sobre DevOps desde nuestro centro de recursos de DevOps.
Obtenga información sobre la seguridad en DevOps.
Puede obtener información sobre cómo proteger Azure Pipelines.
Obtenga información sobre los procedimientos de protección de seguridad para las acciones de GitHub.