Obsługa i wymagania wstępne dotyczące usługi DevOps Security

Ukończone

Obsługa chmury i regionów

Zabezpieczenia devOps są dostępne w chmurze komercyjnej platformy Azure w następujących regionach:

  • Azja (Azja Wschodnia)
  • Australia (Australia Wschodnia)
  • Kanada (Kanada Środkowa)
  • Europa (Europa Zachodnia, Europa Północna, Szwecja Środkowa)
  • Wielka Brytania (Południowe Zjednoczone Królestwo)
  • STANY USA (Wschodnie stany USA, Środkowe stany USA)

Obsługa platformy DevOps

Zabezpieczenia metodyki DevOps obecnie obsługują następujące platformy DevOps:

Wymagane uprawnienia

Zabezpieczenia metodyki DevOps wymagają następujących uprawnień:

Funkcja Uprawnienia
Połączenie środowiska DevOps do Defender dla Chmury Azure: współautor subskrypcji lub Administracja zabezpieczeńAzure DevOps: Administracja istrator kolekcji projektów w docelowej organizacjiGitHub: Właściciel organizacjiGitLab: właściciel grupy w grupie docelowej
Przeglądanie szczegółowych informacji o zabezpieczeniach i wyników Czytelnik zabezpieczeń
Konfigurowanie adnotacji żądania ściągnięcia Współautor subskrypcji lub właściciel
Instalowanie rozszerzenia Microsoft Security DevOps w usłudze Azure DevOps Kolekcja projektów usługi Azure DevOps Administracja istrator
Instalowanie akcji DevOps zabezpieczeń firmy Microsoft w usłudze GitHub Pisanie w usłudze GitHub

Rolę Czytelnik zabezpieczeń można zastosować w zakresie grupy zasobów lub łącznika, aby uniknąć ustawiania uprawnień o wysokim poziomie uprawnień uprzywilejowanych na poziomie subskrypcji na potrzeby dostępu do odczytu szczegółowych informacji o zabezpieczeniach i wynikach usługi DevOps.

Dostępność funkcji

W poniższych tabelach przedstawiono podsumowanie dostępności i wymagań wstępnych dla każdej funkcji na obsługiwanych platformach DevOps:

Począwszy od 7 marca 2024 r., CSPM w usłudze Defender musi być włączona w co najmniej jednej subskrypcji lub łączniku wielochmurowym w dzierżawie, aby korzystać z funkcji zabezpieczeń Usługi DevOps w warstwie Premium, które obejmują kontekstową kontekstowość kodu do chmury, umożliwiając eksploratora zabezpieczeń i ścieżki ataków oraz adnotacje żądań ściągnięcia na potrzeby ustaleń zabezpieczeń infrastruktury jako kodu. Aby dowiedzieć się więcej, zobacz szczegóły poniżej.

Azure DevOps

Funkcja Podstawowy CSPM CSPM w usłudze Defender Wymagania wstępne
Połączenie repozytoriów usługi Azure DevOps Ikona pozycji Tak. Ikona pozycji Tak. Zobacz tutaj
Zalecenia dotyczące zabezpieczeń służące do naprawiania luk w zabezpieczeniach kodu Ikona pozycji Tak. Ikona pozycji Tak. Usługa GitHub Advanced Security dla usługi Azure DevOps na potrzeby ustaleń codeQL, rozszerzenie Microsoft Security DevOps
Zalecenia dotyczące zabezpieczeń dotyczące odnajdywania uwidocznionych wpisów tajnych Ikona pozycji Tak. Ikona pozycji Tak. Usługa GitHub Advanced Security dla usługi Azure DevOps
Zalecenia dotyczące zabezpieczeń dotyczące naprawiania luk w zabezpieczeniach typu open source Ikona pozycji Tak. Ikona pozycji Tak. Usługa GitHub Advanced Security dla usługi Azure DevOps
Zalecenia dotyczące zabezpieczeń służące do naprawiania infrastruktury jako błędów konfiguracji kodu Ikona pozycji Tak. Ikona pozycji Tak. Rozszerzenie DevOps zabezpieczeń firmy Microsoft
Zalecenia dotyczące zabezpieczeń w celu naprawienia błędów konfiguracji środowiska DevOps Ikona pozycji Tak. Ikona pozycji Tak. Nie dotyczy
Adnotacje żądań ściągnięcia Ikona pozycji Tak. Zobacz tutaj
Mapowanie kodu do chmury dla kontenerów
Ikona pozycji Tak. Rozszerzenie DevOps zabezpieczeń firmy Microsoft
Mapowanie kodu na chmurę dla infrastruktury jako szablonów kodu Ikona pozycji Tak. Rozszerzenie DevOps zabezpieczeń firmy Microsoft
Analiza ścieżki ataku Ikona pozycji Tak. Włączanie CSPM w usłudze Defender w ramach subskrypcji platformy Azure, usługi AWS Połączenie or lub usługi GCP Połączenie or w tej samej dzierżawie co usługa DevOps Połączenie or
Eksplorator zabezpieczeń w chmurze Ikona pozycji Tak. Włączanie CSPM w usłudze Defender w ramach subskrypcji platformy Azure, usługi AWS Połączenie or lub łącznika GCP w tej samej dzierżawie co usługa DevOps Połączenie or

GitHub

Funkcja Podstawowy CSPM CSPM w usłudze Defender Wymagania wstępne
Połączenie repozytoria GitHub Ikona pozycji Tak. Ikona pozycji Tak. Zobacz tutaj
Zalecenia dotyczące zabezpieczeń służące do naprawiania luk w zabezpieczeniach kodu Ikona pozycji Tak. Ikona pozycji Tak. Usługa GitHub Advanced Security, akcja DevOps zabezpieczeń firmy Microsoft
Zalecenia dotyczące zabezpieczeń dotyczące odnajdywania uwidocznionych wpisów tajnych Ikona pozycji Tak. Ikona pozycji Tak. Zabezpieczenia zaawansowane w usłudze GitHub
Zalecenia dotyczące zabezpieczeń dotyczące naprawiania luk w zabezpieczeniach typu open source Ikona pozycji Tak. Ikona pozycji Tak. Zabezpieczenia zaawansowane w usłudze GitHub
Zalecenia dotyczące zabezpieczeń służące do naprawiania infrastruktury jako błędów konfiguracji kodu Ikona pozycji Tak. Ikona pozycji Tak. Usługa GitHub Advanced Security, akcja DevOps zabezpieczeń firmy Microsoft
Zalecenia dotyczące zabezpieczeń w celu naprawienia błędów konfiguracji środowiska DevOps Ikona pozycji Tak. Ikona pozycji Tak. Nie dotyczy
Mapowanie kodu do chmury dla kontenerów Ikona pozycji Tak. Akcja DevOps zabezpieczeń firmy Microsoft
Mapowanie kodu na chmurę dla infrastruktury jako szablonów kodu Ikona pozycji Tak. Akcja DevOps zabezpieczeń firmy Microsoft
Analiza ścieżki ataku Ikona pozycji Tak. Włączanie CSPM w usłudze Defender w ramach subskrypcji platformy Azure, usługi AWS Połączenie or lub łącznika GCP w tej samej dzierżawie co usługa DevOps Połączenie or
Eksplorator zabezpieczeń w chmurze Ikona pozycji Tak. Włączanie CSPM w usłudze Defender w ramach subskrypcji platformy Azure, usługi AWS Połączenie or lub łącznika GCP w tej samej dzierżawie co usługa DevOps Połączenie or

GitLab

Funkcja Podstawowy CSPM CSPM w usłudze Defender Wymagania wstępne
Połączenie projektów GitLab Ikona pozycji Tak. Ikona pozycji Tak. Zobacz tutaj
Zalecenia dotyczące zabezpieczeń służące do naprawiania luk w zabezpieczeniach kodu Ikona pozycji Tak. Ikona pozycji Tak. GitLab Ultimate
Zalecenia dotyczące zabezpieczeń dotyczące odnajdywania uwidocznionych wpisów tajnych Ikona pozycji Tak. Ikona pozycji Tak. GitLab Ultimate
Zalecenia dotyczące zabezpieczeń dotyczące naprawiania luk w zabezpieczeniach typu open source Ikona pozycji Tak. Ikona pozycji Tak. GitLab Ultimate
Zalecenia dotyczące zabezpieczeń służące do naprawiania infrastruktury jako błędów konfiguracji kodu Ikona pozycji Tak. Ikona pozycji Tak. GitLab Ultimate
Eksplorator zabezpieczeń w chmurze Ikona pozycji Tak. Włączanie CSPM w usłudze Defender w ramach subskrypcji platformy Azure, usługi AWS Połączenie or lub łącznika GCP w tej samej dzierżawie co usługa DevOps Połączenie or