Suporte e pré-requisitos: segurança de DevOps
Este artigo resume as informações de suporte para as funcionalidades de segurança de DevOps do Microsoft Defender para Nuvem.
Suporte à nuvem e à região
A segurança de DevOps está disponível na nuvem comercial do Azure, nestas regiões:
- Ásia (Pacífico Asiático)
- Austrália (Leste da Austrália)
- Canadá (Canadá Central)
- Europa (Oeste da Europa, Norte da Europa, Suécia Central)
- Reino Unido (Sul do Reino Unido)
- EUA (Leste dos EUA, EUA Central)
Suporte de plataforma de DevOps
Atualmente, a segurança de DevOps dá suporte às seguintes plataformas de DevOps:
Permissões necessárias
A segurança de DevOps exige as seguintes permissões:
Recurso | Permissões |
---|---|
Conectar ambientes de DevOps ao Defender para Nuvem |
|
Analisar os insights e as conclusões de segurança | Leitor de segurança |
Configurar anotações de pull request | Colaborador ou proprietário da assinatura |
Instalar a extensão Microsoft Security DevOps no Azure DevOps | Administrador da coleção de projetos do Azure DevOps |
Instalar a ação do Microsoft Security DevOps no GitHub | Gravação no GitHub |
Observação
A função Leitor de segurança pode ser aplicada no escopo do grupo de recursos ou do conector para evitar a configuração de permissões altamente privilegiadas em um nível de assinatura para acesso de leitura dos insights e das conclusões de segurança de DevOps.
Disponibilidade de recursos
As seguintes tabelas resumem a disponibilidade e os pré-requisitos para cada recurso nas plataformas de DevOps com suporte:
Observação
A partir de 7 de março de 2024, o Defender CSPM deve estar habilitado em pelo menos uma assinatura ou conector multinuvem no locatário para se beneficiar dos recursos de segurança premium do DevOps, que incluem contextualização de código para nuvem que alimenta o gerenciador de segurança e caminhos de ataque e anotações de solicitação de pull para descobertas de segurança de Infraestrutura como Código. Veja detalhes abaixo para saber mais.
Azure DevOps
GitHub
GitLab
Recurso | GPSN fundamental | GPSN do Defender | Pré-requisitos |
---|---|---|---|
Conectar projetos do GitLab | Veja aqui | ||
Recomendações de segurança para corrigir vulnerabilidades de código | GitLab Ultimate | ||
Recomendações de segurança para descobrir os segredos expostos | GitLab Ultimate | ||
Recomendações de segurança para corrigir vulnerabilidades de código aberto | GitLab Ultimate | ||
Recomendações de segurança para corrigir configurações incorretas na infraestrutura como código | GitLab Ultimate | ||
Cloud Security Explorer | Habilitar o Defender CSPM em uma assinatura do Azure, conector AWS ou conector GCP no mesmo locatário que o Conector de DevOps |