Stöd och förutsättningar: DevOps-säkerhet
Den här artikeln sammanfattar supportinformation för DevOps-säkerhetsfunktioner i Microsoft Defender för molnet.
Stöd för moln och region
DevOps-säkerhet är tillgängligt i det kommersiella Azure-molnet i följande regioner:
- Asien (Asien, östra)
- Australien (Australien, östra)
- Kanada (Kanada, centrala)
- Europa (Europa, västra, Europa, norra, Sverige, centrala)
- Storbritannien (Storbritannien, södra)
- USA (USA, östra, USA, centrala)
DevOps-plattformsstöd
DevOps-säkerhet stöder för närvarande följande DevOps-plattformar:
Behörigheter som krävs
DevOps-säkerhet kräver följande behörigheter:
Funktion | Behörigheter |
---|---|
Ansluta DevOps-miljöer till Defender för molnet |
|
Granska säkerhetsinsikter och resultat | Säkerhetsläsare |
Konfigurera anteckningar för pull-begäranden | Prenumerationsdeltagare eller ägare |
Installera Microsoft Security DevOps-tillägget i Azure DevOps | Administratör för Azure DevOps-projektsamling |
Installera Microsoft Security DevOps-åtgärden i GitHub | GitHub-skrivning |
Kommentar
Rollen Säkerhetsläsare kan tillämpas på resursgruppens eller anslutningsomfånget för att undvika att ange behörigheter med hög behörighet på prenumerationsnivå för läsåtkomst till DevOps säkerhetsinsikter och resultat.
Funktion tillgänglig
I följande tabeller sammanfattas tillgängligheten och kraven för varje funktion på de DevOps-plattformar som stöds:
Kommentar
Från och med den 7 mars 2024 måste Defender CSPM vara aktiverat på minst en prenumeration eller anslutningsprogram för flera moln i klientorganisationen för att dra nytta av Premium DevOps-säkerhetsfunktioner som omfattar kontextualisering från kod till moln som driver säkerhetsutforskaren och attackvägar och pull-begärandeanteckningar för säkerhetsresultat för infrastruktur som kod. Mer information finns nedan.
Azure DevOps
GitHub
GitLab
Funktion | Grundläggande CSPM | Defender CSPM | Förutsättningar |
---|---|---|---|
Ansluta GitLab-projekt | Mer information finns här | ||
Säkerhetsrekommendationer för att åtgärda kodsårbarheter | GitLab Ultimate | ||
Säkerhetsrekommendationer för att identifiera exponerade hemligheter | GitLab Ultimate | ||
Säkerhetsrekommendationer för att åtgärda säkerhetsrisker med öppen källkod | GitLab Ultimate | ||
Säkerhetsrekommendationer för att åtgärda infrastruktur som felkonfigurationer av kod | GitLab Ultimate | ||
Cloud Security Explorer | Aktivera Defender CSPM i en Azure-prenumeration, AWS-anslutningsapp eller GCP-anslutning i samma klientorganisation som DevOps Connector |