Compartir a través de


Compatibilidad y requisitos previos: seguridad de DevOps

En este artículo se resume la información de soporte técnico de las capacidades de seguridad de DevOps de Microsoft Defender for Cloud.

La seguridad de DevOps proporciona visibilidad sobre los entornos de DevOps, lo que ayuda a los equipos de seguridad a detectar configuraciones incorrectas, secretos expuestos y vulnerabilidades de código en repositorios y canalizaciones de CI/CD en Azure DevOps, GitHub y GitLab.

Compatibilidad de nubes y regiones

La seguridad de DevOps está disponible en la nube comercial de Azure, en estas regiones:

  • Asia (Asia Oriental)
  • Australia (Este de Australia)
  • Canadá (Centro de Canadá)
  • Europa (Oeste de Europa, Norte de Europa, Centro de Suecia)
  • Reino Unido (Sur de Reino Unido)
  • EE. UU. (Este de EE. UU., Centro de EE. UU.)

Compatibilidad con la plataforma de DevOps

La seguridad de DevOps admite actualmente las siguientes plataformas de DevOps:

Permisos necesarios

La seguridad de DevOps requiere los permisos siguientes:

Característica Permisos
Conexión de entornos de DevOps a Defender for Cloud
  • Azure: colaborador de la suscripción o administrador de seguridad
  • Azure DevOps: administrador de colecciones de proyectos en la organización de destino
  • GitHub: propietario de la organización
  • GitLab: propietario del grupo en el grupo de destino
Revisión de conclusiones y hallazgos de seguridad Lector de seguridad
Configuración de anotaciones de solicitud de cambios Colaborador o propietario de la suscripción
Instalación de la extensión DevOps de Microsoft Security en Azure DevOps Administrador de colecciones de proyectos de Azure DevOps
Instalación de la acción DevOps de seguridad de Microsoft en GitHub Escritura de GitHub

Nota:

Para evitar establecer permisos altamente privilegiados en una suscripción para obtener acceso de lectura a perspectivas e informes de seguridad de DevOps, aplique el rol Security Reader en el grupo de recursos o el ámbito del conector.

Disponibilidad de funcionalidades

Las capacidades de seguridad de DevOps, como la contextualización de código a nube, el explorador de seguridad, el análisis de rutas de ataque y las anotaciones de solicitudes de extracción para los hallazgos de seguridad de Infraestructura como código, están disponibles cuando se habilita el plan de pago Defender Cloud Security Posture Management (Defender CSPM).

En las tablas siguientes se resumen la disponibilidad y los requisitos previos de cada característica dentro de las plataformas de DevOps admitidas:

Azure DevOps

Característica CSPM básica CSPM de Defender Prerrequisitos
Conectar los repositorios de Azure DevOps Consulte Requisitos previos de incorporación de Azure DevOps.
Inventario de recursos de Azure DevOps Conector de Azure DevOps
Recomendaciones de seguridad para corregir errores de configuración del entorno de DevOps Conector de Azure DevOps
Recomendaciones de seguridad para corregir vulnerabilidades de código Escaneo de código sin agente (versión preliminar) para exámenes sin agente o extensión de DevOps de Seguridad de Microsoft para exámenes en canalización o GitHub Advanced Security para Azure DevOps para exámenes de CodeQL
Recomendaciones de seguridad para corregir errores de configuración de infraestructura como código (IaC) Exploración de código sin agente (versión preliminar) para exploraciones sin agente, o extensión de Microsoft Security DevOps para exploraciones en pipeline.
Recomendaciones de seguridad de para descubrir secretos expuestos Seguridad avanzada de GitHub para azure DevOps
recomendaciones de seguridad para corregir vulnerabilidades de código abierto Seguridad avanzada de GitHub para azure DevOps
Anotaciones de solicitud de cambios No Ver los requisitos previos de las anotaciones del pull request.
Asignación de código a nube para contenedores No Extensión de Microsoft Security DevOps
Mapeo de código a la nube para plantillas de infraestructura como código (IaC) No Extensión de Microsoft Security DevOps
Análisis de ruta de ataque No Habilitación de CSPM de Defender en una suscripción de Azure, AWS Connector o GCP Connector en el mismo inquilino que el conector de DevOps
Explorador de seguridad en la nube No Habilitación de CSPM de Defender en una suscripción de Azure, AWS Connector o GCP Connector en el mismo inquilino que el conector de DevOps

GitHub (en inglés)

Característica CSPM básica CSPM de Defender Prerrequisitos
Conectar repositorios de GitHub Consulte Requisitos previos de incorporación de GitHub.
Inventario de recursos de GitHub DevOps Conector de GitHub
Recomendaciones de seguridad para corregir errores de configuración del entorno de DevOps Conector de GitHub
Recomendaciones de seguridad para corregir vulnerabilidades de código Escaneo de código sin agente (versión preliminar) para exámenes sin agente, Acción de DevOps de Seguridad de Microsoft para exámenes en canalización o GitHub Advanced Security para exámenes de CodeQL
Recomendaciones de seguridad para corregir errores de configuración de infraestructura como código (IaC) Escaneo de código sin agente (versión preliminar) para escaneos sin agente o acción de DevOps de seguridad de Microsoft para escaneos en la canalización
Recomendaciones de seguridad de para descubrir secretos expuestos Seguridad Avanzada de GitHub
recomendaciones de seguridad para corregir vulnerabilidades de código abierto Seguridad Avanzada de GitHub
Asignación de código a nube para contenedores No Acción de Microsoft Security DevOps
Análisis de ruta de ataque No Habilitación de CSPM de Defender en una suscripción de Azure, AWS Connector o GCP Connector en el mismo inquilino que el conector de DevOps
Explorador de seguridad en la nube No Habilitación de CSPM de Defender en una suscripción de Azure, AWS Connector o GCP Connector en el mismo inquilino que el conector de DevOps

GitLab

Característica CSPM básica CSPM de Defender Prerrequisitos
Conectar proyectos de GitLab Consulte Requisitos previos de incorporación de GitLab.
Recomendaciones de seguridad para corregir vulnerabilidades de código GitLab Ultimate
Recomendaciones de seguridad para corregir errores de configuración de infraestructura como código (IaC) GitLab Ultimate
Recomendaciones de seguridad de para descubrir secretos expuestos GitLab Ultimate
recomendaciones de seguridad para corregir vulnerabilidades de código abierto GitLab Ultimate
Explorador de seguridad en la nube No Habilitación de CSPM de Defender en una suscripción de Azure, AWS Connector o GCP Connector en el mismo inquilino que el conector de DevOps