Compartilhar via


Suporte e pré-requisitos: segurança de DevOps

Este artigo resume as informações de suporte para as funcionalidades de segurança de DevOps do Microsoft Defender para Nuvem.

A segurança do DevOps fornece visibilidade em seus ambientes de DevOps, ajudando as equipes de segurança a descobrir configurações incorretas, segredos expostos e vulnerabilidades de código em repositórios e pipelines de CI/CD no Azure DevOps, GitHub e GitLab.

Suporte à nuvem e região

A segurança do DevOps está disponível na nuvem comercial do Azure, nestas regiões:

  • Ásia (Leste da Ásia)
  • Austrália (Leste da Austrália)
  • Canadá (Canadá Central)
  • Europa (Europa Ocidental, Norte da Europa, Suécia Central)
  • Reino Unido (Sul do Reino Unido)
  • EUA (Leste dos EUA, Eua Central)

Suporte à plataforma DevOps

Atualmente, a segurança do DevOps dá suporte às seguintes plataformas DevOps:

Permissões necessárias

A segurança do DevOps requer as seguintes permissões:

Característica Permissões
Conectar ambientes de DevOps ao Defender para Nuvem
  • Azure: Colaborador da assinatura ou Administrador da segurança
  • Azure DevOps: Administrador da coleção de projetos na organização de destino
  • GitHub: Proprietário da organização
  • GitLab: Proprietário do grupo no grupo de destino
Examinar insights e descobertas de segurança Leitor de segurança
Configurar as anotações de solicitação de pull Contribuinte ou Proprietário da Assinatura
Instalar a extensão DevOps de Segurança da Microsoft no Azure DevOps Administrador da coleção de projetos do Azure DevOps
Instalar a ação DevOps de Segurança da Microsoft no GitHub Gravação no GitHub

Observação

Para evitar a configuração de permissões altamente privilegiadas em uma assinatura para acesso de leitura a insights e descobertas de segurança do DevOps, aplique a função de Leitor de Segurança no grupo de recursos ou no escopo do conector.

Disponibilidade de funcionalidades

Os recursos de segurança do DevOps, como contextualização de código na nuvem, explorador de segurança, análise de percurso de ataque e anotações em solicitações de pull para descobertas de segurança de infraestrutura como código, estão disponíveis quando você habilita o plano pago do Defender Cloud Security Posture Management (Defender CSPM).

As tabelas a seguir resumem a disponibilidade e os pré-requisitos para cada recurso nas plataformas de DevOps com suporte:

Azure DevOps

Característica GPSN fundamental CSPM do Defender Pré-requisitos
Conectar repositórios do Azure DevOps Yes Yes Consulte os pré-requisitos de integração do Azure DevOps
Inventário de recursos do Azure DevOps Yes Yes Conector do Azure DevOps
Recomendações de segurança para corrigir configurações incorretas do ambiente de DevOps Yes Yes Conector do Azure DevOps
Recomendações de segurança para corrigir vulnerabilidades de código Yes Yes Verificação de código sem agente (versão prévia) para verificações sem agente ou extensão de Segurança do Microsoft DevOps para verificações no pipeline ou Segurança Avançada do GitHub para verificações de CodeQL no Azure DevOps
Recomendações de segurança para corrigir configurações incorretas de IaC (Infraestrutura como Código) Yes Yes Verificação de código sem agente (versão prévia) para verificações sem agente ou extensão de DevOps de Segurança da Microsoft para verificações no pipeline
Recomendações de segurança para descobrir segredos expostos Yes Yes Segurança Avançada do GitHub para Azure DevOps
Recomendações de segurança para corrigir vulnerabilidades de software livre Yes Yes Segurança Avançada do GitHub para Azure DevOps
Anotações de pull request Não Yes Consulte os pré-requisitos de anotações de solicitação de pull
Mapeamento de código para nuvem para contêineres Não Yes Extensão de DevOps de Segurança da Microsoft
Mapeamento de código para nuvem em modelos da infraestrutura como código (IaC) Não Yes Extensão de DevOps de Segurança da Microsoft
análise do caminho de ataque Não Yes Habilitar o Defender CSPM em uma assinatura do Azure, conector AWS ou conector GCP no mesmo locatário que o Conector de DevOps
Gerenciador de segurança de nuvem Não Yes Habilitar o Defender CSPM em uma assinatura do Azure, conector AWS ou conector GCP no mesmo locatário que o Conector de DevOps

GitHub

Característica GPSN fundamental CSPM do Defender Pré-requisitos
Conectar repositórios do GitHub Yes Yes Consulte os pré-requisitos de integração do GitHub
Inventário de recursos do GitHub DevOps Yes Yes Conector do GitHub
Recomendações de segurança para corrigir configurações incorretas do ambiente de DevOps Yes Yes Conector do GitHub
Recomendações de segurança para corrigir vulnerabilidades de código Yes Yes Verificação de código sem agente (versão prévia) para verificações sem agente, ação de DevOps de Segurança da Microsoft para verificações no pipeline ou Segurança Avançada do GitHub para verificações do CodeQL
Recomendações de segurança para corrigir configurações incorretas de IaC (Infraestrutura como Código) Yes Yes Verificação de código sem agentes (versão prévia) para verificações sem agentes ou Ação do Microsoft Security DevOps para verificações em pipeline
Recomendações de segurança para descobrir segredos expostos Yes Yes Segurança Avançada do GitHub
Recomendações de segurança para corrigir vulnerabilidades de software livre Yes Yes Segurança Avançada do GitHub
Mapeamento de código para nuvem para contêineres Não Yes Ação de DevOps de Segurança da Microsoft
análise do caminho de ataque Não Yes Habilitar o Defender CSPM em uma assinatura do Azure, conector AWS ou conector GCP no mesmo locatário que o Conector de DevOps
Gerenciador de segurança de nuvem Não Yes Habilitar o Defender CSPM em uma assinatura do Azure, conector AWS ou conector GCP no mesmo locatário que o Conector de DevOps

GitLab

Característica GPSN fundamental CSPM do Defender Pré-requisitos
Conectar projetos do GitLab Yes Yes Consulte os pré-requisitos de integração do GitLab
Recomendações de segurança para corrigir vulnerabilidades de código Yes Yes GitLab Ultimate
Recomendações de segurança para corrigir configurações incorretas de infraestrutura como código (IaC) Yes Yes GitLab Ultimate
Recomendações de segurança para descobrir segredos expostos Yes Yes GitLab Ultimate
Recomendações de segurança para corrigir vulnerabilidades de software livre Yes Yes GitLab Ultimate
Gerenciador de segurança de nuvem Não Yes Habilitar o Defender CSPM em uma assinatura do Azure, conector AWS ou conector GCP no mesmo locatário que o Conector de DevOps