Suporte e pré-requisitos do DevOps Security
Suporte à nuvem e à região
A segurança de DevOps está disponível na nuvem comercial do Azure, nestas regiões:
- Ásia (Ásia Oriental)
- Austrália (Leste da Austrália)
- Canadá (Canada Central)
- Europa (Europa Ocidental, Europa do Norte, Suécia Central)
- Reino Unido (Sul do Reino Unido)
- EUA (Leste dos EUA, Centro dos EUA)
Suporte à plataforma DevOps
Atualmente, a segurança de DevOps suporta as seguintes plataformas de DevOps:
Permissões necessárias
A segurança de DevOps requer as seguintes permissões:
| Funcionalidade | Permissões |
|---|---|
| Conecte ambientes de DevOps ao Defender for Cloud | Azure: Colaborador de Subscrição ou Administrador de Segurança Azure DevOps: Administrador de Coleção de Projetos na Organização de destinoGitHub: Proprietário da OrganizaçãoGitLab: Proprietário do Grupo no Grupo de Destino |
| Analise as informações e descobertas de segurança | Leitor de Segurança |
| Configurar anotações de solicitação pull | Contribuinte ou Proprietário da Subscrição |
| Instalar a extensão Microsoft Security DevOps no Azure DevOps | Administrador da Coleção de Projetos do Azure DevOps |
| Instalar a ação Microsoft Security DevOps no GitHub | Gravação no GitHub |
A função Leitor de Segurança pode ser aplicada no âmbito do Grupo de Recursos ou do conector para evitar definir permissões altamente privilegiadas ao nível da Assinatura para acesso de leitura às informações e conclusões de segurança do DevOps.
Disponibilidade de funcionalidades
As tabelas a seguir resumem a disponibilidade e os pré-requisitos para cada recurso nas plataformas de DevOps suportadas:
A partir de 7 de março de 2024, o Defender CSPM deve ser habilitado em pelo menos uma assinatura ou conector multicloud no locatário para se beneficiar dos recursos de segurança premium do DevOps, que incluem contextualização de código para nuvem que alimenta o explorador de segurança e caminhos de ataque e anotações de solicitação pull para descobertas de segurança de infraestrutura como código. Veja os detalhes abaixo para saber mais.
Azure DevOps
GitHub
GitLab
| Funcionalidade | CSPM fundacional | Defender CSPM | Pré-requisitos |
|---|---|---|---|
| Conecte projetos do GitLab |
|
|
Veja aqui |
| Recomendações de segurança para corrigir vulnerabilidades de código |
|
|
GitLab Definitivo |
| Recomendações de segurança para descobrir segredos expostos |
|
|
GitLab Definitivo |
| Recomendações de segurança para corrigir vulnerabilidades de código aberto |
|
|
GitLab Definitivo |
| Recomendações de segurança para corrigir a infraestrutura como configurações incorretas de código |
|
|
GitLab Definitivo |
| Explorador de segurança na nuvem |
|
Habilite o Defender CSPM em uma assinatura do Azure, AWS Connector ou conector GCP no mesmo locatário que o DevOps Connector |