Avançar para o conteúdo principal
EM PRÉ-VISUALIZAÇÃO

Proteção conta ameaças para o suporte do Azure Kubernetes Service (AKS) no Centro de Segurança

Data de publicação: 04 novembro, 2019

O Kubernetes está rapidamente a tornar-se o novo padrão para implementar e gerir software na cloud. Poucas são as pessoas que têm uma vasta experiência com o Kubernetes e muitas apenas se focam na administração e engenharia gerais, pelo que ignoram o fator da segurança. Deve configurar-se o ambiente do Kubernetes com cuidado para este estar protegido ao garantir que nenhuma porta de superfície de ataque focada em contentores é deixada aberta. O Centro de Segurança está a expandir o suporte no espaço de contentores para um dos serviços que estão a crescer mais rapidamente no Azure: o Azure Kubernetes Service (AKS).

As novas funcionalidades nesta versão de pré-visualização pública incluem:

  1. Descoberta e Visibilidade – descoberta contínua de instâncias geridas do AKS nas subscrições registadas do Centro de Segurança.
  2. Recomendações da Classificação de Segurança – itens acionáveis que ajudam os clientes a respeitar as melhores práticas de segurança no AKS como parte da Classificação de Segurança do cliente, tais como "Deve utilizar-se o Controlo de Acesso Baseado em Funções para restringir o acesso a um Cluster de Serviço Kubernetes".
  3. Deteção de Ameaças – análises baseadas em clusters e anfitriões, tais como "Detetado um contentor privilegiado".

Saiba mais sobre o Centro de Segurança do Azure

  • Centro de Segurança
  • Security

Produtos Relacionados