
Microsoft a introduit un ensemble de nouveautés dans Microsoft Defender for Cloud (anciennement Azure Defender ou Azure Security Center). Comme pour les autres services, je vous propose un résumé des changements et fonctionnalités que Microsoft a pu introduire dans le mois.
- (Preview) L’analyse de malware à la demande prend désormais en charge des blobs, fichiers, conteneurs et partages de fichiers spécifiques dans Defender for Storage. Plutôt que d’analyser un compte de stockage entier, vous pouvez cibler un blob ou un fichier précis, un conteneur ou un partage donné, ou tous les objets correspondant à un préfixe de chemin, via des filtres dans le corps de la requête REST. Sans filtre, l’analyse couvre l’ensemble du compte de stockage.
- Changement important (CIEM) : les actions inutilisées ne sont plus prises en compte dans les évaluations d’identités surprovisionnées AWS et GCP. La liste « Unused actions » disparaît des recommandations d’identités surprovisionnées pour AWS et GCP, et les processus qui s’appuyaient dessus ne sont plus disponibles. Pour vérifier l’usage des permissions, utilisez les outils natifs des fournisseurs : AWS IAM (activité et informations de dernier accès) ou Google Cloud IAM et Cloud Asset Inventory.
- À venir : le retrait des API classiques de Defender for SQL (Vulnerability Assessment et Advanced Threat Protection) est programmée au 16 août 2027. Si vous utilisez ces API, migrez vers le modèle de configuration pris en charge et mettez à jour vos scripts ou automatisations dépendants avant cette date.
- Mise à jour de la consommation des détails de CVE dans Azure Resource Graph : les informations de CVE restent disponibles, mais leurs propriétés détaillées sont désormais exposées via le type de ressource microsoft.security/cvedetails, afin d’améliorer les performances des requêtes, la scalabilité et la prise en charge de volumes de données plus importants. Les requêtes API ou Azure Resource Graph qui lisaient les détails de CVE depuis les enregistrements d’évaluation des vulnérabilités doivent être mises à jour, faute de quoi elles risquent de ne plus retourner les propriétés attendues.
Plus d’informations sur : Release notes for Microsoft Defender for Cloud | Microsoft Docs





























