<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="https://microsofttouch.fr/cfs-file/__key/system/syndication/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/"><channel><title>Jean-Sébastien DUCHÊNE's Groups Activities</title><link>https://microsofttouch.fr/members/jsduchene</link><description>Recent activity for people in Jean-Sébastien DUCHÊNE's group</description><dc:language>en-US</dc:language><generator>Telligent Community 13</generator><item><title>[MDC] Les nouveautés de mai 2026 de Microsoft Defender for Cloud</title><link>https://microsofttouch.fr/default/b/js/posts/mdc-les-nouveautes-de-mai-2026-de-microsoft-defender-for-cloud</link><pubDate>Tue, 09 Jun 2026 02:46:00 GMT</pubDate><guid isPermaLink="false">0ff07813-27d5-4304-a7fb-5836cba1d6a4:734efa6b-eec0-4d1f-8cd5-850a49f82dfe</guid><dc:creator>Jean-S&amp;#233;bastien DUCH&amp;#202;NE</dc:creator><description>&lt;p style="text-align:center;"&gt;&lt;img style="max-height:140px;width:auto;" alt=" " src="/resized-image/__size/0x280/__key/communityserver-blogs-components-weblogfiles/00-00-00-00-16/ASC_5F00_logo.png" /&gt;&lt;/p&gt;
&lt;p&gt;Microsoft a introduit un ensemble de nouveaut&amp;eacute;s dans &lt;strong&gt;Microsoft Defender for Cloud &lt;/strong&gt;(anciennement Azure Defender ou Azure Security Center). Comme pour les autres services, je vous propose un r&amp;eacute;sum&amp;eacute; des changements et fonctionnalit&amp;eacute;s que Microsoft a pu introduire dans le mois.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;L&amp;rsquo;analyse de malware &amp;agrave; la demande pour &lt;strong&gt;Azure Files&lt;/strong&gt; dans Microsoft Defender for Storage est d&amp;eacute;sormais en disponibilit&amp;eacute; g&amp;eacute;n&amp;eacute;rale (GA). Cette fonctionnalit&amp;eacute; &amp;eacute;tend l&amp;rsquo;analyse de malware &amp;agrave; la demande existante et permet d&amp;rsquo;analyser des comptes de stockage Azure entiers contenant des blobs et des fichiers. Vous pouvez lancer les analyses depuis l&amp;rsquo;interface du portail Azure ou via l&amp;rsquo;API REST, et les automatiser &amp;agrave; l&amp;rsquo;aide d&amp;rsquo;Azure Logic Apps, des runbooks Azure Automation et de scripts PowerShell. Elle s&amp;rsquo;appuie sur Microsoft Defender Antivirus avec les derni&amp;egrave;res d&amp;eacute;finitions de malware et affiche une estimation des co&amp;ucirc;ts dans le portail Azure avant le lancement d&amp;rsquo;une analyse.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Microsoft Defender for Open-Source Relational Databases&lt;/strong&gt; sur AWS RDS deviendra disponible en disponibilit&amp;eacute; g&amp;eacute;n&amp;eacute;rale (GA) le 1er juin 2026. &amp;Agrave; partir de cette date, le plan commencera &amp;agrave; facturer les instances AWS RDS d&amp;eacute;j&amp;agrave; int&amp;eacute;gr&amp;eacute;es &amp;agrave; la pr&amp;eacute;version (l&amp;rsquo;usage appara&amp;icirc;tra sur la facture de juillet 2026). Vous continuez &amp;agrave; b&amp;eacute;n&amp;eacute;ficier de la protection contre les menaces et de la d&amp;eacute;couverte de donn&amp;eacute;es sensibles pour Aurora PostgreSQL/MySQL, PostgreSQL, MySQL et MariaDB sur AWS RDS. Aucune action n&amp;rsquo;est requise pour maintenir la protection ; pour vous d&amp;eacute;sinscrire et &amp;eacute;viter les frais, d&amp;eacute;sactivez le plan sur le compte AWS concern&amp;eacute; avant le 1er juin 2026.&lt;/li&gt;
&lt;li&gt;(Preview) Le portail Microsoft Defender int&amp;egrave;gre d&amp;eacute;sormais des &lt;strong&gt;fonctionnalit&amp;eacute;s de reporting de s&amp;eacute;curit&amp;eacute; cloud&lt;/strong&gt;, permettant de cr&amp;eacute;er, personnaliser et partager des rapports de s&amp;eacute;curit&amp;eacute;. Vous pouvez consulter des rapports int&amp;eacute;gr&amp;eacute;s (CNAPP Executive Summary et Cloud Posture), personnaliser des rapports existants, en cr&amp;eacute;er &amp;agrave; partir de z&amp;eacute;ro, les exporter au format PDF et contr&amp;ocirc;ler leur acc&amp;egrave;s (Priv&amp;eacute;, Niveau locataire ou Public). Le rapport CNAPP Executive Summary offre une vue consolid&amp;eacute;e des signaux CNAPP (d&amp;eacute;tection des menaces, tendances du degr&amp;eacute; de s&amp;eacute;curisation, gestion des vuln&amp;eacute;rabilit&amp;eacute;s, recommandations, investigation et r&amp;eacute;ponse, conformit&amp;eacute; r&amp;eacute;glementaire), et le rapport Cloud Posture une vue centralis&amp;eacute;e de la posture de s&amp;eacute;curit&amp;eacute; cloud. L&amp;rsquo;acc&amp;egrave;s se fait via la page Reporting du portail Defender, onglet Cloud.&lt;/li&gt;
&lt;li&gt;(Preview) L&amp;rsquo;analyseur de vuln&amp;eacute;rabilit&amp;eacute;s de Microsoft Defender for Cloud, bas&amp;eacute; sur Microsoft Defender Vulnerability Management, &amp;eacute;tend sa couverture aux &lt;strong&gt;images de conteneur Docker Hardened&lt;/strong&gt; afin d&amp;rsquo;identifier les vuln&amp;eacute;rabilit&amp;eacute;s et de valider que les builds les plus s&amp;eacute;curis&amp;eacute;s possibles sont livr&amp;eacute;s. L&amp;rsquo;analyse de types d&amp;rsquo;images suppl&amp;eacute;mentaires peut entra&amp;icirc;ner une augmentation de la facture. Le d&amp;eacute;ploiement s&amp;rsquo;effectue progressivement sur plusieurs semaines et ne n&amp;eacute;cessite aucune action de votre part.&lt;/li&gt;
&lt;li&gt;Defender for Cloud s&amp;rsquo;associe d&amp;eacute;sormais &amp;agrave; &lt;strong&gt;Microsoft Defender Experts for Servers&lt;/strong&gt;, propos&amp;eacute; comme service XDR (d&amp;eacute;tection et r&amp;eacute;ponse &amp;eacute;tendues) manag&amp;eacute; pour les charges de travail serveur. Les analystes et l&amp;rsquo;automatisation de Microsoft collaborent pour d&amp;eacute;tecter, prioriser et r&amp;eacute;pondre aux menaces sur les machines prot&amp;eacute;g&amp;eacute;es par Defender for Servers Plan 1 ou Plan 2 sur Azure, AWS, GCP et les environnements on-premises. Defender Experts for Servers est vendu s&amp;eacute;par&amp;eacute;ment et inclut Defender Experts for Hunting et Ask Defender Experts.&lt;/li&gt;
&lt;li&gt;(Preview) La &lt;strong&gt;configuration Express de l&amp;rsquo;&amp;eacute;valuation des vuln&amp;eacute;rabilit&amp;eacute;s SQL (SQL Vulnerability Assessment)&lt;/strong&gt; est d&amp;eacute;sormais disponible en pr&amp;eacute;version pour Azure SQL Managed Instance et Azure Synapse Analytics Workspaces. Cet outil de stockage g&amp;eacute;r&amp;eacute; par Microsoft pour les bases de r&amp;eacute;f&amp;eacute;rence et les r&amp;eacute;sultats d&amp;rsquo;analyse &amp;eacute;tend l&amp;rsquo;exp&amp;eacute;rience d&amp;eacute;j&amp;agrave; disponible pour Azure SQL Database, sans co&amp;ucirc;t suppl&amp;eacute;mentaire. Les clients peuvent d&amp;eacute;sormais activer SQL VA sans configurer de compte de stockage g&amp;eacute;r&amp;eacute;. La configuration Express est le mode d&amp;rsquo;activation recommand&amp;eacute; et offre la m&amp;ecirc;me valeur de s&amp;eacute;curit&amp;eacute; que la configuration Classic. Une nouvelle API REST unifi&amp;eacute;e fournit une surface de gestion coh&amp;eacute;rente entre Azure SQL Database, Managed Instance, Synapse Workspaces et SQL sur machines (Azure VM et SQL avec Arc).&lt;/li&gt;
&lt;li&gt;L&amp;rsquo;&lt;strong&gt;installation du capteur Defender for Containers via Helm&lt;/strong&gt; utilise d&amp;eacute;sormais un d&amp;eacute;ploiement direct du chart Helm au lieu de scripts d&amp;rsquo;installation. Le flux mis &amp;agrave; jour inclut des commandes Helm sp&amp;eacute;cifiques aux environnements AKS (Azure Kubernetes Service), EKS (Amazon Elastic Kubernetes Service) et GKE (Google Kubernetes Engine).&lt;/li&gt;
&lt;li&gt;Les &lt;strong&gt;recommandations individuelles&lt;/strong&gt; de Defender for Cloud, auparavant pr&amp;eacute;sent&amp;eacute;es sous forme de &lt;strong&gt;recommandations group&amp;eacute;es&lt;/strong&gt;, sont d&amp;eacute;sormais en disponibilit&amp;eacute; g&amp;eacute;n&amp;eacute;rale (GA) dans le portail Azure. Le degr&amp;eacute; de s&amp;eacute;curisation (secure score) classique du portail Azure est &amp;eacute;galement concern&amp;eacute;, mais aucun changement mat&amp;eacute;riel du score global n&amp;rsquo;est attendu : les recommandations individuelles remplacent leurs &amp;eacute;quivalents group&amp;eacute;s et sont con&amp;ccedil;ues pour garder le score stable. Les types de recommandations group&amp;eacute;es h&amp;eacute;rit&amp;eacute;es sont d&amp;eacute;pr&amp;eacute;ci&amp;eacute;s et seront supprim&amp;eacute;s du portail Azure le 30 juillet 2026 (actuellement marqu&amp;eacute;s &amp;laquo; Set for deprecation &amp;raquo;).&lt;/li&gt;
&lt;li&gt;Le &lt;strong&gt;calcul quotidien du degr&amp;eacute; de s&amp;eacute;curisation cloud (Cloud secure score) bas&amp;eacute; sur le risque&lt;/strong&gt; a &amp;eacute;t&amp;eacute; am&amp;eacute;lior&amp;eacute; pour mieux refl&amp;eacute;ter votre posture et l&amp;rsquo;impact des actions men&amp;eacute;es au cours de la journ&amp;eacute;e. Les scores quotidiens repr&amp;eacute;sentent d&amp;eacute;sormais des instantan&amp;eacute;s de fin de journ&amp;eacute;e plut&amp;ocirc;t que des valeurs moyenn&amp;eacute;es, offrant une vue plus coh&amp;eacute;rente et pr&amp;eacute;cise du score &amp;agrave; chaque instant. Les valeurs historiques ont &amp;eacute;t&amp;eacute; recalcul&amp;eacute;es pour s&amp;rsquo;aligner sur cette d&amp;eacute;finition ; de l&amp;eacute;g&amp;egrave;res diff&amp;eacute;rences peuvent appara&amp;icirc;tre lors de la comparaison des tendances sur cette p&amp;eacute;riode.&lt;/li&gt;
&lt;li&gt;L&amp;rsquo;&lt;strong&gt;int&amp;eacute;gration de Microsoft Defender for Cloud dans le portail Microsoft Defender&lt;/strong&gt; est d&amp;eacute;sormais en disponibilit&amp;eacute; g&amp;eacute;n&amp;eacute;rale (GA), unifiant la gestion de la posture de s&amp;eacute;curit&amp;eacute; cloud et la protection contre les menaces dans une exp&amp;eacute;rience unique. Elle offre une vue centralis&amp;eacute;e des environnements hybrides et multiclouds (Azure, AWS, GCP) : tableau de bord de s&amp;eacute;curit&amp;eacute; cloud unifi&amp;eacute;, inventaire centralis&amp;eacute; des ressources cloud enrichi, gestion de posture int&amp;eacute;gr&amp;eacute;e via Microsoft Security Exposure Management (MSEM) &amp;mdash; degr&amp;eacute; de s&amp;eacute;curisation, recommandations, chemins d&amp;rsquo;attaque et vuln&amp;eacute;rabilit&amp;eacute;s &amp;mdash;, un Cloud secure score bas&amp;eacute; sur le risque (disponible uniquement dans le portail Defender) et un nouveau mod&amp;egrave;le de recommandations &amp;agrave; r&amp;eacute;sultats individuels. Remarque : la fonctionnalit&amp;eacute; Cloud scopes reste en pr&amp;eacute;version.&lt;/li&gt;
&lt;li&gt;L&amp;rsquo;&lt;strong&gt;int&amp;eacute;gration native entre Microsoft Defender for Cloud et GitHub Advanced Security (GHAS)&lt;/strong&gt; est d&amp;eacute;sormais en disponibilit&amp;eacute; g&amp;eacute;n&amp;eacute;rale (GA). Elle relie les signaux de s&amp;eacute;curit&amp;eacute; d&amp;rsquo;ex&amp;eacute;cution de Defender for Cloud &amp;agrave; la gestion des vuln&amp;eacute;rabilit&amp;eacute;s au niveau du code dans GHAS, permettant de prioriser et corriger les vuln&amp;eacute;rabilit&amp;eacute;s en fonction du risque r&amp;eacute;el en production. Principales capacit&amp;eacute;s : enrichissement des alertes GHAS avec le contexte d&amp;rsquo;ex&amp;eacute;cution (exposition &amp;agrave; Internet, acc&amp;egrave;s aux donn&amp;eacute;es sensibles, potentiel de mouvement lat&amp;eacute;ral), correction assist&amp;eacute;e par l&amp;rsquo;IA via GitHub Copilot Autofix (correctifs valid&amp;eacute;s, pr&amp;ecirc;ts &amp;agrave; fusionner), campagnes de s&amp;eacute;curit&amp;eacute; cibl&amp;eacute;es d&amp;eacute;clench&amp;eacute;es depuis Defender for Cloud, et synchronisation bidirectionnelle du statut et de la propri&amp;eacute;t&amp;eacute; des issues GitHub. Pr&amp;eacute;requis : plan Defender CSPM, compte GitHub avec connecteur configur&amp;eacute; et licence GHAS sur les d&amp;eacute;p&amp;ocirc;ts connect&amp;eacute;s.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Plus d&amp;rsquo;informations sur : &lt;a href="https://docs.microsoft.com/en-us/azure/defender-for-cloud/release-notes?WT.mc_id=EM-MVP-4028970"&gt;Release notes for Microsoft Defender for Cloud | Microsoft Docs&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;</description></item><item><title>[Security Copilot] Les nouveautés d’Avril 2026</title><link>https://microsofttouch.fr/default/b/js/posts/security-copilot-les-nouveautes-d-avril-2026</link><pubDate>Mon, 08 Jun 2026 03:39:00 GMT</pubDate><guid isPermaLink="false">0ff07813-27d5-4304-a7fb-5836cba1d6a4:0cb4a5c3-cd10-42c4-af4c-1ebecab760df</guid><dc:creator>Jean-S&amp;#233;bastien DUCH&amp;#202;NE</dc:creator><description>&lt;p style="text-align:center;"&gt;&lt;img style="max-height:540px;max-width:520px;" alt=" " src="/cfs-file/__key/communityserver-blogs-components-weblogfiles/00-00-00-00-16/3582.Security-Copilot-Color.svg" /&gt;&lt;/p&gt;
&lt;p&gt;L&amp;rsquo;actualit&amp;eacute; autour de l&amp;rsquo;Intelligence Artificielle (AI) est riche et je vous propose un petit tour d&amp;rsquo;horizon des &lt;strong&gt;derni&amp;egrave;res annonces&lt;/strong&gt; autour de &lt;strong&gt;Microsoft Security Copilot&lt;/strong&gt;.&lt;/p&gt;
&lt;h3 id="mcetoc_1jq3nnq8u0"&gt;G&amp;eacute;n&amp;eacute;ral&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="https://learn.microsoft.com/en-us/copilot/security/security-analyst-agent?WT.mc_id=EM-MVP-4028970"&gt;Public Preview de &lt;strong&gt;l&amp;rsquo;agent Security Analyst&lt;/strong&gt;&lt;/a&gt; aidant les analystes en s&amp;eacute;curit&amp;eacute; &amp;agrave; identifier, &amp;eacute;valuer et hi&amp;eacute;rarchiser rapidement les risques. L&amp;#39;agent effectue des analyses approfondies en plusieurs &amp;eacute;tapes sur les donn&amp;eacute;es de t&amp;eacute;l&amp;eacute;m&amp;eacute;trie de Microsoft Defender et Microsoft Sentinel afin de mettre en &amp;eacute;vidence les risques &amp;agrave; fort impact et de fournir des informations class&amp;eacute;es par ordre de priorit&amp;eacute;. Chaque constat est accompagn&amp;eacute; d&amp;#39;un raisonnement clair et de preuves &amp;agrave; l&amp;#39;appui, ce qui permet aux analystes de comprendre rapidement les r&amp;eacute;sultats et d&amp;#39;agir en cons&amp;eacute;quence. Parmi les capacit&amp;eacute;s, on retrouve&amp;nbsp;:
&lt;ul&gt;
&lt;li&gt;Analyse flexible : effectuez des analyses pr&amp;ecirc;tes &amp;agrave; l&amp;#39;emploi ou personnalis&amp;eacute;es sur les donn&amp;eacute;es de s&amp;eacute;curit&amp;eacute;. Obtenez des informations, des recommandations et des rapports exploitables et class&amp;eacute;s par ordre de priorit&amp;eacute; pour mettre en &amp;eacute;vidence les principales vuln&amp;eacute;rabilit&amp;eacute;s et les risques les plus importants.&lt;/li&gt;
&lt;li&gt;Int&amp;eacute;gration des donn&amp;eacute;es : analysez les donn&amp;eacute;es provenant de Microsoft Defender XDR, Sentinel Log Analytics ou Sentinel Data Lake, selon vos instructions.&lt;/li&gt;
&lt;li&gt;Exploration interactive : visualisez les donn&amp;eacute;es pour rep&amp;eacute;rer plus rapidement les anomalies et les risques.&lt;/li&gt;
&lt;li&gt;Assistance par conversation : discutez avec l&amp;#39;agent, posez des questions compl&amp;eacute;mentaires et effectuez des analyses connexes pour approfondir votre compr&amp;eacute;hension.&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;</description></item></channel></rss>