
Microsoft a introduit un ensemble de nouveautés dans Microsoft Defender for Cloud (anciennement Azure Defender ou Azure Security Center). Comme pour les autres services, je vous propose un résumé des changements et fonctionnalités que Microsoft a pu introduire dans le mois.
- Microsoft Defender for Open-Source Relational Databases est désormais en disponibilité générale (GA) pour les instances AWS RDS, avec la protection contre les menaces et la découverte de données sensibles pour Aurora PostgreSQL, Aurora MySQL, PostgreSQL, MySQL et MariaDB. La facturation des instances intégrées en préversion débute le 1er juin 2026 (usage visible sur la facture de juillet) ; aucune action n’est requise, et il faut désactiver le plan sur le compte AWS pour se désinscrire.
- La protection serverless pour Azure et AWS est désormais en disponibilité générale (GA). Elle découvre les ressources serverless et les évalue pour les mauvaises configurations, les vulnérabilités et les dépendances non sécurisées sur Azure Web Apps, Azure Functions et AWS Lambda.
- (Preview) De nouvelles recommandations de mauvaise configuration au niveau des conteneurs pour Kubernetes arrivent en préversion : ces recommandations KSPM sans agent, intégrées à Defender CSPM, évaluent chaque conteneur individuellement (limites CPU/mémoire, registres de confiance, élévation de privilèges, conteneurs privilégiés, exécution en tant que root, etc.) plutôt que le cluster entier. Les recommandations au niveau du cluster (HostPath, ports autorisés, réseau et ports hôte, CAP_SYS_ADMIN, AppArmor) seront dépréciées au passage en GA.
- (Preview) Une nouvelle recommandation actionnable, « Upgrade Azure Kubernetes Service Version », permet de corriger les vulnérabilités des pods système gérés par AKS. Elle remplace la précédente recommandation non actionnable par un chemin de remédiation directement résoluble.
- (Preview) L’évaluation des vulnérabilités des nœuds Kubernetes est étendue à EKS et GKE, apportant la parité avec AKS. Elle détecte les vulnérabilités au niveau du système d’exploitation des VM de nœuds et expose une recommandation « Upgrade Kubernetes nodes » identifiant les pools concernés. Elle nécessite AWS ou GCP intégré à Defender for Cloud avec l’analyse sans agent activée.
- (Preview) L’application (enforcement) des mauvaises configurations Kubernetes dans Defender for Containers fait passer la sécurité Kubernetes de l’audit au mode audit ou blocage au moment du déploiement, en évaluant les configurations à l’admission. Une règle par défaut est créée en mode Audit ; le mode Bloc peut être configuré. Disponible uniquement dans les clouds commerciaux.
- (Preview) La découverte et la posture pour les charges de travail conteneurisées serverless arrivent en préversion : visibilité de l’inventaire, recommandations de sécurité, résultats d’évaluation des vulnérabilités et analyse des chemins d’attaque pour Azure Container Apps et Azure Container Instances.
- (Preview) L’évaluation des vulnérabilités est étendue aux images de conteneurs découvertes à l’exécution sur EKS et GKE. Auparavant limitée aux images issues des registres, elle couvre désormais aussi les images détectées au runtime, pour une expérience unifiée sur Azure, AWS et GCP. Le volume d’images analysées pouvant augmenter, la facture peut évoluer.
- La configuration Express de SQL Vulnerability Assessment est désormais en disponibilité générale (GA) pour Azure SQL Managed Instance et les espaces de travail Azure Synapse Analytics, sans coût supplémentaire et sans compte de stockage à gérer. Une nouvelle API REST unifiée couvre l’ensemble des ressources SQL, et l’activation automatique au niveau des abonnements sera déployée progressivement (les ressources déjà configurées ne sont pas affectées).
- (Preview) Plus de 60 nouvelles recommandations de sécurité multicloud sont disponibles en préversion publique, couvrant de nombreux services AWS (AppFlow, AppStream, AppSync, Athena, CodeBuild, Cognito, DMS, DataSync, FSx, Kinesis, MQ, Neptune, QuickSight…), Amazon MSK et OpenSearch, ainsi que des recommandations réseau GCP. Elles couvrent la sécurité des données, l’identité et les accès, le réseau, le calcul et les conteneurs.
- Le support des conteneurs est étendu aux cloud scopes : de nouveaux types d’environnement sont pris en charge — espace de noms Kubernetes, cluster Kubernetes, registre (multicloud) et référentiel (multicloud) — pour mieux aligner les périmètres cloud sur vos frontières opérationnelles.
- La gestion de la posture de sécurité des API pour Azure Function Apps et Azure Logic Apps est désormais en disponibilité générale (GA) dans le plan Defender CSPM. Elle étend la couverture au-delà d’Azure API Management : découverte automatique des API, évaluation des risques (API non authentifiées, exposées sur Internet, dormantes ou en trafic non chiffré) et investigation via Cloud Security Explorer et l’analyse des chemins d’attaque.
- La couverture de sécurité multicloud étendue est désormais en disponibilité générale (GA) : plus de 200 nouvelles recommandations de sécurité et environ 90 nouveaux types de ressources AWS et GCP. Ces recommandations influent désormais sur le Cloud secure score ; les variations de score reflètent le périmètre élargi et non une dégradation de la sécurité. Le portail propose un tag « New », un journal des modifications et une bannière explicative.
- Le reporting de sécurité cloud dans le portail Microsoft Defender est désormais en disponibilité générale (GA). Vous pouvez créer, personnaliser et partager des rapports intégrés ou personnalisés, avec la possibilité de personnaliser les cartes lors de la création de rapports.
- Defender for Key Vault est désormais en disponibilité générale (GA) dans le cloud Azure Government : le plan s’aligne sur l’offre du cloud commercial en matière de couverture fonctionnelle et de protection à l’exécution.
- Defender for APIs et la gestion de la posture de sécurité des API avec Defender CSPM sont désormais disponibles dans de nouvelles régions Azure de la géographie des Émirats arabes unis : UAE North et UAE Central. Les capacités de découverte et de posture pour Azure Function Apps et Azure Logic Apps y sont également étendues.
Plus d’informations sur : Release notes for Microsoft Defender for Cloud | Microsoft Docs


