Hoe controleren we Defender for Cloud?
Azure Security Center is de oude productnaam. Deze route gebruikt Microsoft Defender for Cloud voor het onderdeel “Volg code en runtime in één beveiligingsbeeld”. Beoogd resultaat: Bevinding gekoppeld aan echte productiesoftware.
Radorfa controleert Azure DevOps- of GitHub-repository, branch en commit, afhankelijkheid- en geheimscans, Defender for DevOps waar passend, pipeline-identiteit, artifact of containerimage, App Service of AKS-runtime, Defender-advies, Azure Monitor en vorige release. De DevOps-productmatrix bepaalt welke ontbrekende connector, repositorygap, code-to-cloudkoppeling, reachable finding, pipelineidentity of stale advies eerst wordt behandeld.
Hoe blijft de productinrichting actueel?
De stap “Test correctie via een kleine release” wordt op een afgeschermde Azure-resource beproefd. De productuitkomst en praktische vervolgactie moeten allebei kloppen; alleen een portaalstatus is onvoldoende. Nieuwe resources en planwijzigingen worden opnieuw gecontroleerd. De beheeragenda bewaakt code, artifact en runtime herleidbaar en koppelt afwijkingen aan een eigenaar en beoordelingsdatum.