[Defender for Cloud] Recomendação “Machines should have vulnerability findings resolved” - Inconsistente
Olá, pessoal. Desde sexta 10/10, notei um comportamento inconsistente na recomendação “Machines should have vulnerability findings resolved” no Defender for Cloud:
Durante a varredura, várias VMs aparecem em “Recursos não íntegros” com vulnerabilidades (comportamento esperado e comum). Mas algum tempo depois, o painel zera os achados e move as mesmas VMs para “Recursos íntegros”, sem vulnerabilidades. Essas VMs continuam vulneráveis (não houve correção/atualização) e não fiz nenhuma alteração de configuração no ambiente, mas no resultado da avaliação aparem como Íntegras, o que sei que não está certo.
Ações já realizadas:
- Plano Defender CSPM ativo nas subscrições.
- Agentless scanning for machines habilitado.
- Nenhuma mudança em escopo/políticas desde 10/10.
Alguém mais está observando isso? Se tiverem workaround (ex.: forçar rescan, ajustar escopo, etc), agradeço!
Exemplo do problema:
Scan mostrando uma VM como vulnerável, mas alguns minutos depois ele simplesmente mostra zero e limpa essa vulnerabilidade detectada, passando a VM para íntegra.
Scan recente em algumas máquinas com vulnerabilidade:
Pouco tempo depois, simplesmente zera e ficam todas íntegras: