Erstellen von Cloud Security Explorer-Abfragen für Containerrisiken

Verwenden Sie Cloud Security Explorer, um Sicherheitsrisiken in Registrierungsimages und ausgeführten Containern zu identifizieren. Dieser Artikel zeigt Ihnen, wie Sie Abfragen erstellen, die verwundbare Container-Images in Registries und bei laufenden Kubernetes-Workloads finden, sowie wie Sie die Ergebnisse überprüfen.

Eine Einführung in Cloud Security Explorer finden Sie unter Erstellen von Abfragen mit Cloud Security Explorer.

Erstellen einer Abfrage zum Identifizieren von Sicherheitsrisiken in Registrierungsimages

Finden Sie Register-Container-Images mit bekannten Schwachstellen.

  1. Melden Sie sich im Azure-Portal an.

  2. Wechseln Sie zu Microsoft Defender for Cloud>Cloud Security Explorer.

  3. Wählen Sie im Abfrage-Generator"Ressourcentypen auswählen" aus.

  4. Wählen Sie Container-Images aus.

  5. Wählen Sie Fertig aus.

  6. Wähle + aus.

  7. Wählen Sie "Bedingung auswählen" aus.

  8. Wählen Sie in Sicherheitsrisikenalle Sicherheitsrisiken aus.

    Screenshot einer Cloud Security Explorer-Abfrage zum Identifizieren von Sicherheitsrisiken in Containerimages, die in Registrierungen gespeichert sind.

  9. Wählen Sie Suchen.

  10. Wählen Sie für ein Containerimage Details anzeigen > aus.

  11. In den Ergebnisdetails überprüfen Sie die betroffenen Pakete und den Schweregrad.

  12. Wählen Sie die Seite "Verletzlichkeit öffnen " für weitere Details.

Erstellen einer Abfrage zum Identifizieren von Sicherheitsrisiken in ausgeführten Containern

Finden Sie laufende Container in Kubernetes-Clustern, die bekannte Schwachstellen aufweisen.

  1. Melden Sie sich im Azure-Portal an.

  2. Wechseln Sie zu Microsoft Defender for Cloud>Cloud Security Explorer.

  3. Wählen Sie im Abfrage-Generator"Ressourcentypen auswählen" aus.

  4. Wählen Sie unter Containern die Option Container aus.

  5. Wählen Sie Fertig aus.

  6. Wähle + aus.

  7. Wählen Sie "Bedingung auswählen" aus.

  8. Wählen Sie in "Anwendung" die Option "Erstellt von" aus.

  9. Wählen Sie "Ressourcentypen auswählen" aus.

  10. Wählen Sie Container-Images aus.

  11. Wähle + aus.

  12. Wählen Sie "Bedingung auswählen" aus.

  13. Wählen Sie unter Schwachstellen die Option Hat Schwachstellen aus.

    Screenshot einer Cloud Security Explorer-Abfrage zur Identifizierung von Sicherheitslücken in Container-Images, die von ausgeführten Containern in Kubernetes-Clustern verwendet werden.

  14. Wählen Sie Suchen.

  15. Wählen Sie für einen Container Details anzeigen > aus.

  16. In Ergebnisdetails sehen Sie sich die betroffenen Bilder, die Schwere und die zugehörigen Ressourcen an.

  17. Wählen Sie die Seite "Verletzlichkeit öffnen " für weitere Details.