Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Verwenden Sie Cloud Security Explorer, um Schwachstellen in Ihren Kubernetes-Clustern zu finden. Die folgenden Beispiele zeigen, wie Abfragen erstellt werden, die Container-Images und Cluster-Knoten überprüfen. Sie können diese Abfragen anpassen, um Ergebnisse nach Ihren Bedürfnissen zu filtern.
Eine Einführung in Cloud Security Explorer-Abfragen finden Sie unter Erstellen von Abfragen mit Cloud Security Explorer.
Erstellen einer Abfrage zum Identifizieren von Softwaresicherheitsrisiken in Containerimages
So erstellen Sie eine Abfrage, die Softwarerisiken in Containerimages findet:
Melden Sie sich im Azure-Portal an.
Wechseln Sie zu Microsoft Defender for Cloud>Cloud Security Explorer.
Wählen Sie im Abfrage-Generator"Ressourcentypen auswählen" aus.
Wählen Sie Container-Images aus.
Wähle + aus.
Wählen Sie "Bedingung auswählen" aus.
Wählen Sie in AnwendungInstallierte Software vorhanden aus.
Wählen Sie Suchen.
Wählen Sie Details anzeigen > für das relevante Container-Image aus.
Überprüfen Sie im Bereich "Ergebnisdetails", Insights - Hat Software installiert.
Erstellen einer Abfrage zum Identifizieren von Sicherheitsrisiken in Clusterknoten
So erstellen Sie eine Abfrage, die Sicherheitsrisiken in Clusterknoten findet:
Melden Sie sich im Azure-Portal an.
Wechseln Sie zu Microsoft Defender for Cloud>Cloud Security Explorer.
Wählen Sie im Abfrage-Generator"Ressourcentypen auswählen" aus.
Wählen Sie unter Kubernetes-ClusterAzure Kubernetes Service aus.
Wählen Sie Fertig aus.
Wähle + aus.
Wählen Sie "Bedingung auswählen" aus.
Wählen Sie in AnwendungVerwalten aus.
Wählen Sie Ressourcentypen>Kubernetes-Knotenpools aus.
Wählen Sie Fertig aus.
Wähle + aus.
Wählen Sie "Bedingung auswählen" aus.
Wählen Sie Beibehalten aus.
Wählen Sie "Ressourcentypen>für virtuelle Computercluster auswählen" aus.
Wählen Sie Fertig aus.
Wähle + aus.
Bedingung auswählen.
Wählen Sie in Sicherheitsrisikenalle Sicherheitsrisiken aus.
Wählen Sie Suchen.
Wählen Sie Details anzeigen > für den relevanten Kubernetes-Knotenpool aus.
Wählen Sie im Bereich "Ergebnisdetails " das Skalierungssatzsymbol für virtuelle Computer aus, um Sicherheitsrisiken anzuzeigen.