Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
El plan de Defender para servidores de Microsoft Defender para la nube identifica contenedores no administrados hospedados en máquinas virtuales Linux de IaaS u otras máquinas Linux que ejecutan contenedores de Docker. Defender para servidores evalúa continuamente la configuración de estos hosts de Docker y los compara con el Punto de referencia Center for Internet Security (CIS) pata Docker.
Este artículo explica cómo revisar las recomendaciones de endurecimiento de host de Docker, identificar problemas de configuración y corregir hallazgos en Defender for Cloud.
- Defender for Cloud incluye todo el conjunto de reglas de CIS Docker Benchmark y le avisa si los contenedores no satisfacen ninguno de los controles.
- Cuando Defender for Servers detecta configuraciones erróneas, genera recomendaciones de seguridad para abordar los hallazgos.
- Cuando se encuentran vulnerabilidades, se agrupan dentro de una sola recomendación.
Prerequisites
Antes de revisar las recomendaciones de endurecimiento de hosts de Docker, asegúrate de cumplir los siguientes requisitos:
- Necesita Plan 2 de Defender para servidores usar esta característica.
- Estas comprobaciones del banco de prueba de CIS no se ejecutarán en instancias que administre AKS o en VM que administre Databricks.
- Necesita permisos de lector en el área de trabajo a la que se conecta el host.
Identificación de problemas de configuración de Docker
Utiliza los siguientes pasos para encontrar y corregir las malas configuraciones del host Docker en Defender for Cloud.
En el menú de Defender for Cloud, abra la página Recomendaciones.
Filtre por la recomendación Las vulnerabilidades en las configuraciones de seguridad de contenedor deben corregirse y selecciónela.
En la página de recomendación se muestran los recursos afectados (hosts de Docker).
Note
Las máquinas que no ejecutan Docker se mostrarán en la pestaña Recursos no aplicables. Aparecerán en Azure Policy como Compatibles.
Para ver y corregir los controles CIS con errores de un host específico, seleccione el host que desea investigar.
Tip
Si ha iniciado en la página de inventario de recursos y ha llegado a esta recomendación desde allí, seleccione el botón Realizar acción de la página de recomendaciones.
Log Analytics se abre con una operación personalizada lista para ejecutarse. La consulta personalizada predeterminada incluye una lista de todas las reglas con errores evaluadas, junto con directrices para ayudarle a resolver los problemas.
Ajuste los parámetros de consulta si es necesario.
Cuando esté seguro de que el comando es adecuado y está listo para el host, seleccione Ejecutar.