Visualizzare e risolvere le vulnerabilità dei container in esecuzione

Defender per il cloud ti aiuta a trovare e correggere vulnerabilità nelle immagini utilizzate dai tuoi carichi di lavoro Kubernetes.

Per ottenere questi risultati, Defender per il cloud compila innanzitutto un elenco dei tuoi carichi di lavoro Kubernetes. Utilizza componenti supportati per la discovery e la protezione per fare questo. Poi confronta quella lista con i dati di vulnerabilità note per le immagini che quei carichi di lavoro eseguono.

I risultati per l'esecuzione dei container appaiono come raccomandazioni di sicurezza. I passaggi seguenti utilizzano la vista Flat list , che mostra i risultati a livello di risorsa. Altre informazioni sulla revisione delle raccomandazioni in base al titolo o alla risorsa.

Note

Potresti vedere sia formati di raccomandazione raggruppati che individuali nel portale durante questa transizione. Scopri di più sulla transizione da raccomandazioni raggruppate a raccomandazioni individuali.

Prerequisiti

Prima di iniziare, attiva Defender for Containers o Defender CSPM sul tuo abbonamento. Attiva uno di questi set di componenti:

  • Accesso al registro e accesso all'API Kubernetes o al sensore Defender. Questa opzione collega le immagini del registro scansionate ai carichi di lavoro in esecuzione.
  • Scansione senza agente per le macchine e accesso all'API Kubernetes o sensore Defender. Questa opzione verifica vulnerabilità a runtime senza un registro.

Visualizzare le vulnerabilità per l'esecuzione di contenitori

Per visualizzare le vulnerabilità per un contenitore in esecuzione:

  1. Accedi al portale di Azure.

  2. Passare a Microsoft Defender per il cloud>Recommendations.

  3. Selezionare la scheda Vulnerabilità .

  4. Selezionare la visualizzazione elenco flat .

  5. Selezionare Aggiungi filtro.

  6. Selezionare Tipo di risorsa.

  7. Selezionare Contenitore.

    Schermata del filtro Tipo di risorsa in Raccomandazioni di Microsoft Defender per il cloud con Contenitore selezionato.

  8. Selezionare Applica.

  9. Seleziona una raccomandazione.

  10. Rivedi i dettagli, inclusi i rischi, i passaggi di correzione e i metadati.

  11. Seleziona la scheda CVE associati per vedere i CVE per quell'elemento.

  12. Seleziona un CVE per visualizzarne la gravità, i componenti interessati e la versione di correzione.