Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Defender per il cloud ti aiuta a trovare e correggere vulnerabilità nelle immagini utilizzate dai tuoi carichi di lavoro Kubernetes.
Per ottenere questi risultati, Defender per il cloud compila innanzitutto un elenco dei tuoi carichi di lavoro Kubernetes. Utilizza componenti supportati per la discovery e la protezione per fare questo. Poi confronta quella lista con i dati di vulnerabilità note per le immagini che quei carichi di lavoro eseguono.
I risultati per l'esecuzione dei container appaiono come raccomandazioni di sicurezza. I passaggi seguenti utilizzano la vista Flat list , che mostra i risultati a livello di risorsa. Altre informazioni sulla revisione delle raccomandazioni in base al titolo o alla risorsa.
Note
Potresti vedere sia formati di raccomandazione raggruppati che individuali nel portale durante questa transizione. Scopri di più sulla transizione da raccomandazioni raggruppate a raccomandazioni individuali.
Prerequisiti
Prima di iniziare, attiva Defender for Containers o Defender CSPM sul tuo abbonamento. Attiva uno di questi set di componenti:
- Accesso al registro e accesso all'API Kubernetes o al sensore Defender. Questa opzione collega le immagini del registro scansionate ai carichi di lavoro in esecuzione.
- Scansione senza agente per le macchine e accesso all'API Kubernetes o sensore Defender. Questa opzione verifica vulnerabilità a runtime senza un registro.
Visualizzare le vulnerabilità per l'esecuzione di contenitori
Per visualizzare le vulnerabilità per un contenitore in esecuzione:
Accedi al portale di Azure.
Passare a Microsoft Defender per il cloud>Recommendations.
Selezionare la scheda Vulnerabilità .
Selezionare la visualizzazione elenco flat .
Selezionare Aggiungi filtro.
Selezionare Tipo di risorsa.
Selezionare Contenitore.
Selezionare Applica.
Seleziona una raccomandazione.
Rivedi i dettagli, inclusi i rischi, i passaggi di correzione e i metadati.
Seleziona la scheda CVE associati per vedere i CVE per quell'elemento.
Seleziona un CVE per visualizzarne la gravità, i componenti interessati e la versione di correzione.
Contenuti correlati
Per trovare tutti i contenitori con una determinata vulnerabilità, consulta Raccomandazioni di gruppo per titolo.
Per correggere le vulnerabilità, consulta le raccomandazioni Remediate.
Interroga vulnerabilità dei container in Cloud Security Explorer
Visualizza e correggi le vulnerabilità per le immagini del registro