Cloud Security Explorerを使ってKubernetesクラスターの脆弱性を見つけましょう。 以下の例は、コンテナイメージやクラスタノードをチェックするクエリの構築方法を示しています。 これらのクエリは、あなたのニーズに基づいて結果を絞り込むように調整できます。
Cloud Security Explorer クエリの概要については、「 Cloud Security Explorer を使用したクエリの作成」を参照してください。
コンテナー イメージ内のソフトウェアの脆弱性を特定するためのクエリを作成する
コンテナー イメージでソフトウェアの脆弱性を検出するクエリを作成するには:
Azure portal にサインインする
Microsoft Defender for Cloud>Cloud セキュリティ エクスプローラーに移動します。
クエリ ビルダーで、[リソースの種類の選択] を選択します。
[コンテナー イメージ] を選択します。
+ を選択します。
[ 条件の選択] を選択します。
アプリケーションで、[Has installed software]\(ソフトウェアがインストールされています\) を選択します。
検索を選びます。
関連するコンテナー イメージの詳細を表示>を選択します。
[ 結果の詳細 ] ウィンドウで、[ Insights - Has installed software]\(分析情報 - ソフトウェアがインストールされています\) を確認します。
クラスター ノード内の脆弱性を特定するためのクエリを作成する
クラスター ノードの脆弱性を検出するクエリを作成するには:
Azure portal にサインインする
Microsoft Defender for Cloud>Cloud セキュリティ エクスプローラーに移動します。
クエリ ビルダーで、[リソースの種類の選択] を選択します。
Kubernetes クラスターで、Azure Kubernetes Service を選択します。
完了を選択します。
+ を選択します。
[ 条件の選択] を選択します。
アプリケーションで、[管理] を選択します。
[ リソースの種類の選択>Kubernetes ノード プール] を選択します。
完了を選択します。
+ を選択します。
[ 条件の選択] を選択します。
メンテナンスを選択します。
[ リソースの種類の選択>仮想マシン クラスターを選択します。
完了を選択します。
+ を選択します。
条件を選択します。
[ 脆弱性] で、[ すべての脆弱性] を選択します。
検索を選びます。
関連する Kubernetes ノード プールの>詳細の表示を選択します。
[結果の詳細] ウィンドウで、[仮想マシン スケール セット] アイコンを選択して脆弱性を表示します。