クラウド セキュリティ エクスプローラー クエリを作成して、仮想マシン (VM) とコンテナー イメージ内のソフトウェアの脆弱性を特定する

Cloud Security Explorer を使用して、ソフトウェアの脆弱性を特定できます。 次の例は、仮想マシン (VM) とコンテナー イメージのクエリを作成する方法を示しています。

Cloud Security Explorer クエリの概要については、「 Cloud Security Explorer を使用したクエリの作成」を参照してください。

VM 内のソフトウェアの脆弱性を特定するためのクエリを作成する

VM でソフトウェアの脆弱性を検出するクエリを作成するには:

  1. AzureポータルでMicrosoft Defender for Cloudにサインインしてください。

  2. Microsoft Defender for Cloud > Cloud Security Explorer に移動します。

    クラウド セキュリティ エクスプローラーのメイン ページのスクリーンショット。

  3. VM にインストールされているソフトウェアをフィルター処理します。

    ソフトウェアがインストールされている VM の一覧を取得するためのクラウド セキュリティ エクスプローラーのクエリ オプションのスクリーンショット。

  4. 調査する VM の 詳細を表示 するを選択します。

  5. 結果の 詳細 ペインで、 Insights に移動し、レビュー用のドロップダウン リストからソフトウェアを選択します。

    ソフトウェアがインストールされている VM を取得するためのクラウド セキュリティ エクスプローラーのクエリの結果を示すスクリーンショット。

  6. [分析情報] セクションで、インストールされているソフトウェアの詳細を確認します。

    選択した VM からのクラウド セキュリティ エクスプローラーのクエリ結果の詳細と、分析情報の結果を示すスクリーンショット。

コンテナー イメージ内のソフトウェアの脆弱性を特定するためのクエリを作成する

コンテナー イメージでソフトウェアの脆弱性を検出するクエリを作成するには:

  1. AzureポータルでMicrosoft Defender for Cloudにサインインしてください。

  2. Microsoft Defender for Cloud > Cloud Security Explorer に移動します。

    クラウド セキュリティ エクスプローラーのメイン ページのスクリーンショット。

  3. コンテナー イメージにインストールされているソフトウェアをフィルター処理します。

    ソフトウェアがインストールされているコンテナー イメージの一覧を取得するためのクラウド セキュリティ エクスプローラーのクエリ オプションのスクリーンショット。

  4. 調査するコンテナー イメージの [詳細の表示 ] を選択します。

  5. 結果の 詳細 ペインで、 Insights に移動し、レビュー用のドロップダウン リストからソフトウェアを選択します。

    ソフトウェアがインストールされたコンテナー イメージを取得するためのクラウド セキュリティ エクスプローラーのクエリの結果を示すスクリーンショット。

  6. [分析情報] セクションで、インストールされているソフトウェアの詳細を確認します。

    選択したコンテナー イメージからのクラウド セキュリティ エクスプローラーのクエリ結果の詳細と、分析情報の結果を示すスクリーンショット。