Een Cloud Security Explorer-query maken om beveiligingsproblemen met software in virtuele machines (VM's) en containerinstallatiekopieën te identificeren

U kunt Cloud Security Explorer gebruiken om beveiligingsproblemen met software te identificeren. In de volgende voorbeelden ziet u hoe u query's bouwt voor virtuele machines (VM's) en containerinstallatiekopieën.

Zie Query's bouwen met Cloud Security Explorer voor een inleiding tot Cloud Security Explorer-query's.

Een query maken om beveiligingsproblemen met software in VM's te identificeren

Een query maken waarmee beveiligingsproblemen met software in VM's worden gevonden:

  1. Log in op de Microsoft Defender voor Cloud in het Azure-portaal.

  2. Ga naar Microsoft Defender voor Cloud > Cloud Security Explorer.

    Schermopname van de hoofdpagina van Cloud Security Explorer.

  3. Filteren op de software die op VM’s is geïnstalleerd.

    Schermopname van queryopties van Cloud Security Explorer om een lijst met VM's op te halen waarop software is geïnstalleerd.

  4. Selecteer Details weergeven voor de VM die u wilt onderzoeken.

  5. Ga in het deelvenster Resultaatdetails naar Inzichten en selecteer de software in de vervolgkeuzelijst om te controleren.

    Schermopname van de resultaten van de Cloud Security Explorer-query om VM's op te halen waarop software is geïnstalleerd.

  6. Bekijk de details van de geïnstalleerde software in de sectie Insights.

    Schermopname met details van queryresultaten van Cloud Security Explorer en inzichtresultaten van de geselecteerde VIRTUELE machine.

Een query maken om beveiligingsproblemen met software in containerinstallatiekopieën te identificeren

Een query maken waarmee beveiligingsproblemen in software in containerinstallatiekopieën worden gevonden:

  1. Log in op de Microsoft Defender voor Cloud in het Azure-portaal.

  2. Ga naar Microsoft Defender voor Cloud > Cloud Security Explorer.

    Schermopname van de hoofdpagina van Cloud Security Explorer.

  3. Filteren op de software die is geïnstalleerd in containerimages.

    Schermopname van queryopties van Cloud Security Explorer om een lijst met containerinstallatiekopieën op te halen waarop software is geïnstalleerd.

  4. Selecteer Details weergeven voor de containerimage die u wilt onderzoeken.

  5. Ga in het deelvenster Resultaatdetails naar Inzichten en selecteer de software in de vervolgkeuzelijst om te controleren.

    Schermopname van de resultaten van de Cloud Security Explorer-query om containerinstallatiekopieën op te halen waarop software is geïnstalleerd.

  6. Bekijk de details van de geïnstalleerde software in de sectie Insights.

    Schermopname met details van queryresultaten van Cloud Security Explorer en inzichtresultaten van de geselecteerde containerafbeelding.