Criar consultas do Cloud Security Explorer para identificar vulnerabilidades em clusters do Kubernetes

Use o Cloud Security Explorer para encontrar vulnerabilidades nos seus clusters Kubernetes. Os exemplos a seguir mostram como construir consultas que checem imagens de contêineres e nós de cluster. Você pode adaptar essas consultas para filtrar os resultados de acordo com suas necessidades.

Para obter uma introdução às consultas do Cloud Security Explorer, consulte Criar consultas com o Cloud Security Explorer.

Criar uma consulta para identificar vulnerabilidades de software em imagens de contêiner

Para criar uma consulta que encontre vulnerabilidades de software em imagens de contêiner:

  1. Entre no portal do Azure.

  2. Vá para Microsoft Defender para Nuvem>Cloud Security Explorer.

  3. No Construtor de Consultas, selecione Selecionar tipos de recurso.

  4. Selecione imagens de contêiner.

  5. Selecione +.

  6. Selecione Selecionar condição.

  7. Em Aplicativo, selecione Software instalado.

    Captura de tela da consulta para identificar vulnerabilidades de software em imagens de contêiner.

  8. Selecione Pesquisar.

  9. Selecione Exibir detalhes > para a imagem de contêiner relevante.

  10. No painel Detalhes do Resultado , examine Insights – Instalou o software.

    A captura de tela mostra os resultados da consulta do Cloud Security Explorer para recuperar imagens de contêiner com o software instalado.

Criar uma consulta para identificar vulnerabilidades em nós de cluster

Para criar uma consulta que encontre vulnerabilidades em nós de cluster:

  1. Entre no portal do Azure.

  2. Vá para Microsoft Defender para Nuvem>Cloud Security Explorer.

  3. No Construtor de Consultas, selecione Selecionar tipos de recurso.

  4. Em Clusterskubernetes, selecione Serviço de Kubernetes do Azure.

  5. Selecione Concluído.

  6. Selecione +.

  7. Selecione Selecionar condição.

  8. Na Aplicação, selecione Manter.

  9. Selecione Selecionar tipos de recursos>Pools de nós do Kubernetes.

  10. Selecione Concluído.

  11. Selecione +.

  12. Selecione Selecionar condição.

  13. Selecione Manter.

  14. Selecione Selecionar os tipos> de recursosClusters de máquinas virtuais.

  15. Selecione Concluído.

  16. Selecione +.

  17. Selecione a condição.

  18. Em Vulnerabilidades, selecione Todas as vulnerabilidades.

    Captura de tela da consulta para identificar vulnerabilidades em nós de cluster.

  19. Selecione Pesquisar.

  20. Selecione Exibir detalhes > do pool de nós do Kubernetes relevante.

    Captura de tela das opções de consulta do Cloud Security Explorer para recuperar a lista de nós de cluster com vulnerabilidades.

  21. No painel Detalhes do Resultado , selecione o ícone do conjunto de dimensionamento de máquinas virtuais para exibir vulnerabilidades.

    A captura de tela mostra os resultados da consulta do Cloud Security Explorer para recuperar as vulnerabilidades em nós de cluster.