Zobrazení a náprava ohrožení zabezpečení pro image registru (na základě rizik)
Poznámka:
Tato stránka popisuje nový přístup založený na rizicích správa ohrožení zabezpečení v programu Defender for Cloud. Tuto metodu by měli používat zákazníci Defenderu for CSPM. Pokud chcete použít klasický přístup se skóre zabezpečení, přečtěte si téma Zobrazení a náprava ohrožení zabezpečení pro bitové kopie registru (Skóre zabezpečení).
Defender for Cloud nabízí zákazníkům možnost opravovat ohrožení zabezpečení v imagích kontejnerů, i když jsou stále uložená v registru. Kromě toho provádí kontextovou analýzu ohrožení zabezpečení ve vašem prostředí a pomáhá určit prioritu úsilí o nápravu na základě úrovně rizika spojené s jednotlivými ohroženími zabezpečení.
V tomto článku si projdeme image kontejnerů v registru Azure, které by měly obsahovat vyřešená doporučení týkající se ohrožení zabezpečení. Další cloudy najdete v paralelních doporučeních v posouzení ohrožení zabezpečení pro AWS s Microsoft Defender Správa zranitelností a posouzeními ohrožení zabezpečení pro GCP s Microsoft Defender Správa zranitelností.
Zobrazení ohrožení zabezpečení v konkrétní imagi kontejneru
V Defenderu pro cloud otevřete stránku Doporučení . Pokud nejste na nové stránce založené na riziku, vyberte v horní nabídce doporučení podle rizika . Pokud byly nalezeny problémy, zobrazí se doporučení imagí kontejnerů v registru Azure, které by měly mít vyřešená zjištění ohrožení zabezpečení. Vyberte doporučení.
Otevře se stránka s podrobnostmi doporučení s dalšími informacemi. Tyto informace obsahují podrobnosti o imagi registru a postupu nápravy.
Výběrem karty Zjištění zobrazíte seznam ohrožení zabezpečení ovlivňujících image registru.
Vyberte každou chybu zabezpečení pro podrobný popis chyby zabezpečení, další obrázky ovlivněné touto chybou zabezpečení, informace o verzi softwaru, která přispívá k vyřešení chyby zabezpečení, a odkazy na externí zdroje, které vám pomůžou s opravou tohoto ohrožení zabezpečení.
Pokud chcete najít všechny obrázky ovlivněné konkrétním ohrožením zabezpečení, seskupte doporučení podle názvu. Další informace najdete v tématu Seskupování doporučení podle názvu.
Informace o nápravě ohrožení zabezpečení najdete v tématu Náprava doporučení.
Další krok
- Zjistěte, jak zobrazit a opravit ohrožení zabezpečení pro image spuštěné v clusterech Kubernetes.