Freigeben über


Erstellen von Abfragen mit dem Cloudsicherheits-Explorer zur Identifizierung von Sicherheitsrisiken in Kubernetes-Clustern

Sie können den Cloudsicherheits-Explorer verwenden, um Sicherheitsrisiken in Ihren Kubernetes-Clustern zu identifizieren. Die folgenden Beispiele veranschaulichen das Erstellen von Abfragen, die Sie an Ihre spezifischen Anforderungen anpassen können.

Lesen Sie Erstellen von Abfragen mit Cloudsicherheits-Explorer, um eine Einführung in Abfragen mit dem Cloudsicherheits-Explorer zu erhalten.

Erstellen einer Abfrage zum Identifizieren von Softwaresicherheitsrisiken in Containerimages

  1. Melden Sie sich beim Azure-Portal an.

  2. Navigieren Sie zu Microsoft Defender for Cloud > Cloudsicherheits-Explorer

    Screenshot der Hauptseite von Cloudsicherheits-Explorer.

  3. Filtern Sie zum Abfragen nach der Software in den Containerimages.

    Screenshot der Abfrageoptionen für Cloudsicherheits-Explorer zum Abrufen einer Liste von Containerimages mit installierter Software.

  4. Wählen Sie den Link „Details anzeigen“ des Containerimages aus, an dem Sie interessiert sind, um den Detailbereich mit den Ergebnissen anzuzeigen. Im Abschnitt „Erkenntnisse“ des Bereichs „Ergebnisdetails“ befindet sich eine Dropdrownliste der auf dem Containerimage installierten Software. Wählen Sie die installierte Software zur Überprüfung aus.

    Screenshot zeigt die Ergebnisse der Cloudsicherheits-Explorer-Abfrage zum Abrufen von Containerimages mit installierter Software.

  5. Zeigen Sie die Details der installierten Software im Abschnitt „Erkenntnisse“ an.

    Screenshot zeigt die Ergebnisdetails und Erkenntnisse der Cloudsicherheits-Explorer-Abfrage des ausgewählten Containerimages.

Erstellen einer Abfrage zum Identifizieren von Sicherheitsrisiken in Clusterknoten

  1. Melden Sie sich beim Azure-Portal an.

  2. Navigieren Sie zu Microsoft Defender for Cloud > Cloudsicherheits-Explorer

    Screenshot der Hauptseite von Cloudsicherheits-Explorer.

  3. Filtern Sie nach den Clusterknoten in der Azure Kubernetes Services-Umgebung, um Abfragen ausführen zu können.

    Screenshot der Abfrageoptionen im Cloudsicherheits-Explorer zum Abrufen der Liste der Clusterknoten mit Sicherheitsrisiken.

  4. Wählen Sie den Link „Details anzeigen“ des Clusterknotenpools aus, an dem Sie interessiert sind, um den Detailbereich mit den Ergebnissen anzuzeigen. Wählen Sie im Detailbereich „Ergebnisse“ das Symbol für die VM-Skalierungsgruppe aus, um die Sicherheitsrisiken anzuzeigen.

    Screenshot mit den Ergebnissen der Abfrage mit dem Cloudsicherheits-Explorer zum Abrufen von Sicherheitsrisiken in Clusterknoten.