Incorporación de la posición de contenedor sin agente en CSPM de Defender
La incorporación de la posición de contenedores sin agente en Defender CSPM le permitirá beneficiarse de todas sus funcionalidades.
Nota:
La posición del contenedor sin agente está disponible para las nubes de Azure, AWS y GCP.
CSPM de Defender incluye dos extensiones que permiten la visibilidad sin agente en los registros de contenedores y Kubernetes en el ciclo de vida de desarrollo de software de la organización.
Cómo incorporar la posición de contenedores sin agente en Defender CSPM
Antes de empezar, compruebe que el ámbito está incorporado a Defender CSPM.
En el Azure Portal, vaya a la página Configuración del entorno de Defender for Cloud.
Seleccione el ámbito incorporado al plan Defender de administración de la posición de seguridad en la nube y, a continuación, seleccione Configuración.
Asegúrese de que las extensiones Detección sin agentes para Kubernetes y Evaluaciones de vulnerabilidad de contenedores sin agente estén establecidas en Activado.
Seleccione Continuar.
Seleccione Guardar.
Aparece un mensaje de notificación en la esquina superior derecha que comprueba que la configuración se ha guardado correctamente.
Nota:
La detección sin agente para Kubernetes usa el acceso de confianza de AKS. Para más información sobre el acceso de confianza de AKS, consulte Habilitación de recursos de Azure para acceder a clústeres de Azure Kubernetes Service (AKS) mediante el acceso de confianza.
Pasos siguientes
- Consulte las preguntas frecuentes sobre Defender para contenedores.
- Obtenga más información sobre el acceso de confianza.
- Obtener información sobre cómo ver y corregir los resultados de la evaluación de vulnerabilidades de las imágenes del registro.
- Obtenga más información sobre la vista y remediación de vulnerabilidades de imágenes que se ejecutan en los clústeres de AKS.
- Obtenga información sobre cómo probar la ruta de acceso de ataque y el explorador de seguridad mediante una imagen de contenedor vulnerable
- Obtenga información sobre cómo crear una exención para un recurso o suscripción.
- Más información sobre la Administración de la posición de seguridad en la nube.