Dela via


Skapa Cloud Security Explorer-frågor för att identifiera sårbarheter i Kubernetes-kluster

Du kan använda Cloud Security Explorer för att identifiera sårbarheter i dina Kubernetes-kluster. Följande exempel visar hur du skapar frågor som du kan ändra för dina specifika behov.

Läs Skapa frågor med Cloud Security Explorer för en introduktion till Cloud Security Explorer-frågor.

Skapa en fråga för att identifiera sårbarheter i programvara i containeravbildningar

  1. Logga in på Azure-portalen.

  2. Gå till Microsoft Defender för molnet > Cloud Security Explorer

    Skärmbild av huvudsidan i Cloud Security Explorer.

  3. Filtrera på programvaran i containeravbildningarna för att fråga.

    Skärmbild av frågealternativen i Cloud Security Explorer för att hämta en lista över containeravbildningar med installerad programvara.

  4. Välj länken Visa information för containeravbildningen av intresse för att se resultatinformationsfönstret. I avsnittet Insikter i fönstret Resultatinformation finns en drop-drown-lista över programvaran som är installerad på containeravbildningen. Välj den installerade programvaran för granskning.

    Skärmbild som visar resultatet av Cloud Security Explorer-frågan för att hämta containeravbildningar med programvara installerad.

  5. Visa information om den installerade programvaran i avsnittet Insikter.

    Skärmbild som visar frågeresultatsinformation för Cloud Security Explorer och insiktsresultat från den valda containeravbildningen.

Skapa en fråga för att identifiera sårbarheter i klusternoder

  1. Logga in på Azure-portalen.

  2. Gå till Microsoft Defender för molnet > Cloud Security Explorer

    Skärmbild av huvudsidan i Cloud Security Explorer.

  3. Filtrera på klusternoderna i Azure Kubernetes Services-miljön för att fråga.

    Skärmbild av frågealternativen i Cloud Security Explorer för att hämta en lista över klusternoder med sårbarheter.

  4. Välj länken Visa information för klusternodpoolen av intresse för att se resultatinformationsfönstret. I fönstret Resultatinformation väljer du vm-skalningsuppsättningsikonen för att se säkerhetsriskerna.

    Skärmbild som visar resultatet av Cloud Security Explorer-frågan för att hämta sårbarheter i klusternoder.