Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Defender for Cloud hilft Ihnen, Schwachstellen in Images zu finden und zu beheben, die Ihre Kubernetes-Workloads verwenden.
Um diese Ergebnisse zu gewinnen, erstellt Defender for Cloud zunächst eine Liste Ihrer Kubernetes-Workloads. Dafür werden unterstützte Entdeckungs- und Schutzkomponenten verwendet. Dann vergleicht es diese Liste mit bekannten Schwachstellendaten für die Images, die diese Workloads ausführen.
Befunde für laufende Container erscheinen als Sicherheitsempfehlungen. Die folgenden Schritte verwenden die Flat-List-Ansicht , die Ergebnisse auf Ressourcenebene anzeigt. Erfahren Sie mehr über das Überprüfen von Empfehlungen nach Titel oder Ressource.
Note
Während dieses Übergangs könnten Sie sowohl gruppierte als auch individuelle Empfehlungsformate im Portal sehen. Erfahren Sie mehr über den Übergang von gruppiert zu einzelnen Empfehlungen.
Voraussetzungen
Bevor Sie beginnen, aktivieren Sie Defender for Containers oder Defender CSPM in Ihrem Abo. Schalten Sie eines dieser Komponentensets ein:
- Registry-Zugriff und entweder Kubernetes-API-Zugriff oder Defender-Sensor. Diese Option verknüpft gescannte Registry-Bilder mit laufenden Workloads.
- Agentenloses Scannen für Maschinen und entweder Kubernetes-API-Zugriff oder Defender-Sensor. Diese Option prüft Laufzeit-Schwachstellen ohne Registry.
Sicherheitslücken für laufende Container anzeigen
So zeigen Sie Sicherheitsrisiken für einen ausgeführten Container an:
Melden Sie sich im Azure-Portal an.
Wechseln Sie zu Microsoft Defender for Cloud>Recommendations.
Wählen Sie die Registerkarte "Sicherheitsanfälligkeiten" aus .
Wählen Sie die Ansicht Einfache Liste aus.
Wählen Sie "Filter hinzufügen" aus.
Wählen Sie "Ressourcentyp" aus.
Wählen Sie Container aus.
Wählen Sie Anwenden aus.
Wählen Sie eine Empfehlung aus.
Überprüfen Sie die Details, einschließlich Risikoinformationen, Reparaturschritten und Metadaten.
Wählen Sie den Reiter "Zugehörige CVEs ", um die CVEs für diesen Artikel zu sehen.
Wählen Sie einen CVE, um dessen Schweregrad, betroffene Komponenten und die Korrektur der Version anzuzeigen.
Verwandte Inhalte
Um alle Container mit einer bestimmten Schwachstelle zu finden, siehe Gruppenempfehlungen nach Titel.
Um Schwachstellen zu beheben, siehe Empfehlungen zur Sanierung.
Abfrage von Container-Schwachstellen im Cloud Security Explorer
Sehen Sie sich Schwachstellen für Registry-Bilder an und beheben Sie sie