Schwachstellen für laufende Container anzeigen und beheben

Defender for Cloud hilft Ihnen, Schwachstellen in Images zu finden und zu beheben, die Ihre Kubernetes-Workloads verwenden.

Um diese Ergebnisse zu gewinnen, erstellt Defender for Cloud zunächst eine Liste Ihrer Kubernetes-Workloads. Dafür werden unterstützte Entdeckungs- und Schutzkomponenten verwendet. Dann vergleicht es diese Liste mit bekannten Schwachstellendaten für die Images, die diese Workloads ausführen.

Befunde für laufende Container erscheinen als Sicherheitsempfehlungen. Die folgenden Schritte verwenden die Flat-List-Ansicht , die Ergebnisse auf Ressourcenebene anzeigt. Erfahren Sie mehr über das Überprüfen von Empfehlungen nach Titel oder Ressource.

Note

Während dieses Übergangs könnten Sie sowohl gruppierte als auch individuelle Empfehlungsformate im Portal sehen. Erfahren Sie mehr über den Übergang von gruppiert zu einzelnen Empfehlungen.

Voraussetzungen

Bevor Sie beginnen, aktivieren Sie Defender for Containers oder Defender CSPM in Ihrem Abo. Schalten Sie eines dieser Komponentensets ein:

  • Registry-Zugriff und entweder Kubernetes-API-Zugriff oder Defender-Sensor. Diese Option verknüpft gescannte Registry-Bilder mit laufenden Workloads.
  • Agentenloses Scannen für Maschinen und entweder Kubernetes-API-Zugriff oder Defender-Sensor. Diese Option prüft Laufzeit-Schwachstellen ohne Registry.

Sicherheitslücken für laufende Container anzeigen

So zeigen Sie Sicherheitsrisiken für einen ausgeführten Container an:

  1. Melden Sie sich im Azure-Portal an.

  2. Wechseln Sie zu Microsoft Defender for Cloud>Recommendations.

  3. Wählen Sie die Registerkarte "Sicherheitsanfälligkeiten" aus .

  4. Wählen Sie die Ansicht Einfache Liste aus.

  5. Wählen Sie "Filter hinzufügen" aus.

  6. Wählen Sie "Ressourcentyp" aus.

  7. Wählen Sie Container aus.

    Screenshot des Filters „Ressourcentyp“ in den Empfehlungen von Microsoft Defender for Cloud mit ausgewähltem Container.

  8. Wählen Sie Anwenden aus.

  9. Wählen Sie eine Empfehlung aus.

  10. Überprüfen Sie die Details, einschließlich Risikoinformationen, Reparaturschritten und Metadaten.

  11. Wählen Sie den Reiter "Zugehörige CVEs ", um die CVEs für diesen Artikel zu sehen.

  12. Wählen Sie einen CVE, um dessen Schweregrad, betroffene Komponenten und die Korrektur der Version anzuzeigen.