Exibir e corrigir vulnerabilidades para a execução de contêineres

Defender para Nuvem ajuda você a encontrar e corrigir vulnerabilidades em imagens que suas cargas de trabalho do Kubernetes utilizam.

Para criar essas descobertas, o Defender para Nuvem primeiro constrói uma lista das suas cargas de trabalho do Kubernetes. Ele utiliza componentes de descoberta e proteção suportados para isso. Depois, ela compara essa lista com dados de vulnerabilidades conhecidas das imagens que essas cargas de trabalho executam.

As descobertas para a execução de contêineres aparecem como recomendações de segurança. Os passos a seguir utilizam a visualização de lista Flat , que mostra os resultados no nível do recurso. Saiba mais sobre como revisar as recomendações por título ou por recurso.

Note

Você pode ver tanto formatos de recomendação agrupados quanto individuais no portal durante essa transição. Saiba mais sobre a transição de recomendações agrupadas para individuais.

Pré-requisitos

Antes de começar, ative o Defender for Containers ou o GPSN do Defender na sua assinatura. Ative um destes conjuntos de componentes:

  • Acesso ao registro e acesso à API Kubernetes ou sensor Defender. Essa opção vincula imagens escaneadas do registro a cargas de trabalho em execução.
  • Varredura sem agente para máquinas e acesso à API Kubernetes ou sensor Defender. Essa opção verifica vulnerabilidades em tempo de execução sem um registro.

Exibir vulnerabilidades para executar contêineres

Para exibir vulnerabilidades de um contêiner em execução:

  1. Entre no portal do Azure.

  2. Vá para Microsoft Defender para Nuvem>Recommendations.

  3. Selecione a guia Vulnerabilidades .

  4. Selecione a exibição Lista simples.

  5. Selecione Adicionar filtro.

  6. Selecione o tipo de recurso.

  7. Selecione Contêiner.

    Captura de tela do filtro de tipo de recurso nas Recomendações do Microsoft Defender para Nuvem, com Contêiner selecionado.

  8. Selecione Aplicar.

  9. Selecione uma recomendação.

  10. Revise os detalhes, incluindo informações sobre risco, etapas de correção e metadados.

  11. Selecione a aba CVEs Associados para ver os CVEs daquele item.

  12. Selecione um CVE para ver sua gravidade, componentes afetados e a versão correta.