Habilitación de la valoración de vulnerabilidades con la Administración de vulnerabilidades de Microsoft Defender

Usando la gestión de vulnerabilidades de Microsoft Defender, los equipos de seguridad descubren y solucionan vulnerabilidades en las imágenes de contenedor. La solución no necesita ninguna configuración de incorporación y no requiere la implementación del sensor.

Nota:

Algunos entornos en la nube de Azure habilitan automáticamente la evaluación de vulnerabilidades y no permiten alternar. Para obtener más información, consulte Matriz de compatibilidad de Defender for Containers.

Prerrequisitos

Asegúrese de que el ámbito objetivo está integrado en uno de los siguientes:

Habilitación de la evaluación de vulnerabilidades para registros de contenedor

  1. Inicie sesión en Azure Portal.

  2. Vaya a Configuración del entorno de Defender for Cloud>.

  3. Seleccione Cobertura de planes de Defender.

  4. Seleccione la cobertura pertinente de Defender for Cloud: Defender CSPM o Defender para contenedores.

  5. Seleccione Habilitar.

  6. Compruebe que la extensión de acceso al Registro está activada.

  7. Selecciona Continuar.

    Captura de pantalla de la selección del acceso al registro.

  8. Seleccione Guardar.

Un mensaje de notificación comprueba que la configuración se guarda correctamente.

Nota:

Si usa registros externos, se recomienda habilitar Defender para contenedores para esos registros para mejorar la cobertura del entorno de Kubernetes.

Cómo habilitar la cobertura de imágenes de contenedor en tiempo de ejecución

Si habilita la extensión de escaneo sin agente para máquinas junto con las extensiones de acceso a la API K8S o sensor de Defender en los planes de Defender para Cloud Security Posture Management o Defender para Containers, obtendrá una evaluación de vulnerabilidades de imagen de contenedor en tiempo de ejecución agnóstica al registro de origen. Para obtener más información, consulte Incorporación de la posición de contenedor sin agente en Defender CSPM. Consulte la matriz de compatibilidad de Defender for Containers para obtener más información.

  • El plan Defender for Container Registries (en desuso) no ofrece cobertura en tiempo de ejecución de imágenes de contenedor.

Nota:

Para admitir una cobertura completa del análisis de contenedores en tiempo de ejecución, active el análisis del registro y en tiempo de ejecución.

Pasos siguientes