Criar consultas do Cloud Security Explorer para identificar vulnerabilidades em clusters do Kubernetes

Use o Cloud Security Explorer para identificar vulnerabilidades em seus clusters do Kubernetes. Os exemplos a seguir mostram como criar consultas para investigar imagens de contêiner e nós de cluster e podem ser adaptados para filtrar resultados com base em seus requisitos.

Para obter uma introdução às consultas do Cloud Security Explorer, consulte Criar consultas com o Cloud Security Explorer.

Criar uma consulta para identificar vulnerabilidades de software em imagens de contêiner

  1. Entre no portal Azure.

  2. Vá para Microsoft Defender para Nuvem>Cloud Security Explorer.

  3. No Construtor de Consultas, selecione Selecionar tipos de recurso.

  4. Selecione imagens de contêiner.

  5. Selecione +.

  6. Selecione a condição.

  7. Em Aplicativo, selecione Software instalado.

    Captura de tela da consulta para identificar vulnerabilidades de software em imagens de contêiner.

  8. Selecione Pesquisar.

  9. Selecione Exibir detalhes > para a imagem de contêiner relevante.

  10. No painel Detalhes do Resultado , examine Insights – Instalou o software.

    A captura de tela mostra os resultados da consulta do Cloud Security Explorer para recuperar imagens de contêiner com o software instalado.

Criar uma consulta para identificar vulnerabilidades em nós de cluster

  1. Entre no portal Azure.

  2. Vá para Microsoft Defender para Nuvem>Cloud Security Explorer.

  3. No Construtor de Consultas, selecione Selecionar tipos de recurso.

  4. Em Clusterskubernetes, selecione Serviço de Kubernetes do Azure.

  5. Selecione Concluído.

  6. Selecione +.

  7. Selecione a condição.

  8. Na Aplicação, selecione Manter.

  9. Selecione Selecionar tipos de recursos>Pools de nós do Kubernetes.

  10. Selecione Concluído.

  11. Selecione +.

  12. Selecione a condição.

  13. Selecione Manter.

  14. Selecione Selecionar os tipos> de recursosClusters de máquinas virtuais.

  15. Selecione Concluído.

  16. Selecione +.

  17. Selecione a condição.

  18. Em Vulnerabilidades, selecione Todas as vulnerabilidades.

    Captura de tela da consulta para identificar vulnerabilidades em nós de cluster.

  19. Selecione Pesquisar.

  20. Selecione Exibir detalhes > do pool de nós do Kubernetes relevante.

    Captura de tela das opções de consulta do Cloud Security Explorer para recuperar a lista de nós de cluster com vulnerabilidades.

  21. No painel Detalhes do Resultado , selecione o ícone do conjunto de dimensionamento de máquinas virtuais para exibir vulnerabilidades.

    A captura de tela mostra os resultados da consulta do Cloud Security Explorer para recuperar as vulnerabilidades em nós de cluster.