Habilite a avaliação de vulnerabilidades com tecnologia do Microsoft Defender Vulnerability Management

Usando a avaliação de vulnerabilidade do Gerenciamento de Vulnerabilidades do Microsoft Defender, as equipes de segurança descobrem e corrigem vulnerabilidades em imagens de contêiner. A solução não precisa de nenhuma configuração de integração e não requer a implantação do sensor.

Observação

Alguns ambientes de nuvem do Azure habilitam automaticamente a avaliação de vulnerabilidade e não permitem a agregação. Para obter mais informações, consulte a matriz de suporte do Defender para Contêineres.

Pré-requisitos

Verifique se o escopo de destino está ativado ou configurado em uma das seguintes opções:

Como habilitar a avaliação de vulnerabilidades para registros de contêiner

  1. Entre no portal do Azure.

  2. Vá para as configurações do Defender para Ambiente de Nuvem>.

  3. Selecione Planos de Cobertura do Defender

  4. Selecione a cobertura relevante do Defender para Nuvem: Defender CSPM ou Defender para Contêineres.

  5. Selecione Habilitar

  6. Verifique se a extensão de acesso do Registro está ativada.

  7. Selecione Continuar.

    Captura de tela da seleção de acesso ao registro.

  8. Selecione Salvar.

Uma mensagem de notificação verifica se as configurações foram salvas com êxito.

Observação

Se você usar registros externos, é recomendável habilitar o Defender para Contêineres para esses registros para aprimorar a cobertura do seu ambiente do Kubernetes.

Como habilitar a cobertura de imagens de contêiner em tempo de execução

Se você habilitar a extensão verificação sem agente para máquinas junto com o acesso à API K8S ou extensões do sensor do Defender no Gerenciamento de Postura de Segurança do Defender para Nuvem ou nos planos do Defender para Contêineres, você obterá uma avaliação de vulnerabilidade de imagens de contêiner em tempo de execução que é independente do registro de origem. Para obter mais informações, consulte Integrar a postura de contêiner sem agente no GPSN do Defender. Consulte a matriz de suporte do Defender para Contêineres para obter detalhes.

  • O plano de Registros para Defender para contêineres (preterido) não oferece cobertura de tempo de execução para imagens de contêiner.

Observação

Para dar suporte à cobertura abrangente da verificação de contêineres em tempo de execução, ative ambos: o registro e a verificação de tempo de execução.

Próximas etapas