Crie consultas do Cloud Security Explorer para identificar vulnerabilidades em clusters Kubernetes

Use o Cloud Security Explorer para identificar vulnerabilidades nos seus clusters Kubernetes. Os exemplos seguintes mostram como construir consultas para investigar imagens de contentores e nós de cluster, podendo ser adaptados para filtrar resultados com base nas suas necessidades.

Para uma introdução às consultas do Cloud Security Explorer, consulte Compilar consultas com o Cloud Security Explorer.

Criar uma consulta para identificar vulnerabilidades de software em imagens de contêiner

  1. Inicie sessão no portal Azure.

  2. Vá a Microsoft Defender para a Cloud>Cloud Security Explorer.

  3. No construtor de consultas, selecione a opção Selecionar tipos de recursos.

  4. Selecione Imagens do Contentor.

  5. Selecione +.

  6. Selecionar condição.

  7. Na Aplicação, selecione Já instalou o software.

    Captura de ecrã da consulta para identificar vulnerabilidades de software em imagens de contentores.

  8. Selecione Pesquisar.

  9. Selecione Ver detalhes > para a imagem do contentor relevante.

  10. No painel de detalhes dos resultados, reveja Insights - Software instalado.

    A captura de tela mostra os resultados da consulta do Cloud Security Explorer para recuperar imagens de contêiner com o software instalado.

Criar uma consulta para identificar vulnerabilidades em nós de cluster

  1. Inicie sessão no portal Azure.

  2. Vá a Microsoft Defender para a Cloud>Cloud Security Explorer.

  3. No construtor de consultas, selecione Selecionar tipos de recursos.

  4. Em clusters Kubernetes, selecione Azure Kubernetes Service.

  5. Selecione Concluído.

  6. Selecione +.

  7. Selecionar condição.

  8. Na Aplicação, selecione Manter.

  9. Selecionar tipos de recursos>Pools de Nós Kubernetes.

  10. Selecione Concluído.

  11. Selecione +.

  12. Selecionar condição.

  13. Selecionar manutenções.

  14. Selecione Tipos de recursos>clusters de máquinas virtuais.

  15. Selecione Concluído.

  16. Selecione +.

  17. Selecionar condição.

  18. Em Vulnerabilidades, selecione Todas as vulnerabilidades.

    Captura de ecrã da consulta para identificar vulnerabilidades nos nós do cluster.

  19. Selecione Pesquisar.

  20. Selecione Ver detalhes > para o pool de nós Kubernetes relevante.

    Captura de ecrã das opções de consulta do Cloud Security Explorer para recuperar a lista de nós de cluster com vulnerabilidades.

  21. No painel de detalhes dos resultados , selecione o ícone de conjunto de escala da máquina virtual para visualizar vulnerabilidades.

    A captura de tela mostra os resultados da consulta do Cloud Security Explorer para recuperar vulnerabilidades em nós de cluster.