Partager via


Créer des requêtes Cloud Security Explorer pour identifier les vulnérabilités dans les clusters Kubernetes

Vous pouvez utiliser Cloud Security Explorer pour identifier les vulnérabilités dans vos clusters Kubernetes. Les exemples suivants illustrent la génération de requêtes que vous pouvez modifier pour vos besoins spécifiques.

Lisez Générer des requêtes avec Cloud Security Explorer pour une présentation des requêtes Cloud Security Explorer.

Créer une requête pour identifier les vulnérabilités logicielles dans les images conteneur

  1. Connectez-vous au portail Azure.

  2. Accédez à Microsoft Defender pour le cloud>Cloud Security Explorer

    Capture d’écran de la page principale de Cloud Security Explorer.

  3. Filtrez sur le logiciel dans les images conteneur à interroger.

    Capture d’écran des options de requête Cloud Security Explorer pour récupérer la liste des images conteneur avec un logiciel installé.

  4. Sélectionnez le lien Afficher les détails de l’image conteneur qui vous intéresse pour afficher le volet détails des résultats. Dans la section Insights du volet Détails des résultats, vous trouverez une liste déroulante des logiciels installés sur les images conteneur. Sélectionnez le logiciel installé pour révision.

    La capture d’écran montre les résultats de la requête de Cloud Security Explorer pour retrouver les images conteneur avec un logiciel installé.

  5. Affichez les détails du logiciel installé dans la section Insights.

    Capture d’écran montrant les détails des résultats de la requête cloud Security Explorer et les résultats d’insight des images conteneur sélectionnées.

Créer une requête pour identifier les vulnérabilités dans les nœuds de cluster

  1. Connectez-vous au portail Azure.

  2. Accédez à Microsoft Defender pour le cloud>Cloud Security Explorer

    Capture d’écran de la page principale de Cloud Security Explorer.

  3. Filtrez sur les nœuds de cluster dans l’environnement Azure Kubernetes Services à interroger.

    Capture d’écran des options de requête Cloud Security Explorer pour récupérer la liste des nœuds de cluster avec des vulnérabilités.

  4. Sélectionnez le lien Afficher les détails du pool de nœuds de cluster qui vous intéresse pour afficher le volet détails des résultats. Dans le volet Détails du résultat, sélectionnez l’icône du groupe de machines virtuelles identiques pour afficher les vulnérabilités.

    Capture d’écran montrant les résultats de la requête Cloud Security Explorer pour récupérer les vulnérabilités dans les nœuds de cluster.