Skip to content

Ensure that 'Agentless container vulnerability assessment' component status is 'On'

Защо това е важно

Контейнерните изображения често съдържат известни уязвимости, които могат да бъдат експлоатирани, ако останат незакърпени. Без оценка на уязвимостите без агент, вашите изображения в Azure Container Registry и клъстери на Azure Kubernetes Service остават изложени на неоткрити слабости, което увеличава риска от успешно проникване.

Какво проверява Aether365

Aether365 проверява дали компонентът "Agentless container vulnerability assessment" е активиран за всяка абонаментна услуга в Microsoft Defender for Cloud. Тази проверка се появява в таблото на Aether365 под категорията azure-defender-for-cloud.

Как да коригирате

  1. В Azure Portal, отидете на Microsoft Defender for Cloud.
  2. Под секцията Management, изберете Environment Settings.
  3. Изберете абонаментната услуга, която искате да конфигурирате.
  4. Под Settings, изберете Defender Plans и след това кликнете върху Settings & monitoring.
  5. Намерете реда за Agentless container vulnerability assessment и го задайте на On.
  6. Кликнете върху Continue в горния ляв ъгъл, за да запазите промените си.
  7. Повторете тези стъпки за всички допълнителни абонаментни услуги във вашата среда.

Съответствие

  • CIS Microsoft Azure Foundations 3.0.0: Секция 3.1.4.3 (Ниво 2)
  • CISA Azure Foundations Benchmark
  • Enterprise IDS Cloud Assessment (EIDSCA)

Свързани ресурси

Microsoft references

Беше ли полезна тази страница?