Skip to content

Ensure that 'Agentless container vulnerability assessment' component status is 'On'

Waarom Dit Belangrijk Is

Containerimages bevatten vaak bekende kwetsbaarheden die kunnen worden misbruikt als ze niet worden gepatcht. Zonder agentloze kwetsbaarheidsbeoordeling blijven uw Azure Container Registry-images en Azure Kubernetes Service-clusters blootgesteld aan niet-gedetecteerde zwakke punten, waardoor het risico op een succesvolle inbreuk toeneemt.

Wat Aether365 Controleert

Aether365 controleert of de component "Agentless container vulnerability assessment" is ingeschakeld voor elk abonnement in Microsoft Defender for Cloud. Deze controle wordt weergegeven in het Aether365-dashboard onder de categorie azure-defender-for-cloud.

Hoe Het Op Te Lossen

  1. Navigeer in de Azure Portal naar Microsoft Defender for Cloud.
  2. Selecteer onder het gedeelte Management de optie Environment Settings.
  3. Kies het abonnement dat u wilt configureren.
  4. Selecteer onder Settings de optie Defender Plans en klik vervolgens op Settings & monitoring.
  5. Zoek de rij voor Agentless container vulnerability assessment en zet deze op On.
  6. Klik linksboven op Continue om uw wijzigingen op te slaan.
  7. Herhaal deze stappen voor alle extra abonnementen in uw omgeving.

Naleving

  • CIS Microsoft Azure Foundations 3.0.0: Sectie 3.1.4.3 (Niveau 2)
  • CISA Azure Foundations Benchmark
  • Enterprise IDS Cloud Assessment (EIDSCA)

Gerelateerde Bronnen

Microsoft references

Was deze pagina nuttig?