Erstellen einer Cloudsicherheits-Explorer-Abfrage zum Identifizieren von Softwaresicherheitsrisiken auf virtuellen Computern (Virtual Machines, VMs) und Containerimages

Sie können Cloud Security Explorer verwenden, um Softwarerisiken zu identifizieren. Die folgenden Beispiele zeigen, wie Abfragen für virtuelle Computer (VMs) und Containerimages erstellt werden.

Eine Einführung in Cloud Security Explorer-Abfragen finden Sie unter Erstellen von Abfragen mit Cloud Security Explorer.

Erstellen einer Abfrage zum Identifizieren von Softwaresicherheitsrisiken in VMs

So erstellen Sie eine Abfrage, die Softwarerisiken in VMs findet:

  1. Melden Sie sich im Azure-Portal an.

  2. Wechseln Sie zu Microsoft Defender for Cloud > Cloud Security Explorer.

    Screenshot der Hauptseite von Cloudsicherheits-Explorer.

  3. Filtern Sie nach der software, die auf virtuellen Computern installiert ist.

    Screenshot der Cloudsicherheits-Explorer-Abfrageoptionen zum Abrufen der Liste der VMs mit installierter Software.

  4. Wählen Sie "Details anzeigen" für den virtuellen Computer aus, den Sie untersuchen möchten.

  5. Wechseln Sie im Bereich "Ergebnisdetails " zu "Insights ", und wählen Sie die Software aus der Dropdownliste zur Überprüfung aus.

    Screenshot zeigt die Ergebnisse der Cloudsicherheits-Explorer-Abfrage zum Abrufen von VMs mit installierter Software.

  6. Zeigen Sie die Details der installierten Software im Abschnitt „Erkenntnisse“ an.

    Screenshot zeigt die Ergebnisdetails und Erkenntnisse der Cloudsicherheits-Explorer-Abfrage der ausgewählten VM.

Erstellen einer Abfrage zum Identifizieren von Softwaresicherheitsrisiken in Containerimages

So erstellen Sie eine Abfrage, die Softwarerisiken in Containerimages findet:

  1. Melden Sie sich im Azure-Portal an.

  2. Wechseln Sie zu Microsoft Defender for Cloud > Cloud Security Explorer.

    Screenshot der Hauptseite von Cloudsicherheits-Explorer.

  3. Filtern Sie nach der software, die in Containerimages installiert ist.

    Screenshot der Abfrageoptionen für Cloudsicherheits-Explorer zum Abrufen einer Liste von Containerimages mit installierter Software.

  4. Wählen Sie "Details anzeigen" für das Containerimage aus, das Sie untersuchen möchten.

  5. Wechseln Sie im Bereich "Ergebnisdetails " zu "Insights ", und wählen Sie die Software aus der Dropdownliste zur Überprüfung aus.

    Screenshot zeigt die Ergebnisse der Cloudsicherheits-Explorer-Abfrage zum Abrufen von Containerimages mit installierter Software.

  6. Zeigen Sie die Details der installierten Software im Abschnitt „Erkenntnisse“ an.

    Der Screenshot zeigt Details zu den Abfrageergebnissen und Insight-Ergebnisse des ausgewählten Containerimages im Cloud Security Explorer.