牧云·云原生安全平台 是长亭牧云团队以开源社区为生态载体技术积累为驱动所打造的云原生安全平台。
本文将介绍如何使用牧云·云原生安全平台进行镜像敏感信息扫描。
创建任务计划
本地镜像
如果是本地镜像,创建任务计划时需要填写任务计划参数,选择好主机扫描范围、镜像范围、指定插件和执行周期即创建完成。
仓库镜像
如果是仓库镜像,创建任务计划时需要填写对应的任务计划参数,选择好仓库扫描范围、镜像范围、指定插件和执行周期即创建完成。
集群镜像
如果是集群镜像,创建任务计划时需要填写对应的任务计划参数,选择好集群扫描范围、镜像范围、指定插件和执行周期即创建完成。
其中任务计划参数需要注意的是:
镜像范围
上传范围文件
文件内容需保证每行仅包含一条镜像数据
建议每条镜像数据不包含tag,并以换行符结束
可参考下图示例:
操作
任务状态
等待执行:任务尚未下发到任务队列中,正在等待下一次执行时间
队列中: 任务已下发,正在任务队列中等在执行
正在执行:任务正在执行中
执行成功:即代表此任务计划已全部执行成功
执行失败:即代表此任务计划执行失败
失效:当探针范围选择的探针从平台删除或仓库范围选择的仓库从平台删除
至此我们已经完成了前期的准备工作了,接下来就可以进行敏感信息扫描功能的使用了。
敏感信息
介绍:
牧云·云原生安全平台依托问脉开源工具敏感信息规则库,提供上百条敏感信息检测规则,能够对镜像中的敏感信息进行多维度的安全检测并提供修复方案,避免引发严重的安全风险。
使用指引:
1、点击 /镜像安全/敏感信息 进入敏感信息事件列表页面,此列表展示扫描计划进行安全扫描后发现的所有安全事件结果详情。
您可以通过左上角切换镜像视角、事件视角进行查看筛选与统计。
2、单击事件名称可进入事件详情页面,提供事件信息、文件信息、镜像信息、检测详情模块进行查看。
3、列表右侧提供事件处理和全部导出操作,您可以对事件标记“有风险”“确认中”“已解决”“误报”“忽略”状态。
END
关于我们
牧云·云原生安全平台 是长亭牧云团队以开源社区为生态载体技术积累为驱动所打造的云原生安全平台。首创双模探针架构,可选用 Agentless/Agent 多种方案进行部署,覆盖制品、运行时、集群全流程安全,开箱即用、快速实施、成本极低、自动升级、无需维护、无缝集成,让用户能够轻装上阵,轻松解决云原生安全问题。
平台地址:
https://rivers.chaitin.cn/?share=10abaa6c304711ee89640242c0a81709
扫码进群
往
期
回
顾
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...