Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O painel de segurança do AKS mostra as descobertas de segurança de um cluster de AKS (Serviço de Kubernetes do Azure) no Microsoft Defender para Nuvem.
Ele inclui alertas, vulnerabilidades, configurações incorretas e resultados de conformidade para ajudá-lo a identificar e priorizar problemas.
Pré-requisitos
Para usar o painel de segurança do AKS, verifique se você tem:
Uma assinatura do Microsoft Azure. Se você não tiver uma assinatura do Azure, você pode se inscrever para uma assinatura gratuita.
Microsoft Defender para Nuvem habilitado com um dos seguintes planos:
Examinar as conclusões de segurança
Alertas de segurança
Alertas de segurança indicam atividade suspeita ou possíveis ameaças detectadas no cluster.
Por exemplo, o alerta detectado pelo serviço Kubernetes exposto é gerado quando um Serviço de Kubernetes do tipo LoadBalancer é criado ou atualizado e expõe publicamente cargas de trabalho. Priorize esse alerta quando a exposição não for intencional ou quando os serviços voltados para a Internet tiverem autenticação fraca ou ausente.
Os alertas são priorizados pela gravidade para ajudá-lo a identificar quais problemas investigar primeiro:
- Alta Alta probabilidade de que o recurso esteja comprometido. Investigue imediatamente.
- Médio Indica uma atividade suspeita que pode representar um comprometimento.
- Baixo Pode indicar uma atividade benigna ou bloqueada.
- Informativo Fornece contexto e pode ser relevante quando correlacionado com outros alertas.
Investigar um alerta de segurança
Para investigar um alerta de segurança:
Entre no portal do Azure.
Vá para serviços do Kubernetes>Clusters.
Selecione o cluster do AKS relevante.
Selecione Microsoft Defender para Nuvem.
Na guia Alertas de segurança , selecione um alerta para abrir o painel de detalhes.
No painel de detalhes:
- Examine os detalhes do alerta e as etapas de correção recomendadas.
- Use entidades relacionadas para identificar os recursos afetados.
- Selecione Abrir logs para investigar a atividade dentro do período de tempo relevante.
- Crie uma regra de supressão se o alerta não for relevante para sua organização.
- Configure regras de segurança para tipos de alerta com suporte.
Depois de atenuar o problema, atualize o status do alerta.
Avaliação de vulnerabilidade
A seção de avaliação de vulnerabilidades mostra vulnerabilidades para imagens de contêiner em execução e pools de nós do Kubernetes.
As descobertas são priorizadas pela gravidade. Quando GPSN do Defender está habilitada, a priorização também considera sinais de risco contextuais.
Cada descoberta inclui pacotes afetados, CVEs associados e a versão corrigida para resolver o problema.
As vulnerabilidades podem incluir:
- pacotes OS (Linux e Windows)
- Pacotes específicos de idioma (Linux)
Para configurações com suporte, consulte a matriz de suporte para o Defender para Contêineres.
Examinar as descobertas de vulnerabilidade
Para examinar as conclusões de vulnerabilidade:
Entre no portal do Azure.
Vá para serviços do Kubernetes>Clusters.
Selecione o cluster do AKS relevante.
Selecione Microsoft Defender para Nuvem.
Na guia Vulnerabilidades , selecione um componente para abrir o painel de detalhes.
No painel de detalhes:
- Revise os pacotes afetados e os CVEs associados.
- Identifique a versão fixa para o pacote vulnerável.
- Atualize a imagem ou a dependência do contêiner para corrigir o problema.
Se as vulnerabilidades esperadas não aparecerem, verifique se há suporte para a imagem, o tipo de pacote e o ambiente. Consulte a matriz de suporte para o Defender de Contêineres.
Configurações incorretas
Configurações incorretas identificam problemas de configuração de segurança em recursos do Kubernetes, configurações de cluster e cargas de trabalho em execução.
As descobertas são baseadas em avaliações de configuração do Azure Policy e do Kubernetes.
Analise estas descobertas considerando a exposição de rede, incluindo tipos de Serviço do Kubernetes e configurações de Ingress que podem expor involuntariamente cargas de trabalho à internet.
Cada descoberta inclui diretrizes de correção. Algumas descobertas dão suporte à correção automatizada por meio da Correção Rápida ou da imposição de políticas.
Examinar e corrigir configurações incorretas
Para examinar e corrigir configurações incorretas:
Entre no portal do Azure.
Vá para serviços do Kubernetes>Clusters.
Selecione o cluster do AKS relevante.
Selecione Microsoft Defender para Nuvem.
Na guia Desconfigurações, selecione um achado para abrir o painel de detalhes.
No painel de detalhes:
- Reveja a descrição e as etapas de correção.
- Examine os tipos de serviço do Kubernetes e as configurações de exposição de entrada para reduzir o acesso não intencional à Internet.
- Para configurações incorretas no nível do cluster, selecione Correção Rápida quando disponível.
- Para problemas de carga de trabalho, aplique o Azure Policy recomendado para evitar a recorrência.
- Atribua um proprietário para monitorar a correção (requer GPSN do Defender).
Compliance
A seção de conformidade mostra o status do cluster em relação aos padrões e parâmetros de comparação regulatórios.
Ele lista os controles que o cluster não atende e fornece recomendações para ajudá-lo a corrigi-los.
Avaliar a conformidade
Para avaliar a conformidade:
Entre no portal do Azure.
Vá para serviços do Kubernetes>Clusters.
Selecione o cluster do AKS relevante.
Selecione Microsoft Defender para Nuvem.
Na guia Conformidade, examine os controles que falharam.
Selecione um controle para abrir o painel de detalhes.
No painel de detalhes:
- Examine as etapas de recomendação e correção.
- Aplique as alterações necessárias para atender ao controle.