컨테이너 취약성 통합에 Wiz 대한 필터링 설정
필터링 값을 설정하여 원하는 컨테이너 취약성 데이터를 임포트합니다.
시작하기 전에
필요한 역할: sn_vul_wiz.configure_integration
프로시저
- 다음으로 이동 모두 > Wiz 취약성 통합 > 관리 > 구성.
- 컨테이너 취약성 구성 탭을 선택합니다.
-
필드에 내용을 입력합니다.
일부 필드의 경우 여러 값을 지정할 수 있습니다. --None- -이 (기본값)입니다. 필드에 대해 --없음--이 선택된 상태로 유지되면 이 필드에 대해 데이터가 임포트되지 않습니다.
필드 설명 첫 번째 페이지 매김. 값을 입력합니다. 1000으로 시작하는 것이 좋습니다. 공개 익스플로잇 존재 여부 이용 가능한 익스플로잇이 있는 취약성의 취약성 찾기를 필터링합니다(예/아니오). 구독 외부 구독 ID(AWS 계정, Azure 구독, GCP 프로젝트 및 OCI 구획)에 대해 다음 문자열에서 결과를 임포트합니다. 값을 입력하지 않으면 모든 구독이 반환됩니다. 수정 가능 여부 사용 가능한 수정 사항(참/거짓)으로 취약성에서 발견한 취약성을 임포트합니다. 취약성 외부 ID가 일치하는 취약성 결과(예: CVE-1234-5678, CVE-9110-26117)를 임포트합니다. CISA KEV 익스플로잇 보유 여부 사용 가능한 CISA KEV 익스플로잇(예/아니오)이 있는 취약성에 대한 취약성 결과만 임포트합니다. 프로젝트 ID 지정된 프로젝트(문자열)에 대한 취약성 결과만 임포트합니다. 자원에 높은 권한 있음 높은 권한(예/아니오)이 있는 취약성 결과만 반환합니다. 자원 상태 이러한 상태가 있는 결과만 반환합니다. 다음과 같이 여러 값을 지정할 수 있습니다. - 활성
- 오류
- 비활성
자원에 관리자 권한 있음 관리자 권한이 있는 취약성 결과만 반환합니다. (예/아니오) 탐지 방법 다음 탐지 방법으로 발견한 취약성 결과를 필터링합니다. - DEFAULT_PACKAGE
- FILE_PATH
- INSTALLED_PROGRAM
- INSTALLED_PROGRAM_BY_SERVICE
- 라이브러리
- OS
- 패키지
자원의 인터넷 노출이 제한되어 있음 인터넷 노출이 낮은 취약성 찾기를 필터링합니다(true/false). 취약성 심각도 취약성 심각도별로 결과를 필터링합니다. - 중요
- 높음
- 낮음
- 보통
상태 상태별 결과 필터링: - 열기
- 해결됨
-
저장 및 테스트를 선택합니다.
자격 증명이 성공적으로 저장되고 유효성이 확인되면 메시지가 표시됩니다. 다른 통합 임포트에 대한 필터링을 선택할 수 있습니다.
- 옵션:
키 조합을 지정하여 컨테이너 취약 항목(CVIT)의 세분성을 구성합니다.
CVIT는 기본적으로 이미지 리포지토리, 취약성 및 이미지를 결합하여 생성됩니다. 추가 세분성을 위해 키에 구성요소를 추가할 수 있습니다. 예를 들어 CVIT는 이미지 리포지토리, 취약성, 이미지 및 클러스터의 조합에 대한 것입니다.
세분성을 구성하려면 다음으로 이동하십시오. 모두 > Wiz 취약성 통합 > 관리 > CVR 기반 VI 세분성 구성.
추가할 키를 선택합니다. 데이터를 임포트하면 키가 고려되고 CVIT가 생성됩니다.