Wiz コンテナ脆弱性統合のフィルタリングの設定
フィルタリング値を設定して、必要なコンテナ脆弱性データをインポートします。
始める前に
必要なロール:sn_vul_wiz.configure_integration
手順
- 移動先 すべて > Wiz 脆弱性統合 > アドミニストレーション > 構成.
- [ コンテナ脆弱性構成 ] タブを選択します。
-
フィールドに入力します。
一部のフィールドでは、複数の値を指定できます。-- None-- が (デフォルト) です。フィールドに対して 「-- なし -- 」が選択されたままの場合、このフィールドのデータはインポートされません。
表示されている場合は、ロックアイコン (
) および (
を選択して、編集内容を編集してロックします。
フィールド 説明 第 1 ページネーション。値を入力します。1000 から始めることをお勧めします。 公開エクスプロイトあり 利用可能なエクスプロイトを含む脆弱性の結果でフィルタリングします (true/false)。 登録 外部サブスクリプション ID の文字列 (AWS アカウント、Azure サブスクリプション、GCP プロジェクトおよび OCI コンパートメント) から結果をインポートします。値を指定しない場合は、すべてのサブスクリプションが返されます。 修正あり 利用可能な修正 (true/false) を含む脆弱性の結果をインポートします。 脆弱性 一致する外部 ID (CVE-1234-5678、CVE-9110-26117 など) を使用して脆弱性結果をインポートします。 CISA KEV エクスプロイトあり 利用可能な CISA KEV エクスプロイト (true/false) を含む脆弱性の結果のみをインポートします。 プロジェクト ID 指定されたプロジェクトの脆弱性結果のみをインポートします (文字列)。 リソースには高レベルの権限があります 高い権限 (true/false) を持つ脆弱性の結果のみを返します。 リソースステータス これらのステータスの検出結果のみを返します。複数の値を指定できます。 - -- なし --
- アクティブ
- エラー
- 非アクティブ
リソースにはアドミン権限があります アドミン権限を持つ脆弱性の結果のみを返します。(true/false) 検出方法 次の検出方法によって見つかった脆弱性の結果をフィルタリングします。 - -- なし --
- DEFAULT_PACKAGE
- FILE_PATH
- INSTALLED_PROGRAM
- INSTALLED_PROGRAM_BY_SERVICE
- ライブラリ
- OS
- パッケージ
リソースのインターネットエクスポージャーが限られている インターネットエクスポージャーが少ない脆弱性の結果をフィルタリングします - -- なし --
- TRUE
- FALSE
ステータス ステータスで結果をフィルタリングします。 - -- なし --
- オープン
- 却下
- 解決済み
脆弱性重大度 脆弱性の重大度で結果をフィルタリング: - -- なし --
- CRITICAL
- 高
- 低
- MEDIUM
実行時に検証済み - -- なし --
- はい:[ランタイム] フィールドでこのフラグが [はい] に設定されているリソースのデータをプルするには、[はい] を選択します。Wizコンソールでは、検出結果の「ランタイムで検証済み」ステータスは、通常、脆弱性パッケージがメモリ内で最後に検出されてから 48 時間持続します。
- なし。これらのリソースのデータをプルしないでください。
-
v32.0 (USEM) および 4.0 (コア) 以降、Wiz との脆弱性対応統合のコンテナイメージパッケージ [sn_vul_container_image_package] テーブルのパス列は廃止されました。
正確で一貫性のあるパスとイメージの関連付けをサポートするために、パス追跡がコンテナイメージ検索 [sn_vul_container_image_findings] テーブルのパス列に移動されました。これらの統合を使用する場合は、コンテナイメージの検索 [sn_vul_container_image_findings] テーブルにある [パス] 列を参照する必要があります。
-
[保存してテスト] を選択します。
認証情報が正常に保存され、検証されると、メッセージが表示されます。別の統合インポートのフィルタリングを選択できます。
- オプション:
コンテナ脆弱性対応のコンテナイメージ粒度キーの構成に展開したカスタムモバイルアプリケーションを使用して管理しました。
キーの組み合わせを指定することで、コンテナ脆弱性一致アイテム (CVIT) の粒度を構成できます。サポートされているキー、システムプロパティ、および必要ともなスケジュール済みジョブの詳細については、「 コンテナ脆弱性対応のコンテナイメージ粒度キーの構成」を参照してください。
CVIT は、イメージリポジトリ、脆弱性、およびイメージを組み合わせてデフォルトで作成されます。キーにコンポーネントを追加して、さらに詳細に設定することができます。たとえば、CVIT の作成は、イメージリポジトリ、脆弱性、イメージ、クラスターの組み合わせ用です。