Security Center の CI/CD プラグインを Jenkins または GitHub と統合すると、Security Center はプロジェクトのビルドフェーズでイメージ内のセキュリティリスクを検出するのに役立ちます。イメージスキャン結果を確認し、提示された修正の提案に従って対処してください。
手順
-
Security Center コンソール にログインします。 左側のナビゲーションペインで、 を選択します。
-
CI / CD アクセス設定 ページで、リストから対象の CI/CD 統合を見つけ、操作する 列の 表示 をクリックして コンテナ資産 ページを開きます。
-
イメージ タブで、イメージスキャン結果を確認します。
コンテナイメージリストには、最近スキャンされたイメージが表示されます。イメージ ID またはイメージタグで、特定のイメージを検索することもできます。
-
影響を受けるイメージを見つけ、操作する 列の 処理 をクリックしてイメージ詳細ページを開きます。
-
イメージ詳細ページには、システムの脆弱性、イメージアプリケーション脆弱性、イメージのベースラインチェック、悪意のあるイメージサンプル の 4 つのタブに脆弱性が一覧表示されます。脆弱性リストの左上隅で、緊急レベル でリストをフィルタリングしたり、特定の脆弱性を検索したりできます。
-
特定の脆弱性の詳細を表示するには、操作する 列の 表示 をクリックして、影響を受けるアセット、修正コマンド、影響の説明を確認します。
-