Corrija as vulnerabilidades de alto risco nas instâncias do ECS imediatamente para evitar exploits como escalação de privilégios e execução remota de código.
Após os fornecedores lançarem patches, agentes maliciosos desenvolvem exploits rapidamente a partir dos detalhes do patch. Aplique os patches assim que estiverem disponíveis.
Pré-requisitos
Certifique-se de que você possui:
-
Proteção de segurança do host ativada nas instâncias do ECS, o que ativa a edição gratuita do Security Center
-
(Para correção de vulnerabilidades) Recurso de correção de vulnerabilidades ativado no Security Center (pago)
Monitorar vulnerabilidades
Após ativar a proteção de segurança do host, o Security Center detecta continuamente vulnerabilidades conhecidas nos servidores e nas aplicações. Por padrão, as verificações são executadas a cada dois dias.
Configurar notificações de alerta
Defina as configurações de notificação no Security Center para receber alertas quando vulnerabilidades forem detectadas.
Verificar avisos de segurança
Verifique regularmente os avisos de segurança do Alibaba Cloud para obter os detalhes mais recentes sobre vulnerabilidades e patches recomendados.
Visualizar resultados da verificação
-
Acesse o console do Security Center.
-
No painel de navegação à esquerda, escolha . Selecione a região do ativo de destino.
-
Na página Vulnerabilities, execute uma verificação manual ou configure verificações automáticas.
Corrigir vulnerabilidades
A correção de vulnerabilidades é um recurso pago do Security Center. Ative a correção de vulnerabilidades e corrija as vulnerabilidades detectadas.
Defina o Snapshot Retention Period para criar um snapshot antes de aplicar o patch. Isso permite reverter caso um patch cause problemas.
Console
-
Acesse o console do Security Center.
-
No painel de navegação à esquerda, escolha . Clique no número em High-priority Vulnerabilities (CVE). Encontre vulnerabilidades com status Unfixed e severidade High.
-
Na coluna Actions, clique em Fix. Defina o Snapshot Retention Period e clique em Fix Now > OK.
-
Após a execução da tarefa de correção, o status da vulnerabilidade muda para Fixing.
Verificar a correção
Após a conclusão da correção, clique em Verify ou aguarde o próximo ciclo de verificação. Confirme que o status muda para Handled ou que a vulnerabilidade não aparece mais. Se a correção falhar, solucione o problema com base nos detalhes do erro.
API
-
Chame ModifyOperateVul para tratar vulnerabilidades detectadas.
-
Chame OperateVuls para corrigir vulnerabilidades de software do Linux.
Consulte Correção de vulnerabilidades para todas as operações de API de gerenciamento de vulnerabilidades.
Verificar postura de conformidade
Use o CSPM para identificar instâncias do ECS com vulnerabilidades de alto risco não corrigidas.
-
Acesse o console do Security Center.
-
No painel de navegação à esquerda, escolha . Clique na aba Cloud Service Configuration Risk, encontre Computers with unpatched high-risk system vulnerabilities e clique em Scan na coluna Operation.
-
Se o status for Not Passed, existem vulnerabilidades de alto risco não corrigidas. Clique em Details para visualizar as instâncias afetadas.
Consulte a visão geral do Cloud Security Posture Management.