Após integrar o plug-in de CI/CD do Security Center ao Jenkins ou GitHub, o Security Center identifica riscos de segurança nas suas imagens durante a fase de build do projeto. Analise os resultados da verificação de imagens e siga as sugestões de correção fornecidas para resolver os problemas.
Procedimento
Faça login no console do Security Center. No painel de navegação à esquerda, escolha .
Na página CI/CD Integration Settings, localize a integração de CI/CD desejada na lista e clique em View na coluna Actions para abrir a página Container.
-
Na aba Image, visualize os resultados da verificação de imagens.
A lista de imagens de contêiner exibe as imagens verificadas recentemente. Você também pode pesquisar uma imagem específica pelo ID ou pela tag da imagem.
-
Localize a imagem afetada e clique em Handle na coluna Actions para abrir a página de detalhes da imagem.
A página de detalhes da imagem lista vulnerabilidades em quatro abas: System Vulnerability, Image Application Vulnerability, Image Baseline Check e Malicious Image Sample. No canto superior esquerdo da lista de vulnerabilidades, filtre por Severity ou pesquise uma vulnerabilidade específica.
Para visualizar detalhes sobre uma vulnerabilidade específica, clique em View na coluna Actions para consultar os ativos afetados, o comando de correção e a descrição do impacto.