Sicherheitsstatistiken für die Softwarelieferkette ansehen

Auf dieser Seite wird beschrieben, wie Sie die Sicherheitsstatistiken für die Softwarelieferkette für eine ausgewählte Cloud Run-Überarbeitung aufrufen. Außerdem erhalten Sie kurze Details, mit denen Sie verstehen, was diese Informationen über den Sicherheitsstatus der Überarbeitung aussagen.

Informationen dazu, wie Sie Cloud Run mit anderen Google Cloud Produkten und Funktionen verwenden können, um den Sicherheitsstatus Ihrer Softwarelieferkette zu verbessern, finden Sie unter Sicherheit der Softwarelieferkette.

Hinweis

Sie müssen die Container Scanning API für das Containerscanning aktivieren.

Container Scanning API aktivieren

Erforderliche Berechtigungen

Zum Ansehen von Sicherheitsstatistiken benötigen Sie die folgenden Rollen:

  • Betrachter von Artefaktanalyse-Vorkommen
  • Cloud Run-Betrachter

Sicherheitserkenntnisse ansehen

  1. Rufen Sie in der Google Cloud Console Cloud Run auf:

    Zu Cloud Run

  2. Klicken Sie auf den Dienst, um die Seite Dienstdetails zu öffnen.

  3. Klicken Sie auf den Tab Überarbeitungsverlauf.

  4. Wählen Sie die Überarbeitung aus, für die Sie die Sicherheitsstatistiken ansehen möchten.

  5. Klicken Sie im Detailbereich rechts auf den Tab Sicherheit.

  6. Suchen Sie den Abschnitt Sicherheitsstatistiken für die Softwarelieferkette , um die Bewertung der Sicherheitslücke und andere zugehörige Details anzusehen. Weitere Informationen finden Sie unter Sicherheitsstatistiken.

Sicherheitsstatistiken

Im Abschnitt Sicherheitsstatistiken werden die folgenden Informationen angezeigt:

  • Lieferkettenebenen für Software Artefakte (SLSA-Ebene): Gibt die Reifestufe Ihres Software-Build-Prozesses gemäß der SLSA-Spezifikation an. Weitere Informationen finden Sie auf der SLSA -Website.
  • Sicherheitslücken: Eine Übersicht über alle in Ihren Artefakten gefundenen Sicherheitslücken und der Name des Bilds, das von der Artefaktanalyse gescannt wurde. Sie können auf den Bildnamen klicken, um die Details zu Sicherheitslücken aufzurufen.
  • Build-Details: Details des Builds wie der Builder und der Link zum Aufrufen von Logs.
  • Build-Herkunft: Herkunft des Builds.

Nächste Schritte