Panoramica della valutazione delle vulnerabilità del software

Security Command Center offre più servizi che rilevano le vulnerabilità nei container, nei sistemi operativi e nel software presenti nelle VM e nelle applicazioni web. La possibilità di rilevare le vulnerabilità dipende dal servizio cloud che utilizzi. Ogni servizio viene abilitato e configurato in modo indipendente.

AWS

Valutazione di vulnerabilità per AWS: rileva le vulnerabilità nelle seguenti risorse AWS:

  • Pacchetti software installati su istanze Amazon EC2.
  • Pacchetti software e configurazioni errate del sistema operativo nelle immagini Elastic Container Registry (ECR).

I risultati di questo servizio hanno una categoria SOFTWARE_VULNERABILITY.

Google Cloud

  • Valutazione delle vulnerabilità di Artifact Registry: rileva le vulnerabilità nelle immagini container archiviate in Artifact Registry o di cui è stato eseguito il deployment in una delle seguenti risorse:

    • App Engine
    • Job Cloud Run
    • Cloud Run
    • Cluster Google Kubernetes Engine

    I risultati di questo servizio hanno una categoria CONTAINER_IMAGE_VULNERABILITY.

  • **Dashboard della strategia di sicurezza di Kubernetes**: fornisce risultati basati su opinioni e utilizzabili relativi a potenziali problemi di sicurezza nei cluster Google Kubernetes Engine (GKE).

    I risultati di questo servizio vengono emessi nelle classi di risultati VULNERABILITY e MISCONFIGURATION.

  • **VM Manager**: identifica le vulnerabilità nei sistemi operativi installati sulle VM, incluse le vulnerabilità ed esposizioni comuni (CVE).

    I risultati di questo servizio hanno una categoria OS_VULNERABILITY. Disponibile per i livelli di servizio Premium ed Enterprise (ritirato).

  • Valutazione di vulnerabilità per Google Cloud: consente di scoprire le vulnerabilità software di gravità critica ed elevata nelle istanze VM di Compute Engine senza installare agenti.

    I risultati di questo servizio hanno le categorie OS_VULNERABILITY e SOFTWARE_VULNERABILITY. Disponibile per i livelli di servizio Standard, Premium ed Enterprise (ritirato).

  • Web Security Scanner: identifica le vulnerabilità di sicurezza nelle applicazioni web di App Engine, GKE e Compute Engine. Disponibile per i livelli di servizio Standard-legacy, Premium ed Enterprise (ritirato).