Serverloses Funktionsscanning: Keine Schwachstellen oder Paketdetails der GCP-Cloud-Funktion.

Serverloses Funktionsscanning: Keine Schwachstellen oder Paketdetails der GCP-Cloud-Funktion.

1765
Created On 12/05/24 02:24 AM - Last Modified 03/04/25 16:47 PM


Symptom


Dieser Artikel befasst sich mit dem serverlosen Funktionsscannen für die GCP-Cloud-Funktion.

Der Benutzer hat das Serverless Function Scanning für das integrierte GCP-Cloud-Konto aktiviert und der Status sieht in Ordnung aus. Nach dem Scan wird die Cloud-Funktion auf der folgenden Seite aufgelistet, aber die Registerkarten „ Schwachstellen “ und „ Paketinformationen “ zeigen „ Es sind keine anzuzeigenden Daten vorhanden “.
- Monitor > Schwachstellen > Funktionen > Gescannte Funktion
Ergebnis.png
nodata-1.png
nodata-2.png

Unten sehen Sie die gescannte Wolkenfunktion auf der GCP-Seite.
Beispielcode-1.png
Beispielcode-2.png



Environment


  • Prisma Cloud Runtime-Sicherheit
  • GCP-Cloud-Funktion


Cause


Beim aktuellen Design scannt das Serverless Function Scanning nicht den Code selbst, sondern untersucht die Abhängigkeiten, die in den Konfiguration der Funktion aufgelistet sind, wie z. B. (für Python) requirements.txt, PKG-INFO-Dateien usw. Diese Abhängigkeiten werden mit bekannten Sicherheitslücke abgeglichen.
Das bedeutet, dass eine Cloud-Funktion als ZIP-Datei wie erwartet funktioniert, wenn sie anfällige Inhalte enthält (z. B. ein anfälliges Bibliothekspaket), aber wenn sie nur Code enthält, wird keine Sicherheitslücke ausgelöst.



Resolution


Falls Sie die Sicherheitslücke für Ihre Cloud-Funktion testen möchten, können Sie Ihren Quellcode und die anfällige Bibliothek verpacken (z. B. als ZIP-Datei) und dann hochladen, um eine Cloud-Funktion zu erstellen und den Scan durchzuführen.



Additional Information


N / A

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000PQvkCAG&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language