无服务器功能扫描:没有 GCP 云功能的漏洞或包详细信息。

无服务器功能扫描:没有 GCP 云功能的漏洞或包详细信息。

1765
Created On 12/05/24 02:24 AM - Last Modified 03/04/25 16:47 PM


Symptom


本文介绍了 GCP 云功能的无服务器功能扫描。

用户已为已登录的 GCP 云帐户启用无服务器函数扫描,权限状态看起来不错。执行扫描后,云函数列在以下页面中,但“漏洞”和“包信息”选项卡显示?没有数据可显示
- 监控 > 漏洞 > 功能 > 扫描功能
结果.png
无数据-1.png
nodata-2.png

GCP 端的扫描云函数如下。
示例代码-1.png
示例代码-2.png



Environment


  • Prisma 云运行时安全
  • GCP 云功能


Cause


在当前设计下,无服务器函数扫描不会扫描代码本身,它将检查函数包配置文件中列出的依赖项,例如(对于 Python)requirements.txt、PKG-INFO 文件等。这些依赖项与已知漏洞数据库进行匹配。
这意味着如果云函数作为 zip 文件包含易受攻击的内容(例如易受攻击的库包),它将按预期工作,但如果它仅包含代码,它将不会触发任何漏洞。



Resolution


如果您想测试云功能的漏洞检测,您可以打包(例如作为 ZIP 文件)您的源代码和易受攻击的库,然后上传它以创建云功能并执行扫描。



Additional Information


不适用

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000PQvkCAG&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language