Prisma Cloud Compute: ¿Cómo escanea Compute las imágenes y determina el tipo de paquete?
1257
Created On 11/15/23 20:05 PM - Last Modified 01/03/25 04:50 AM
Objective
El objetivo de este artículo es proporcionar información sobre el escaneo de imágenes de cómputo y la determinación del tipo de paquete.
Environment
- Prisma Cloud Compute versión SaaS
- Prisma Cloud Compute Versión autoalojada
Procedure
- Prisma Cloud Compute informa sobre vulnerabilidad en función de los tipos de paquetes. Hay varios tipos de paquetes que verá en el informe de análisis, es decir, JAR, paquetes Npm/Node, SO, Python, etc. La información en la columna "Tipo de paquete" se basa en cómo se instala el paquete en un contenedor/ imagen.
- Si el paquete se instala mediante el administrador de paquetes y si tiene alguna vulnerabilidad , tomaremos la información de la fuente del SO/proveedor y el tipo de paquete mostrará el SO. Si el paquete no forma parte del SO y se instala como una instalación de terceros, mostraremos su tipo de paquete respectivo, es decir, Python, NodeJS, etc.
Additional Information
Para obtener más información sobre los tipos de paquetes aquí.