Prisma Cloud Compute: Compute はどのようにしてイメージをスキャンし、パッケージの種類を判別するのでしょうか?
1263
Created On 11/15/23 20:05 PM - Last Modified 01/03/25 04:53 AM
Objective
この記事の目的は、コンピューティング イメージのスキャンとパッケージの種類の決定に関する情報を提供することです。
Environment
- Prisma Cloud Compute SaaS バージョン
- Prisma Cloud Compute セルフホスト版
Procedure
- Prisma Cloud Compute は、パッケージ タイプに基づいて脆弱性を報告します。スキャン レポートには、JAR、Npm/Node パッケージ、OS、Python など、複数のパッケージ タイプが表示されます。「パッケージ タイプ」列の情報は、パッケージがコンテナー/イメージにインストールされている方法に基づいています。
- パッケージがパッケージ マネージャーを使用してインストールされ、脆弱性がある場合は、OS/ベンダー フィードから情報を取得し、パッケージ タイプに OS が表示されます。パッケージが OS の一部ではなく、サードパーティのインストールとしてインストールされている場合は、それぞれのパッケージ タイプ (Python、NodeJS など) が表示されます。
Additional Information
パッケージ タイプの詳細については、こちらをご覧ください。