Prisma Cloud Compute: Cómo identificar paquetes relevantes afectados por una vulnerabilidad
Objective
Los usuarios piden información sobre algunas vulnerabilidades que encuentran en su entorno.
Es posible que estén informando sobre una vulnerabilidad y no sepan exactamente de dónde proviene dicha vulnerabilidad .
Esta es una forma de identificar los paquetes afectados por una vulnerabilidad.
Environment
- Prisma Cloud Enterprise Edition todas las versiones
- Prisma Cloud Compute Edition todas las versiones
Procedure
1. Vaya a Compute > Monitor > Vulnerabilidades > Imágenes/Hosts/Funciones y localice el recurso donde se observa la vulnerabilidad :
2. Abra el recurso haciendo clic en él para mostrar las vulnerabilidades:
3. Busque en la descripción el paquete reportado y anote la versión del paquete. Luego, en la pestaña "Información del paquete", busque la versión del paquete que se reporta con una vulnerabilidad, es decir, la versión 1.18.3 de go. Verá el paquete fuente, la ruta y más información sobre la versión 1.18.3 de go y dónde está presente.
4. Investigue en Internet sobre el paquete fuente y la ruta para encontrar información sobre los paquetes afectados.