Prisma Cloud Compute : comment identifier les packages concernés par une vulnérabilité
Objective
Les utilisateurs demandent des informations sur certaines vulnérabilités qu’ils trouvent dans leur environnement.
Il se peut qu’ils signalent une vulnérabilité et ne sachent pas exactement d’où vulnérabilité vient.
Il s’agit d’un moyen d’identifier les paquets affectés par une vulnérabilité.
Environment
- Prisma Cloud Enterprise Edition toutes versions
- Prisma Cloud Compute Edition toutes versions
Procedure
1. Accédez à Calcul > Surveiller > Vulnérabilités > Images/Hôtes/Fonctions et localisez la ressource où la vulnérabilité est observée :
2. Ouvrez la ressource en cliquant dessus pour afficher les vulnérabilités :
3. Recherchez dans la description le paquet signalé et notez la version du paquet. Ensuite, dans l'onglet « Informations sur le paquet », recherchez la version du paquet signalé avec une vulnérabilité, c'est-à-dire la version go 1.18.3. Vous verrez le paquet source, le chemin et plus d'informations sur la version go 1.18.3 et où elle se trouve.
4. Effectuez des recherches sur Internet sur le paquet source et le chemin d'accès pour trouver des informations sur les paquets concernés.