サーバーレス機能のスキャンを設定する方法Prisma Cloudコンピューティング

サーバーレス機能のスキャンを設定する方法Prisma Cloudコンピューティング

7828
Created On 12/15/21 20:24 PM - Last Modified 05/15/23 09:34 AM


Objective


この記事の目的は、サーバーレス関数スキャンをセットアップする方法を説明することです。Prisma Cloud計算します。

Environment


  • Prisma Cloud SaaS バージョンを計算する
  • Prisma Cloud コンピューティング セルフホスト バージョン 22.01 以降


Procedure


次の手順に従って、policyのAWSサーバーレス関数スキャンの場合:
  1. 検索IAM検索バーで
  2. 選択するポリシーからアクセス管理左側のオプションリスト。
  3. 選択する追加Policy
ユーザーが追加した画像
  1. 選択するJSONタブをクリックして以下を貼り付けますJSONを作成するにはPolicy。
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "PrismaCloudComputeServerlessAutoProtect",
            "Effect": "Allow",
            "Action": [
                "iam:SimulatePrincipalPolicy",
                "iam:ListAttachedRolePolicies",
                "iam:GetPolicy",
                "iam:GetPolicyVersion",
                "iam:ListRolePolicies",
                "iam:GetRole",
                "iam:GetRolePolicy",
                "lambda:GetFunction",
                "lambda:GetFunctionConfiguration",
                "lambda:GetLayerVersion",
                "lambda:ListFunctions",
                "lambda:PublishLayerVersion",
                "lambda:UpdateFunctionConfiguration",
                "lambda:ListLayerVersions",
                "lambda:ListLayers",
                "lambda:DeleteLayerVersion",
                "kms:decrypt"
            ],
            "Resource": "*"
        }
    ]
}
  1. 一度Policyが作成されたら、これを添付するユーザーに移動しますpolicyに。
  2. そのユーザーを選択した後、権限の追加ボタン。
ユーザーが追加した画像
  1. 選択する既存のポリシーを直接アタッチしますタブ
ユーザーが追加した画像
  1. を検索してくださいpolicy手順 4 で作成したファイルをユーザーに添付します。
  2. に行きますPrisma Cloudコンピューティングコンソール。
  3. 次のパスに移動します。
Defend > Vulnerabilities > Functions > Functions
  1. クリック最初の項目を追加しますボタンをクリックすると、以下が表示されます
ユーザーが追加した画像
  1. の認証情報を追加します。AWSサービス利用者。
  2. スコープが追加されたら、緑色のアイコンをクリックします。保存ボタン。
  3. 次のパスに移動して、サーバーレス機能スキャンのスキャン結果を表示します。
Monitor > Vulnerabilities > Functions > Scanned functions


Additional Information


のドキュメントを参照してください。サーバーレス機能走査。

SaaS 版ユーザー向けの注意事項:
IAMロールは次では使用できませんPrisma Cloudコンソールがホストされていないためのサーバーレス スキャンAWSエンタープライズ版の場合。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000oMrbCAE&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language