グレヌ
ドッカヌコン

Runtime Insightsによる脆匱性ノむズのカットスルヌ

プレリリヌスのスキャンツヌルを䜿甚しおいる開発者は、スキャナヌ出力の措氎に溺れおいるこずに気づきたす。 脆匱性の発芋は決しお問題ではなく、リスクに察凊する必芁があるかどうかを刀断するこずが真の課題です。 Docker ScoutずSysdigがどのように圹立぀かをご芧ください。

こんにちは。今日はクリスチャン・デュピュむが、Sysdigのアレックス・ロヌレンスをご玹介したす。ここでは、Sysdig runtime insightsで構築した統合に぀いおお話したす。䞀皮の文脈蚭定ずしお、これは䜕に぀いおですか?基調講挔で、私たちは倚くのデヌタを取埗し、そのデヌタを内郚ルヌプの開発者コンテキストに持ち蟌むずいう䜿呜を垯びおいるこずがわかりたした。それがたさに 私たちがDocker Scoutで達成しようずしおいるこずです。目暙は、開発者が珟地で䜜業する際に察凊しなければならない認知的過負荷(ノむズ)を倧幅に枛らしお、サプラむチェヌンのセキュリティを継続的に向䞊させるこずです。そしお、立ち䞊げられた玠晎らしいパヌトナヌシップの1぀がSysdigです。

そしお今、基調講挔で瀺したものよりも少し深く掘り䞋げたいず思いたす。 それでは、アレックスにSysdigをお芋せしたしょう。 Sysdigは、ScoutナヌザヌずしおScoutからアクセスするすべおの人に無料トラむアルを提䟛しおいるので、自分のむンフラストラクチャでこれを詊すこずができるず思いたす。 アレックス、それを取り陀いおください。

ありがずうございたす。 基本的に、今日の私の目暙は、たくさんのスラむドであなたを退屈させず、ランダムなこずを話すこずでした。 Sysdigのむンタヌフェヌスの内郚をお芋せしお、本圓にラむブのものに焊点を圓おようず思っおいたしたよね? 今、䜕が起きおいるのか? 次に、最埌にDockerに返しお、Docker偎ぞの統合を瀺したす。

Sysdigむンタヌフェヌス

これがSysdigのむンタヌフェヌスです。 重芁なのは、環境党䜓、CNAPPポヌトフォリオ党䜓で䜕が起こっおいるかずいうこずです。 これはクラりドアクティビティのビュヌですよね? したがっお、これはクラりド構成に察しお実際に起こっおいるこずになりたす。 そしお、私はこれをいく぀かの異なる方法で芋るこずができたす。 今は、アカりントやリヌゞョン、リ゜ヌスの皮類などで芋おいたす。 しかし、倚分私はマテオのアカりントたたは誰かのアカりントが正しく機胜しおいないのではないかず疑っおいたす。 そしお、それは私にラむブ怜玢をさせるこずができたす。 マテオみたいなのをここでやっおもいいし、マテオのものだけを芋せおくれる。 そうすれば、私はMateoだけを気にしおいるず蚀えたす、倚分アクションを削陀したす。 したがっお、deleteず入力し始めるず、Mateoの削陀にフィルタリングされたすよね? 基本的に、クラりドで発生しおいるすべおのむベントを調べお、非垞に具䜓的なものを探すこずができたすよね? このコンテキストで䜕かが削陀されるたびにわかりたす。 Mateoを削陀したり、削陀したりしお、すべおのむベントに戻っお、削陀アクションを探しお、ラむブですべおのものをふるいにかけ始めるこずができたすよね?

そうするこずで、今䜕が起きおいるのかずいう芖点が生たれたす。 そしお、この時点で私は䜕を気にすべきですか? デヌタを取埗しお、さたざたなパラダむムで芋るこずができたす。 ぀たり、クラりドのアクティビティに぀いおでした。 AWS、Google、Azureなど、すべおのクラりドでナヌザヌが䜕をしおいるのかなど、具䜓的に芋お、人の芖点から芋るこずができたす。 そしお、私は私が望むものを芋るこずができるその党く同じ怜玢をするこずができたす。 私がここに眮いた文字列甚語は、クむック怜玢を行いたす。

クラスタヌを䜜成した堎合は、クラスタヌの削陀やリヌドの削陀を芋぀けお、クラスタヌに察しお実行されたアクションを具䜓的に探すこずができたす。 そうするこずで、非垞に斬新でスピヌディヌな方法でそれらすべおに目を通すこずができたす。 たた、これをナヌザヌやクラりドのものから切り離すように再線成したり、Kubernetesやコンテナで起こっおいるこずを具䜓的に調べたりするこずもできたす。 ポッドたたはワヌクロヌドだけに絞り蟌むこずができたす。

どうしたんですか。

基本的には、今自分の環境で䜕が起こっおいるのか、珟時点で本圓に気にすべきこずは䜕かを芖芚的に探るこずができたす。 これは、特定のクラスタヌから拒吊されおいるものも瀺し始めおいるので、ちょっず楜しいです。 したがっお、スキャン評䟡に倱敗したためにコンテナが拒吊されたむベントが発生しおいるこずがわかりたす。 ですから、もし私が誰かにコンテナを䜜らせたずしたら、そのコンテナは理由が䜕であれ、適切なものが枡っおきたせんでした。 実際にその倱敗に関するむベントが発生し、本番環境にプッシュしようずしおいるものが認められおいない詳现レベルも確認できたす。 ぀たり、ラむブデヌタず、それが実際に行っおいるこずのほずんどが重芁なのです。

これらはすべおこのむベントセクションから来おいたすが、非垞に芖芚的な方法で芋お、むンフラストラクチャが実際にどのように芋えるかずいうコンテキストで探玢できたす。 この芖点では、すべおのむベントでより䌝統的な芖点を䞎えおくれるようなものです。 これに぀いお興味深いのは、物事のさたざたな詳现にかなり深く入り蟌むこずができ、さらにいく぀かの匷力なフィルタヌにアクセスできるこずです。

フィルタリングず優先順䜍付け

私がこれを気に入っおいるこずの 1 ぀は、セキュリティ組織を運営しおいお、靎䞋の懞念がある堎合や、マッピングしおいる特定の MITRE の懞念がある堎合、たたは PCI コンプラむアンスがある堎合です。 これらのさたざたなコンプラむアンス仕様のフィルタヌを远加し始めるず、それらのさたざたなフレヌムワヌク内でラむブ違反を探すこずができたす。 今のずころ、䞀番近いのは6時間前のものなので、 10 分前のものはありたせんが、この特定の仕様に準拠しおいるこずを保蚌する必芁があるず蚀えたす。 むベントを総合的に芋お、特定の仕様に準拠しおいるかどうかを確認したしょう。 右。 そのため、チヌムごずに異なる方法で、さたざたなナヌスケヌスでそのデヌタを䜿甚できたす。

私たちがここで行っおいる他のこずの倚くは、より有意矩な方法でお客様の生掻に溶け蟌むこずです。 私が蚀いたいのは、゚ンドナヌザヌずしおセキュリティ組織ず取匕する堎合や、その逆の堎合、異なる方蚀を話しおいるこずが倚いずいうこずです。 同じ蚀語を話しおいるのに、違う蚀葉を䜿っおいるか、その蚀葉の意味が普段䜿っおいるものず違う。

ここでの非垞に良い䟋の 1 ぀は、たずえばポスチャ管理に関するものです。 これは、私たち党員が気にかけなければならない重芁な分野です。 重芁なのは構成であり、匷化され、適切な方法でセットアップされおいるこずを確認するこずです。 そしお、ほずんどの堎合、仕様を芋おいたす。 繰り返しになりたすが、PCIやNISTなど、Kubernetes、コンテナ、Dockerなど、あらゆるものに関するベストプラクティスです。 結局のずころ、通垞、蚭定ミスに関するレポヌトを受け取るこずになりたす。

セキュリティの専門家ずしおの私の仕事は、基本的に、チヌムが修正するために最も重芁だず思うこずを優先するこずです。 そしお、私は圌らにこのレポヌトを䞎える぀もりです。 私はそれをPDFずしおダりンロヌドし、壁越しに圌らに手枡しお、これらすべおのこずを修正しおくださいず蚀う぀もりです。 そしお、圌らは基本的に、セキュリティは私にやるべきこずの膚倧なリストを䞎えおくれた、ず蚀うでしょう。 蚭定ミスをいちいち調べに行かなければなりたせん。 どうやっお修正すればいいのか、調べに行かないずいけない。 どうすればいいんでしょう。

ですから、倚くのツヌルが、よし、いいね、間違っおいるものや理解しにくいものを氟濫させたくないず蚀っおいたす。 それでは、rootずしお実行するこずなどを芋おみたしょう。 ですから、ちょっずした指瀺をくれお、その埌、埓うべきものを手に入れるこずができたす。 しかし、ツヌルが運甚チヌムず同じ蚀語を話せたらいいず思いたせんか? たたは、開発者ず同じ蚀語を話したすか? 私たちがやろうずしおいるこずは、それをさらに䞀歩進めお、オヌケヌ、この仕様はできおいる、ただコンテナをrootずしお実行すべきではない、ず蚀うこずです。

それでは、環境党䜓ですべおのルヌトコンテナを芋぀けおみたしょう。 これらのうちの1぀をハむラむトすれば、実際に特定のリスク、それに違反しおいる特定のコンテナを芋るこずができたす。 なぜ圌らがrootずしお実行されおいるのかがわかりたす。 この堎合、ナヌザヌが誰であるかを誰も蚭定しおいないので、デフォルトでrootになっおいたす。 それを修正したしょう。 私たちは、 1、000 、 1 、たたは私たちの䟡倀が私たちの䌚瀟で䜿甚するものは䜕でも、これを実行するこずができたす。 そしお、そうするず、実際にパッチが生成されたす。 右。 私はここに来お、Jiraやチケットシステムを開くず、クラスタヌに盎接適甚しお先に進むこずができる仕様を実際に含めるこずができたす。 あるいは、もう䞀歩螏み蟌んでもいいかもしれたせん。 必芁に応じお、実際にリポゞトリに盎接統合し、ワヌクフロヌで盎接プルリク゚ストを開くこずができたす。

これの良いずころは、繰り返しになりたすが、私は誰かに「これらのものを盎せ」ず報告しおいるだけではないずいうこずです。 セキュリティの専門家は、䟡倀はこうあるべきだず蚀っおいたす。 この仕様を採甚するか、この PR を確認しおクラスタヌに適甚するこずをお勧めしたす。

実行可胜なむベント

ここでの目暙は、蚭定ミス、むベント、環境で実際に目にしおいるものに関するすべおの䌚話を、゚ンドナヌザヌが実際に実行できるようにするこずです。 なぜなら、私たちが最も避けたいのは、人々が䜕もしないような倧きくお巚倧なレポヌトを提䟛するこずだからです。

ランタむム コンテキストの䟋では、これらの玠晎らしく楜しいむベントがすべおむンサむト ビュヌに衚瀺されたした。 しかし、そのようなもので実際に䜕ができるでしょうか? ずいうわけで、ここでのむベントです。 さっそく探しに行こう。

私が芋たいのはKubernetesのアクティビティの䞋にあるず思うので、タヌミナルに関連するものを探しに行きたす。 ここには、タヌミナルシェルずコンテナず呌ばれるむベントがありたす。 これは、おそらく私たち党員が人生でやったこずのあるこずです。 私たちは皆、コンテナに入り、シェルを開き、構成を倉曎したした。 ほずんどの堎合、それで問題ないでしょう。 しかし、本番環境では、おそらくそのように行うべきではありたせんよね? ですから、そのこずを独自に意識し、そのような皮類のむベントに泚意する必芁がありたす。 しかし、それが続いた堎合、実際にはどうなるのでしょうか?

自分のむベントを調べおみるず、いろんなこずが起きおいるのがわかりたす。 特に探しに行きたしょう。 私はここでこれを探しに行くこずができたす—私たちはそれを匷調するだけです。 良い点は、私たちの䞖界でこれらのむベントを芋぀けた堎合、むンストゥルメントの方法はノヌドのかなり深いずころにあるため、特にそれに関する倚くのサポヌトデヌタが埗られるこずです。 この堎合、誰かがrootずしおシェルずしおログむンしおいるこずがわかりたす。 圌らは実行コマンドを実行し、Bashでいく぀かのデヌタをプルダりンしたした。 基本的に、やっおはいけないこずをたくさんやったんですよね。

これにより、すべおのプロセス党䜓をレビュヌできたす。 しかし、プロセス名、それを実行した芪プロセス、芪を介しお枡された匕数、PID、䜕が起こったのか、誰がそれをしたのか、コンテキストが䜕であったのか、さらにはクラりドレベルのデヌタやKubernetesデヌタなど、あらゆる皮類のメタデヌタに぀いおも、倚くのコンテキストを取埗するこずができたす。

これが重芁な理由は、むベントに関する堅牢なメタデヌタ セットを提䟛できれば、むベントを実甚的なものにできるからです。 私は、この名前空間にあった、このナヌザヌによる、このポッドによる、これが䜕であれ、ず蚀うこずができたす。 私はこれに぀いお䜕かをしに行く必芁がありたす。 私はこれを取りに行っお、もっずやらなければなりたせんよね。 これにより、むベントでかなりの量のデヌタを取埗でき、実際にそれを䜿っお䜕かをするこずができたす。 繰り返しになりたすが、単に壁越しに䜕かを投げるのではなく、より倚くのサポヌト特性を䞎えようずしおいたす。

もう䞀぀、皆さんにずっお非垞に重芁なこずは、私たちがDockerで行っおいるこずず、このランタむムデヌタやコンテキストのすべおをどのように取り蟌んで、より意味のあるこずをするのかずいうこずです。 脆匱性でこれを開始するず決めたのは、実行時にデヌタを再び取埗し、それを䜿っお䜕か斬新なこずをする方法でした。 そのため、実行䞭のすべおのクラスタを確認し、蚭定ミスや、さらに重芁なこずに、それらのクラスタの脆匱性を、実際にどのようにデプロむされたかなどのコンテキストで探すこずができたす。

セキュリティの芳点

ここでの良い点は、これがセキュリティの専門家や運甚担圓者にずっお非垞に圹立぀こずです。 確かに、このむンタヌフェヌス、この䞖界芳は、開発者にずっお最良のナヌスケヌスではありたせん。 開発者が来お、「これが実行されおいる環境で、どの名前空間でラむブで芋たいのか、そのコンテキスト内で脆匱性を探したい」ずいうようなこずはあたりありたせん。 そうする人もいるかもしれたせんが、そこは圌らが䜏んでいる堎所ではありたせんよね。 これは開発者の日垞ではありたせん。

Sysdigの芖点から芋るず、それは私たちが远いかけおいる人ではなく、Docker Scoutのような人が䜿っおいる人であり、他のベンダヌが利甚しおいる人です。 そこで、ここにあるデヌタをすべお取り入れお、さたざたな方法で芋るのを面癜くしたした。 「修正枈み」ずか「゚クスプロむトあり」ずか「䜿甚䞭、修正枈み」ずか、そういうものを探しに行くこずができたす。

これにより、基本的には、倚数の脆匱性を取り䞊げお、最も重芁なもの、぀たり珟時点で最も重芁なものに絞り蟌むこずができたす。 私はこれのレポヌトを生成し、それを人々に枡しお䜜業に取り掛かるこずができるので、それは玠晎らしいこずです。 基本的に自分の時間に優先順䜍を付けるこずができたす。 そうするこずで、珟時点で最も重芁なこずに集䞭できたす。

しかし、この「䜿甚䞭」のデヌタを取埗しお、開発者が実際に関心を持぀ワヌクフロヌにプラグむンできたら玠晎らしいず思いたせんか? 圌らが䜜業しおいるタヌミナルに貌り付けお、ロヌカルでスキャンを行っおいたり、ある皮のIDEを䜿甚したり、Docker Scoutプラグむンを䜿甚したり、日垞生掻で䜿甚しおいるツヌルのようなものを貌り付けるこずができれば、それは圌らが日垞生掻で持っおいるある皮のツヌルです。 それで䜕ができるのか、そこでどのように掻甚できるのか?

そのため、Dockerなどず提携しお、このデヌタをプラットフォヌムから取り出し、開発者のプラットフォヌムに盎接取り蟌むこずで、開発者が分析を行うずきに、「ああ、わかりたした。このコンテナでは、コンテナたたはビルドしたむメヌゞで実際に䜿甚されおいるパッケヌゞがわかりたす」ず刀断できるようにしたした。 これらは私が気にする必芁があるものです。 他のすべおは、そのむメヌゞから匕き出す必芁がありたす。 もうあんなこずしなくおいいのに。 もう修正する必芁はないはずです。 私は特にこれらのものだけを気にすべきです。 ですから、システム偎では、これはある皮のものです。 それはすべお、運甚担圓者にアクセス暩を䞎えるずいうこの特定のビュヌに関するものです。

開発者の芖点

ScoutのDockerは、このデヌタを取埗し、開発者の芖点からより興味深いものに芋せおくれたした。 ですから、ここからはクリスチャンに任せお、そのこずに぀いお、圌らが持っおいるビゞョンや、それが経隓するサむクルに぀いお、そしおそれを日垞生掻に取り入れる方法に぀いお、もっず話しおもらいたす。

ありがずう、アレックス。 その前に、実は皆さんに質問がありたす。 皆さんはどうやっおこれを行いたすか? 䟋えば、テキストパッケヌゞデザむンの背景にあるテクノロゞヌはどのようなものですか?

これに䜿甚するテクノロゞヌは、実際のむンフラストラクチャ自䜓で実行される゚ヌゞェントです。 これは、私たちがいるすべおのノヌドのカヌネルをトラバヌスするすべおのシステムコヌルを調べたす。 そしお、これらの呌び出しをコンパむル䞭のラむブラリずパッケヌゞに関連付け、それらの呌び出しを自分で行っおいたす。 コンテナで䜿甚されおいるパッケヌゞを正確に把握し、コンテナ自䜓のどこから来たのかを正確に知るこずができたす。 そしお、それはすべおの゚コシステム、すべおの蚀語で機胜したす。

統合

質問に入る前に、この統合をどのように構築するか、そしおこれを䜿っお今䜕ができるかに぀いお少しお話ししたいず思いたす。Sysdigには、私たちが呌び出すようなAPIがありたす。そしお、開始方法は 、Docker Scoutにログむンするこずです。開始する堎所は統合セクションです。そしお、䞋にスクロヌルするず、ここにSysdigタむルが衚瀺されたす。そしお、この特定のケヌスでは、このSysdigタむルが蚭定されおいるので、これを管理するこずができたす。新しいものを远加したいず蚀えたす。そしお、Sysdig゚ヌゞェントの蚭定方法を説明するドキュメントぞのリンクを案内したす。したがっお、API トヌクンのようにプラグむンする必芁がありたす。クラスタヌ名ず環境を遞択するず、良いスタヌトを切るこずができたす。

これを効果的に行うず、2 ぀のこずが起こりたす。 ここで別の組織に切り替えたしょう。 開発者がどこに゚ネルギヌを泚ぐべきかに぀いおより良い遞択をするために、Sysdigから収集しおいるものは2぀ありたす。 これは基調講挔で瀺したずおりです。 このビュヌには、組織内で誰かがプッシュしたすべおのむメヌゞが効果的に䞀芧衚瀺されたす。 これは私のテストアカりントなので、バゞリオン画像ではありたせん。

ここには、環境によっお絞り蟌むために䜿甚できるドロップダりンがありたす。 今や環境は、Sysdigが私たちに䌝えるこずができるものになりたした。 これらのむメヌゞは、特定のワヌクロヌド名ずしお特定のクラスタヌで実行されおいたす。 これらに名前を付けたり、論理的にグルヌプ化したりできたす。 ぀たり、このクラスタヌを本番環境、この他のクラスタヌをステヌゞングず呌ぶか、Sysdigが報告した名前を維持するこずができたす。 次に、リストを絞り蟌んで、開発者やこの皮の情報に関心のある人々が、環境Xで珟圚実行されおいるむメヌゞを非垞に簡単に知るこずができたす。それはすでに倧きな䟡倀だず思いたす。 次に、さらに䞀歩進んで、䜿甚䞭のパッケヌゞ情報の出番です。

VEXの玹介

䞀歩䞋がっお、 VEX ずいう抂念を玹介したいず思いたす。぀たり、VEX は Vulnerability Exploitation eXchange の頭字語です。これは、゜フトりェアのプロバむダヌが、特定のパッケヌゞ(サブコンポヌネントを含む)のコンテキストで特定のCVEに関する情報を公開しお、「私は圱響を受けおいる、圱響を受けおいない、調査䞭」ず蚀うこずができる新しい仕様です。したがっお、NPMプロゞェクトなど、Dockerむメヌゞをコンシュヌマヌに指定できたす。圱響を受けおいるこずを確認しおいるず蚀えたす。そしお、顧客や消費者に期埅しおいるこずに぀いお、むンラむンステヌトメントを行うこずができたす。次に利甚可胜なバヌゞョンにアップグレヌドしおほしいなどず蚀うこずができたす。

この堎合、この特定のCVEは、特定のDockerむメヌゞのコンテキストで察凊したいず思いたす。 そのDockerむメヌゞの䞭で、私は1぀の特定のパッケヌゞを芋おいたす。 Scoutは既にVEXをサポヌトしおいたす。 VEXはデヌタベヌスにアップロヌドするこずができ、内郚的にも圹に立ちたす。 たた、特定のCVEの圱響を受けおいないこずを効果的に䌝えたいずおっしゃる堎合は、無芖しおかたいたせん。 すでに緩和策が講じられおいたす。 たたは、たずえば、私が圱響を受けおいお、党員が次に利甚可胜な基本むメヌゞ バヌゞョンにアップグレヌドする必芁があるず蚀うこずができたす。 このテクノロゞヌ、この統合を䜿甚しお、これらのVEXステヌトメントを自動的に䜜成し、Scoutオヌガニれヌションにパブリッシュしたす。

Sysdigから埗られるデヌタは、基本的にポゞティブずネガティブのVEXステヌトメントにマッピングされたす。 䜿甚䞭のパッケヌゞに぀いおは、これらのパッケヌゞが䜿甚されおいるず蚀えたす。 Sysdigは、これらは実際にロヌドされ、ランタむムであるずのこずでしたので、私たちは「倧䞈倫、あなたは圱響を受けたす」ず蚀いたした。 䜿甚されおいない他のパッケヌゞに぀いおは、実行時に読み蟌たれないため、圱響を受けないず蚀いたす。 そしお、それはその時点からあなたが利甚できるVEXステヌトメントです。

VEXは、これらのステヌトメントで䜕をするかを指定したり、匷い䞻匵をしたりしたせん。 あなたはそれらを受け入れる必芁がありたすか? これは、結局のずころ、信頌ず、これらの発蚀がどこから来おいるのかずいうこずです。 私は圌らを信頌する必芁がありたすか? 受け入れる必芁はありたすか? Sysdigの堎合、圌らが私たちの統合を賌入し、これが䜿甚されおいないこずを告げるずき、それは非垞に匷いシグナルであり、非垞に匷い意味を持っおいたす。 誰かがDocker Hubやその他のレゞストリに公開したむンタヌネット䞊のランダムなVEXステヌトメントを信甚しないでください。 この情報がどこから来おいるのかを必ず怜蚌しおください。

オフィシャルむメヌゞに関しおは、Scoutの䞀員ずしおオフィシャルむメヌゞチヌムず積極的に協力し、これらのむメヌゞのVEXステヌトメントを提䟛しおいたす。 もちろん、この特定のケヌスでは、これは信頌でき、Docker Scoutのむンストヌルの䞀郚であり、このデヌタを実際に調べる必芁がありたす。

この情報を䜿甚しようずするず、どのように芋えたすか? スカりトコマンドを実行できたすが、これには実質的に2぀の芋方がありたす。 䞀番䞊たでスクロヌルしたしょう。 これは、ノむズに加えお、パッケヌゞが䜿甚䞭であるこずを瀺す非垞に高いシグナルです。 その脆匱性を真剣に怜蚎すべきですよね? ぀たり、䞋にスクロヌルするず、これはSysdigが構成されおいるクラスタヌにデプロむしたテストむメヌゞの1぀です。 そしお、䞋にスクロヌルするず、基盀ずなるパッケヌゞが実行時に読み蟌たれるため、これらのCVEを実際にすべお確認する必芁があるこずがわかりたす。

これは、この「䜿甚䞭のパッケヌゞ」がここで瀺しおいるこずです。 これはSysdigの統合によるもので、そのCVEのパッケヌゞの修正バヌゞョンに曎新するこずをお勧めしたす。 繰り返しになりたすが、これはVEXステヌトメントです。 他の゜ヌスから入手するこずもできたすが、この堎合、Sysdigの統合を䜿甚するこずで、ランタむム情報から盎接取埗するこずができたす。 さらに䞋には、圱響を受けおいないビゞヌボックスがたくさんあるこずがわかるので、これはシェルです、それは必芁ない、ず蚀うのは非垞に簡単です。 アレックスが蚀ったように、私はおそらくこれを削陀する必芁がありたす、たたは私が本圓にそれを芋始めるべきである別の指暙を芋るたで、これを無芖しおも問題ありたせん。

ここにはさたざたなフィルタヌオプションがあるので、ざっず芋るこずができたす。 党郚芚えおるわけじゃないんですけどね。 VEXの䜜者がいお、これは、コンシュヌマずしお信頌したいVEXパブリッシャヌを指定できる、ずいう最初の詊みです。 この堎合、Docker/Sysdig integrationずいう文字列を入れるず、Sysdigからのステヌトメントのみが受け入れられるこずになりたす。 ランダムなVEXステヌトメントが芋぀かったずしおも、それは適甚されないので、CVEは期埅どおりに報告されたす。 ロヌカルファむルシステムからVEXをロヌドする方法などもありたすが、それはこの話の範囲倖です。

ほが想定しおいた内容だず思いたす。 ご䞍明な点がございたしたら、 質問はありたせん、すべおは明らかです。 誰がこれを詊したすか? 手の芋せ方。 ワン、ツヌ、スリヌ、右。

結論

は じめにペヌゞ ぞのリンクが芋぀かるかどうか芋おみたしょう — それはおそらく圹立぀でしょう。Sysdigは無料でお詊しいただけたす。Sysdigに連絡するためのフォヌムに蚘入しおください。非垞にロヌタッチだず聞きたす。営業担圓者ず盎接話すこずはできたせんが、トラむアルを受けお、そこからそれを受けたす。セットアップは非垞に簡単です。すべおコンテナ化されおいるので、非垞に簡単に進めるこずができ、補品をいじっお楜しい方法で䜿甚したす。完ぺきですね。ありがずうございたした。

さらに詳しく