14.4. 취약점 관리 대시보드 사용(더 이상 사용되지 않음)
RHACS는 취약점 관리 대시보드에서 시스템에서 발견된 취약점을 볼 수 있습니다. 대시보드를 사용하면 이미지, 노드 또는 플랫폼에서 취약점을 볼 수 있습니다. 클러스터, 네임스페이스, 배포, 노드 구성 요소, 이미지 구성 요소별로 취약점을 볼 수도 있습니다. 대시보드는 RHACS 4.5에서 더 이상 사용되지 않으며 향후 릴리스에서 제거됩니다.
취약점에 대한 추가 정보 보기, 취약점을 지연하거나 취약점을 잘못된 것으로 표시하는 등 취약점에 대한 작업을 수행하려면 취약점 관리
14.4.1. 대시보드를 사용하여 애플리케이션 취약점 보기
대시보드를 사용하여 Red Hat Advanced Cluster Security for Kubernetes에서 애플리케이션 취약점을 볼 수 있습니다.
프로세스
-
RHACS 포털에서 취약점 관리
대시보드 로 이동합니다. -
대시보드 보기 헤더에서 애플리케이션 및 인프라
네임스페이스 또는 배포를 선택합니다. - 목록에서 검토할 네임스페이스 또는 배포를 검색하고 선택합니다.
- 애플리케이션에 대한 자세한 정보를 얻으려면 오른쪽에 있는 관련 엔티티 에서 엔터티를 선택합니다.
14.4.2. 대시보드를 사용하여 이미지 취약점 보기
대시보드를 사용하여 Red Hat Advanced Cluster Security for Kubernetes에서 이미지 취약점을 볼 수 있습니다.
프로세스
-
RHACS 포털에서 취약점 관리
대시보드 로 이동합니다. - 대시보드 보기 헤더에서 < number> 이미지를 선택합니다.
이미지 목록에서 조사할 이미지를 선택합니다. 다음 단계 중 하나를 수행하여 목록을 필터링할 수도 있습니다.
- 검색 창에 Image 를 입력한 다음 Image 특성을 선택합니다.
- 검색 창에 이미지 이름을 입력합니다.
- 이미지 세부 정보 뷰에서 나열된 CVE를 검토하고 영향을 받는 구성 요소를 해결하기 위한 조치의 우선 순위를 지정합니다.
- 오른쪽에 있는 관련 엔티티 의 구성 요소를 선택하여 선택한 이미지의 영향을 받는 모든 구성 요소에 대한 자세한 정보를 가져옵니다. 또는 특정 CVE의 영향을 받는 구성 요소 목록에 대해 이미지 검사 섹션 아래의 영향을 받는 구성 요소 열에서 구성 요소를 선택합니다.
14.4.3. 대시보드를 사용하여 클러스터 취약점 보기
Red Hat Advanced Cluster Security for Kubernetes를 사용하여 클러스터의 취약점을 볼 수 있습니다.
프로세스
-
RHACS 포털에서 취약점 관리
대시보드 로 이동합니다. -
대시보드 보기 헤더에서 애플리케이션 및 인프라
클러스터를 선택합니다. - 클러스터 목록에서 조사할 클러스터를 선택합니다.
- 클러스터의 취약점을 검토하고 클러스터의 영향을 받는 노드에서 작업을 우선순위로 지정합니다.
14.4.4. 대시보드를 사용하여 노드 취약점 보기
Red Hat Advanced Cluster Security for Kubernetes를 사용하여 특정 노드의 취약점을 볼 수 있습니다.
프로세스
-
RHACS 포털에서 취약점 관리
대시보드 로 이동합니다. - 대시보드 보기 헤더에서 노드를 선택합니다.
- 노드 목록에서 조사할 노드를 선택합니다.
- 선택한 노드의 취약점을 검토하고 작업 우선순위를 지정합니다.
- 노드에서 영향을 받는 구성 요소에 대한 자세한 내용을 보려면 오른쪽에 있는 관련 엔티티 의 구성 요소를 선택합니다.
14.4.5. 대시보드를 사용하여 가장 취약한 이미지 구성 요소 찾기
취약점 관리 보기를 사용하여 고도로 취약한 이미지 구성 요소를 식별합니다.
프로세스
-
RHACS 포털로 이동하여 탐색 메뉴에서 취약점 관리
대시보드 를 클릭합니다. -
취약점 관리 보기 헤더에서 애플리케이션 및 인프라
이미지 구성 요소를 선택합니다. - 이미지 구성 요소 보기에서 이미지 CVEs 열 헤더를 선택하여 CVE 수에 따라 구성 요소를 내림차순(가장 높음)으로 구성합니다.
14.4.6. 대시보드를 사용하여 수정 가능한 CVE에만 대한 세부 정보 보기
취약점 관리 보기를 사용하여 수정 가능한 CVE만 필터링하고 표시합니다.
프로세스
-
RHACS 포털에서 취약점 관리
대시보드 로 이동합니다. - 취약점 관리 보기 헤더 의 CVE 필터링 에서 수정 가능 을 클릭합니다.
14.4.7. 대시보드를 사용하여 기본 이미지의 운영 체제 식별
취약점 관리 보기를 사용하여 기본 이미지의 운영 체제를 식별합니다.
프로세스
-
RHACS 포털로 이동하여 탐색 메뉴에서 취약점 관리
대시보드 를 클릭합니다. - 취약점 관리 보기 헤더에서 이미지를 선택합니다.
- 이미지 OS 열에서 모든 이미지의 기본 운영 체제(OS) 및 OS 버전을 확인합니다.
-
세부 정보를 볼 이미지를 선택합니다. 기본 운영 체제는 이미지 요약
세부 정보 및 메타데이터 섹션에서도 사용할 수 있습니다.
Red Hat Advanced Cluster Security for Kubernetes는 다음과 같은 경우 Image OS 를 알 수 없는 것으로 나열합니다.
- 운영 체제 정보를 사용할 수 없거나
- 사용 중인 이미지 스캐너가 이 정보를 제공하지 않는 경우
Docker Trusted Registry, Google Container Registry 및 Anchore는 이 정보를 제공하지 않습니다.
14.4.8. 대시보드를 사용하여 가장 위험한 오브젝트 확인
취약점 관리 보기를 사용하여 환경에서 가장 위험한 개체를 식별합니다. Top Risky 위젯은 사용자 환경의 위험한 이미지, 배포, 클러스터 및 네임스페이스에 대한 정보를 표시합니다. 위험은 취약점 수와 CVSS 점수에 따라 결정됩니다.
프로세스
-
RHACS 포털로 이동하여 탐색 메뉴에서 취약점 관리
대시보드 를 클릭합니다. Top Risky widget 헤더를 선택하여 가장 위험한 이미지, 배포, 클러스터 및 네임스페이스 중에서 선택합니다.
차트의 작은 원은 선택한 오브젝트(이미지, 배포, 클러스터, 네임스페이스)를 나타냅니다. 원점 위로 마우스를 가져가면 표시되는 오브젝트의 개요를 확인할 수 있습니다. 선택한 개체, 관련 엔터티 및 이들 간의 연결에 대한 자세한 정보를 보려면 원을 선택합니다.And select a circle to view detailed information about the selected object, its related entities, and the connections between them.
예를 들어 CVE 수 및 CVSS 점수로 Top Risky Deployments 를 보는 경우 차트의 각 원이 배포를 나타냅니다.
- 배포를 마우스로 가리키면 배포 이름, 클러스터 및 네임스페이스, 심각도, 위험 우선 순위, CVSS 및 CVE 수(수정 포함)가 포함된 배포 개요가 표시됩니다.
- 배포를 선택하면 선택한 배포에 대한 배포 보기가 열립니다. 배포 보기에는 배포에 대한 심층적인 세부 정보가 표시되고 정책 위반, 일반적인 취약점, CVE 및 해당 배포에 가장 위험한 이미지에 대한 정보가 포함되어 있습니다.
- 위젯 헤더에서 View All 을 선택하여 선택한 유형의 모든 개체를 확인합니다. 예를 들어 CVE 수 및 CVSS 점수로 Top Risky Deployments 를 선택한 경우 모두 보기를 선택하여 인프라의 모든 배포에 대한 자세한 정보를 볼 수 있습니다.
14.4.9. 대시보드를 사용하여 가장 위험한 이미지 및 구성 요소 식별
Top Risky 와 마찬가지로 Top Riskiest 위젯에는 가장 위험한 이미지 및 구성 요소의 이름이 나열됩니다. 이 위젯에는 총 CVE 수와 나열된 이미지의 수정 가능한 CVE 수가 포함됩니다.
프로세스
- RHACS 포털로 이동하여 탐색 메뉴에서 취약점 관리를 클릭합니다.
Top Riskiest Images widget 헤더를 선택하여 가장 위험한 이미지와 구성 요소 중에서 선택합니다. 가장 큰 위험 이미지를 보는 경우:
- 목록에 이미지를 마우스로 올리면 이미지 이름, 검사 시간 및 심각도(심각, 높음, 중간 및 낮음)와 함께 CVE 수가 포함된 이미지에 대한 개요가 표시됩니다.
- 이미지를 선택하면 선택한 이미지에 대한 이미지 보기가 열립니다. 이미지 보기에는 이미지에 대한 심층적인 세부 정보가 표시되고 CVSS 점수별 CVE, 가장 위험한 구성 요소, 수정 가능한 CVE, 이미지에 대한 Dockerfile에 대한 정보가 포함되어 있습니다.
- 위젯 헤더에서 View All 을 선택하여 선택한 유형의 모든 개체를 확인합니다. 예를 들어 Top Riskiest Components 를 선택한 경우 모두 보기를 선택하여 인프라의 모든 구성 요소에 대한 세부 정보를 볼 수 있습니다.
14.4.10. 대시보드를 사용하여 이미지의 Dockerfile 보기
취약점 관리 보기를 사용하여 이미지에서 취약점의 근본 원인을 찾습니다. Dockerfile을 보고 Dockerfile에서 해당 단일 명령과 관련된 취약점 및 모든 구성 요소를 도입한 명령을 정확히 찾을 수 있습니다.
Dockerfile 섹션에는 다음에 대한 정보가 표시됩니다.
- Dockerfile의 모든 계층
- 각 계층의 지침 및 해당 값
- 각 계층에 포함된 구성 요소
- 각 계층의 구성 요소의 CVE 수
특정 계층에 의해 구성 요소가 도입되면 확장 아이콘을 선택하여 구성 요소에 대한 요약을 볼 수 있습니다. 해당 구성 요소에 CVE가 있는 경우 개별 구성 요소의 확장 아이콘을 선택하여 해당 구성 요소에 영향을 미치는 CVE에 대한 자세한 정보를 얻을 수 있습니다.
프로세스
-
RHACS 포털에서 취약점 관리
대시보드 로 이동합니다. - 상위 위험 이미지 위젯에서 이미지를 선택하거나 대시보드 상단에 있는 이미지 버튼을 클릭하고 이미지를 선택합니다.
- 이미지 세부 정보 뷰에서 Dockerfile 옆에 있는 확장 아이콘을 선택하여 명령, 값, 생성 날짜 및 구성 요소에 대한 요약을 확인합니다.
- 개별 구성 요소의 확장 아이콘을 선택하여 자세한 정보를 확인합니다.
14.4.11. 대시보드를 사용하여 취약점을 유발하는 컨테이너 이미지 계층 식별
취약점 관리 대시보드를 사용하여 취약한 구성 요소 및 해당 구성 요소가 표시되는 이미지 계층을 식별할 수 있습니다.
프로세스
-
RHACS 포털로 이동하여 탐색 메뉴에서 취약점 관리
대시보드 를 클릭합니다. - 상위 위험 이미지 위젯에서 이미지를 선택하거나 대시보드 상단에 있는 이미지 버튼을 클릭하고 이미지를 선택합니다.
- Dockerfile 옆에 있는 이미지 세부 정보 뷰에서 확장 아이콘을 선택하여 이미지 구성 요소에 대한 요약을 확인합니다.
- 선택한 구성 요소에 영향을 미치는 CVE에 대한 자세한 내용을 보려면 특정 구성 요소의 확장 아이콘을 선택합니다.
14.4.12. 대시보드를 사용하여 최근 감지된 취약점 보기
취약점 관리
- 목록에서 CVE를 마우스로 가리키면 검사 시간, CVSS 점수, 설명, 영향 및 CVSS v2 또는 v3을 사용하여 점수가 높은지 여부가 포함된 CVE에 대한 개요가 표시됩니다.
- CVE를 선택하면 선택한 CVE에 대한 CVE 세부 정보 보기가 열립니다. CVE 세부 정보 보기에는 CVE 및 구성 요소, 이미지, 배포 및 배포에 대한 세부 정보가 표시됩니다.
- 최근 감지된 취약점 위젯 헤더에서 View All 을 선택하여 인프라의 모든 CVE 목록을 확인합니다. CVE 목록을 필터링할 수도 있습니다.
14.4.13. 대시보드를 사용하여 가장 일반적인 취약점 보기
취약점 관리
- 목록에서 CVE를 마우스로 가리키면 CVSS v2 또는 v3을 사용하여 점수가 평가되는지 여부, 검사 시간, CVSS 점수, 설명, 영향 등이 포함된 CVE에 대한 개요가 표시됩니다.
- CVE를 선택하면 선택한 CVE에 대한 CVE 세부 정보 보기가 열립니다. CVE 세부 정보 보기에는 CVE 및 구성 요소, 이미지, 배포 및 배포에 대한 세부 정보가 표시됩니다.
-
가장 일반적인 취약점 위젯 헤더에서 View All 을 선택하여 인프라에 있는 모든 CVE 목록을 확인합니다. CVE 목록을 필터링할 수도 있습니다. CVE를 CSV 파일로 내보내려면 내보내기
CVES 다운로드를 CSV로 선택합니다.
14.4.14. 대시보드를 사용하여 대부분의 Kubernetes 및 Istio 취약점이 있는 클러스터 찾기
취약점 관리 대시보드를 사용하여 사용자 환경에서 대부분의 Kubernetes, Red Hat OpenShift 및 Istio 취약점(더 이상 사용되지 않음)이 있는 클러스터를 식별할 수 있습니다.
프로세스
- RHACS 포털에서 취약점 관리→ 대시보드 를 클릭합니다. 오케스트레이터 및 Istio 취약점 위젯이 가장 많이 있는 클러스터는 각 클러스터에서 Kubernetes, Red Hat OpenShift 및 Istio 취약점(더 이상 사용되지 않음)에 따라 순위가 매겨진 클러스터 목록을 보여줍니다. 목록 상단에 있는 클러스터는 취약점이 가장 많은 클러스터입니다.
목록에서 클러스터 중 하나를 클릭하여 클러스터에 대한 세부 정보를 확인합니다. 클러스터 보기에는 다음이 포함됩니다.
- 클러스터 세부 정보 및 메타데이터, 주요 위험 개체(배포, 네임스페이스 및 이미지)를 표시하는 클러스터 요약 섹션은 최근 취약점, 위험 가능한 이미지 및 가장 심각한 정책 위반이 있는 배포를 감지합니다.
- Cluster Findings 섹션에는 실패한 정책 목록과 수정 가능한 CVE 목록이 포함됩니다.
- 클러스터에 포함된 네임스페이스, 배포, 정책, 이미지, 구성 요소 및 CVE 수를 보여주는 관련 엔티티 섹션. 이러한 엔터티를 선택하여 자세한 내용을 볼 수 있습니다.
- 위젯 헤더에서 View All 을 클릭하여 모든 클러스터 목록을 확인합니다.
14.4.15. 대시보드를 사용하여 노드의 취약점 식별
취약점 관리 보기를 사용하여 노드의 취약점을 식별할 수 있습니다. 확인된 취약점에는 핵심 Kubernetes 구성 요소의 취약점 및 Docker, CRI-O, runC 및 containerd와 같은 컨테이너 런타임이 포함됩니다. RHACS에서 검사할 수 있는 운영 체제에 대한 자세한 내용은 "지원되는 운영 체제"를 참조하십시오.
프로세스
-
RHACS 포털에서 취약점 관리
대시보드 로 이동합니다. - 헤더 에서 노드를 선택하여 노드에 영향을 미치는 모든 CVE 목록을 확인합니다.
목록에서 노드를 선택하여 해당 노드에 영향을 미치는 모든 CVE의 세부 정보를 확인합니다.
- 노드를 선택하면 선택한 노드에 대한 노드 세부 정보 패널이 열립니다. 노드 보기에는 노드에 대한 심층적인 세부 정보가 표시되고 CVSS 점수별 CVE 및 해당 노드의 수정 가능한 CVE에 대한 정보가 포함되어 있습니다.
- CVSS별 CVE 점수 위젯 헤더에서 View All on the CVEs by CVSS score widget 헤더를 선택하여 선택한 노드의 모든 CVE 목록을 확인합니다. CVE 목록을 필터링할 수도 있습니다.
- 수정 가능한 CVE를 CSV 파일로 내보내려면 Node Findings 섹션에서 CSV로 내보내기 를 선택합니다.
추가 리소스
14.4.16. 대시보드를 사용하여 특정 CVE를 차단하는 정책 생성
취약점 관리 보기에서 새 정책을 만들거나 기존 정책에 특정 CVE를 추가할 수 있습니다.
프로세스
- 취약점 관리 보기 헤더에서 CVE 를 클릭합니다.
-
하나 이상의 CVE의 확인란을 선택한 다음 Add selected CVE to Policy (
추가
아이콘)를 클릭하거나 목록에서 CVE 위로 마우스를 이동하고 추가 아이콘을 선택할 수 있습니다. 정책 이름:
- 기존 정책에 CVE를 추가하려면 드롭다운 목록 상자에서 기존 정책을 선택합니다.
- 새 정책을 생성하려면 새 정책의 이름을 입력하고 Create <policy_name>을 선택합니다.
- 심각도 값을 선택합니다( 심각도 , 높음,중간 또는 낮음 ).
- 정책을 적용할 수 있는 라이프사이클 단계, Build 또는 Deploy 를 선택합니다. 두 라이프사이클 단계를 모두 선택할 수도 있습니다.
- 설명 상자에 정책에 대한 세부 정보를 입력합니다.
- 정책을 생성하지만 나중에 활성화 하려는 경우 정책 활성화 토글을 끕니다. 정책 활성화 토글은 기본적으로 켜져 있습니다.
- 이 정책에 포함된 나열된 CVE를 확인합니다.
- Save Policy 를 클릭합니다.