Analyses d'hôte
Consultez les analyses d'hôte dans Oracle Cloud Infrastructure Vulnerability Scanning Service pour identifier les vulnérabilités de sécurité de vos instances de calcul, comme des ports ouverts, des patches de système d'exploitation critiques ou un échec à des tests d'évaluation.
Au moins une cible Compute doit exister pour pouvoir créer des analyses d'hôte. Reportez-vous à Cibles de calcul.
Le service Vulnerability Scanning crée un rapport distinct pour chaque instance de calcul ajoutée aux configurations de cible. Le rapport porte le même nom que l'instance.
Le service Vulnerability Scanning enregistre les résultats d'une instance Compute dans le même compartiment que la cible de cette dernière.
Prenons l'exemple suivant .
- L'instance de calcul
MyInstance
se trouve dansCompartmentA
. - L'instance
MyInstance
est indiquée dansTarget1
. Target1
se trouve dansCompartmentB
.- Tous les rapports relatifs à
MyInstance
se trouvent dansCompartmentB
.
Le service Vulnerability Scanning classe les problèmes par niveau de risque.
- Critique : problèmes les plus graves détectés, à résoudre en priorité
- Elevé : problèmes graves suivants.
- Moyen : problèmes moins graves.
- Bas : problèmes encore moins graves
- Maître : problèmes les moins graves détectés qui doivent tout de même être résolus à terme, mais avec la priorité la plus faible
Cette section comprend les rubriques suivantes :
- Stratégie IAM requise pour les analyses d'hôte
- Liste des analyses d'hôte
- Obtention des détails d'une analyse d'hôte
- Liste des mesures pour une analyse d'hôte
- Liste des ports ouverts dans une analyse d'hôte
- Liste des vulnérabilités dans une analyse d'hôte
- Liste des références CIS dans une analyse d'hôte
- Obtention des détails d'une référence CIS
- Transfert d'une analyse de référence CIS entre des compartiments
- Suppression d'une analyse de référence CIS
- Déplacement d'une analyse d'hôte entre des compartiments
- Export d'une analyse d'hôte
- Suppression d'une analyse d'hôte