Scansioni host
Visualizza le scansioni degli host in Oracle Cloud Infrastructure Vulnerability Scanning Service per identificare le vulnerabilità di sicurezza nelle istanze di calcolo come porte aperte, patch critiche del sistema operativo e test di benchmark non riusciti.
Prima di creare qualsiasi scansione host, deve esistere almeno una destinazione di computazione. Vedere Destinazioni di calcolo.
Il servizio di analisi delle vulnerabilità crea un report separato per ogni istanza di computazione aggiunta alle configurazioni di destinazione. Il report ha lo stesso nome dell'istanza.
Il servizio di analisi delle vulnerabilità salva i risultati per un'istanza di computazione nello stesso compartimento della destinazione di analisi delle vulnerabilità dell'istanza.
Esaminare l'esempio seguente.
- L'istanza di computazione
MyInstance
si trova inCompartmentA
. MyInstance
è specificato inTarget1
.Target1
si trova inCompartmentB
.- Tutti i report correlati a
MyInstance
si trovano inCompartmentB
.
Il servizio di analisi delle vulnerabilità classifica i problemi in base a questi livelli di rischio.
- Critico: i problemi più gravi rilevati, che devono essere risolti con la massima priorità.
- Alta: i problemi più gravi successivi.
- Media: problemi meno gravi.
- Basso: problemi ancora meno gravi.
- Minore: i problemi meno gravi rilevati, che devono ancora essere risolti alla fine, ma possono essere la priorità più bassa.
Questa sezione contiene gli argomenti riportati di seguito.
- Criterio IAM richiesto per le scansioni host
- Lista di scansioni host
- Recupero dei dettagli di una scansione host
- Lista delle metriche per una scansione host
- Lista delle porte aperte in una scansione host
- Elenco delle vulnerabilità in una scansione host
- Elenco dei benchmark CIS in una scansione host
- Recupero dei dettagli di un benchmark CIS
- Spostamento di una scansione del benchmark CIS tra i compartimenti
- Eliminazione di una scansione del benchmark CIS
- Spostamento di una scansione host tra i compartimenti
- Esportazione di una scansione host
- Eliminazione di una scansione host