脆弱性スキャン・ディテクタ・ルールの更新

クラウド・ガード・レシピでは、Vulnerability Scanning Detectorルールのデフォルト設定を変更できます。これらの設定で、クラウド・ガードで問題としてレポートされる脆弱性を制御します。

たとえば、問題となる脆弱性リスク・レベルを構成したり、問題となるTCPまたはUDPオープン・ポートを構成できます。

OCI Configuration Detector RecipeなどのOracle管理ディテクタ・レシピの一部のルール設定を変更できます。また、カスタム・レシピのすべてのルール設定を変更できます。Oracle管理レシピのルールは無効にできません。

  1. クラウド・ガード・コンソールから、「ディテクタ・レシピ」を選択します。
  2. 構成検出器レシピを選択します。
  3. 「ディテクタ・ルール」「フィルタ・ルール」フィールドに、scanと入力します。
  4. ルール「スキャンされたホストに脆弱性があります」「アクション」アイコンを選択し、「編集」を選択します。
  5. ルールの設定を更新した後、「保存」を選択します。
  6. 残りのスキャン・ルールについて、このステップを繰り返します。
    • スキャンされたコンテナ・イメージに脆弱性があります
    • スキャンされたホストにオープン・ポートがあります

詳細は、ディテクタ・レシピのルール設定の変更を参照してください。