镜像扫描期间检测到的漏洞列表以表格形式显示在镜像扫描结果窗口的“漏洞”选项卡上。对于每个漏洞,提供了以下信息:
如果漏洞包含漏洞利用,则漏洞利用图标 () 会显示在严重级别旁边。
您可以通过单击风险接受列中的“接受”按钮接受漏洞的风险。
要接受风险,就需要有风险管理权限。
要查看检测到的漏洞的详细信息:
来自仓库或运行时的镜像块显示以下信息:
通过单击镜像名称,您可以转到包含有关镜像扫描结果的详细信息的页面。
要查看详细信息,您需要有查看镜像扫描结果的权限。
CI/CD 管道中对象的块显示以下信息:
通过单击工件的名称,您可以转到包含有关项目构建阶段扫描对象结果的详细信息的页面。
要查看详细信息,您需要有查看 CI/CD 流程中扫描对象的结果的权限。
如果您单击命名空间名称,解决方案将从图表中打开命名空间的侧边栏。
如果你单击命名空间名称,解决方案将从图表中打开 Pod 的侧面板。
如果您有权查看已接受的风险,则“风险接受”选项卡可用。
对于每个接受的风险,您可以执行以下操作:
此选项卡还可让您使用“添加风险接受”按钮为漏洞添加风险接受。
需要“管理风险”权限才能编辑风险接受设置。