เรากำลังสร้างรายงานการประเมินช่องโหว่ของนักเทียบท่าโดยใช้แบบสอบถามกราฟทรัพยากร Azure หลังจากเขียนแบบสอบถาม kusto เพื่อสร้างรายงานรายการของภาพนักเทียบท่าที่มีช่องโหว่ เราได้รับรายละเอียดเกี่ยวกับที่เก็บนักเทียบท่าและค่า sha/digest ที่สอดคล้องกันและรายละเอียดอื่น ๆ ตามที่จำเป็น แต่เรา ต้องการแท็กนักเทียบท่าสำหรับค่าที่เก็บ / ไดเจ็ตเฉพาะนั้นซึ่งเราไม่สามารถรับในการสืบค้นทรัพยากร Azure เราจำเป็นต้องมีข้อมูลแท็กรูปภาพนักเทียบท่าในรายงานของเราด้วย
ด้านล่างนี้คือแบบสอบถาม kql ของฉัน:
ทรัพยากรความปลอดภัย
| โดยที่พิมพ์ == "microsoft.security/assessments/subassessments"
| โดยที่ id มี "คีย์การประเมิน" และไม่เป็นโมฆะ (properties.id)
| mv-expand Properties.additionalData.cve
| คุณสมบัติขยาย mv.additionalData.data
| คุณสมบัติการขยาย mv.additionalData.vendorReferences
| โครงการ Image=properties.additionalData.repositoryName, Digest=properties.additionalData.imageDigest, Dockertag=properties.additionalData.data.***, CVE=properties_additionalData_cve
ใครสามารถบอกได้ว่าเราสามารถแก้ไขอะไรได้บ้างในส่วน *** หรือวิธีอื่นในการรับข้อมูลนั้น (แท็กรูปภาพ)