Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Yandex Security Deck
    • Обзор
    • Окружения Security Deck
    • Алерты в Security Deck
    • Контроль данных (DSPM)
    • Контроль Kubernetes® (KSPM)
    • Диагностика доступов (CIEM)
    • Контроль конфигурации (CSPM)
    • Управление уязвимостями (VM)
    • Access Transparency
    • Портал соответствия требованиям
    • AI-ассистент
    • Квоты и лимиты
  • Правила тарификации
  • Аудитные логи Audit Trails
  • История изменений

В этой статье:

  • Сканирование образов
  • Триггеры сканирования
  • Сканирование образов в кластерах Kubernetes
  1. Концепции
  2. Управление уязвимостями (VM)

О модуле Управление уязвимостями (VM)

Статья создана
Sergey Kanunnikov
Обновлена 5 марта 2026 г.
  • Сканирование образов
    • Триггеры сканирования
    • Сканирование образов в кластерах Kubernetes

Примечание

Функциональность находится на стадии Preview. Чтобы получить доступ, обратитесь в техническую поддержку или к вашему аккаунт-менеджеру.

Модуль Управление уязвимостями — это инструмент для централизованного управления сканированием контейнерных образов на уязвимости и просмотра результатов сканирований для ресурсов в окружении.

Модуль позволяет обнаруживать уязвимости в контейнерных образах, хранящихся в реестрах Container Registry и Cloud Registry, а также в образах, запущенных в кластерах Managed Service for Kubernetes.

Сканирование образовСканирование образов

Модуль Управление уязвимостями поддерживает сканирование контейнерных образов из следующих источников:

  • Yandex Container Registry — сервис для хранения и распространения Docker-образов.
  • Yandex Cloud Registry — сервис для хранения и распространения артефактов различных типов, включая контейнерные образы.
  • Кластеры Kubernetes, которые проверяет модуль Контроль Kubernetes (KSPM).

Триггеры сканированияТриггеры сканирования

Сканирование образов может запускаться автоматически по одному из следующих триггеров:

  • При загрузке образа — сканирование запускается автоматически при загрузке нового образа в реестр Container Registry или Cloud Registry.
  • По расписанию — сканирование запускается периодически по заданному расписанию. При этом сканируются все образы в реестрах, включая те, которые были добавлены после последнего запуска сканирования.
  • При использовании образа — сканирование запускается при создании нового кластера Managed Service for Kubernetes или при создании контейнера с образом в существующем кластере.

Вы можете комбинировать триггеры для обеспечения максимального покрытия сканированием.

Сканирование образов в кластерах KubernetesСканирование образов в кластерах Kubernetes

При интеграции с модулем KSPM модуль Управление уязвимостями автоматически определяет образы, запущенные в кластерах Managed Service for Kubernetes, указанных для окружения.

Сканирование образов, запущенных в кластерах Kubernetes, при включении триггера по расписанию работает как фильтр: при каждом запуске формируется список образов и выполняется их сканирование.

См. такжеСм. также

  • Окружения Security Deck
  • Контроль Kubernetes® (KSPM)
  • О модуле Алерты

Была ли статья полезна?

Предыдущая
Контроль конфигурации (CSPM)
Следующая
Access Transparency
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»