模块资料|漏洞、补丁与配置基线

原图深度模块的结构化资料摘录,保留目标、知识、命令线索、风险、排障、练习与验收。它不是一张原子知识卡,也不是可直接执行的操作手册。

所属方向:安全与合规

目标

  • 基于风险、暴露和可利用性治理漏洞。

知识拆解

  • asset inventory
  • CVE/CVSS/EPSS
  • exploitability/exposure
  • patch SLA
  • configuration benchmark
  • exception

命令 / 配置 / 关键对象

以下是原图中的命令名、缩写或配置对象,并非经校验的完整命令行;其中可能含写操作。执行前必须补齐版本、权限、目标和风险。

  • Trivy
  • kube-bench
  • SBOM query
  • patch reports
  • baseline scanner

高频故障与风险

  • 只按 CVSS 排序
  • 扫描结果无人负责
  • 永久例外
  • 补丁破坏兼容性

排障路径

  • 资产→组件→版本→暴露→缓解
  • 验证误报/可达性
  • 测试补丁与回滚

实战练习

  • 镜像+K8s 基线扫描
  • 建立风险分级修复看板

验收标准

  • 高风险有 SLA
  • 例外有到期
  • 修复后复扫

对应优秀开源项目

继续拆卡的规则

本页是资料入口。只在形成一个能独立解释、带依据与边界的认识后,提炼为 Concept;故障观察进入 Troubleshooting,满足诊断条件的处置进入 Runbook,真实事件进入 Incident。

来源

查看完整原图节点与备注