Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Sicherheitsergebnisse für Image Builder-Images verwalten
Wenn Sie Sicherheitsscans mit Amazon Inspector aktivieren, scannt Amazon Inspector kontinuierlich Computer-Images und laufende Instances in Ihrem Konto auf Sicherheitslücken im Betriebssystem und in der Programmiersprache. Wenn diese Option aktiviert ist, erfolgt das Sicherheitsscannen automatisch, und Image Builder kann eine Momentaufnahme der Ergebnisse Ihrer Testinstanz speichern, wenn Sie ein neues Image erstellen. Amazon Inspector ist ein kostenpflichtiger Dienst.
Wenn Amazon Inspector Sicherheitslücken in Ihrer Software oder Ihren Netzwerkeinstellungen entdeckt, ergreift es die folgenden Maßnahmen:
-
Informiert Sie darüber, dass ein Befund vorliegt.
-
Bewertet den Schweregrad des Befundes. Die Bewertung des Schweregrads kategorisiert Sicherheitslücken, um Ihnen bei der Priorisierung Ihrer Ergebnisse zu helfen, und umfasst die folgenden Werte:
-
Ungestuft
-
Informativ
-
Niedrig
-
Medium
-
Hoch
-
Kritisch
-
-
Stellt Informationen zu dem Ergebnis bereit und enthält Links zu weiteren Ressourcen mit weiteren Informationen.
-
Bietet Anleitungen zur Behebung der Probleme, die zu dem Ergebnis geführt haben.
Konfigurieren Sie Sicherheitsscans für Image Builder-Images in der AWS-Managementkonsole
Wenn Sie Amazon Inspector für Ihr Konto aktiviert haben, scannt Amazon Inspector automatisch die EC2-Instances, die Image Builder startet, um ein neues Image zu erstellen und zu testen. Diese Instances haben während des Erstellungs- und Testprozesses eine kurze Lebensdauer, und ihre Ergebnisse laufen normalerweise ab, sobald diese Instances heruntergefahren werden. Um Ihnen bei der Untersuchung und Behebung der Ergebnisse für Ihr neues Image zu helfen, kann Image Builder optional alle Ergebnisse, die Amazon Inspector während des Build-Prozesses auf Ihrer Test-Instance identifiziert hat, als Snapshot speichern.
Schritt 1: Aktivieren Sie die Amazon Inspector-Sicherheitsscans für Ihr Konto
Gehen Sie folgendermaßen vor, um die Amazon Inspector-Sicherheitsscans für Ihr Konto von der Image Builder-Konsole aus zu aktivieren:
-
Öffnen Sie die EC2 Image Builder-Konsole unter https://console.aws.amazon.com/imagebuilder/
. -
Wählen Sie im Navigationsbereich die Option Einstellungen für Sicherheitsscans aus. Dadurch wird das Dialogfeld Sicherheitsscans geöffnet.
Das Dialogfeld zeigt den Scanstatus für Ihr Konto an. Wenn Amazon Inspector bereits für Ihr Konto aktiviert ist, lautet der Status Aktiviert.
-
Folgen Sie den Schritten 1 und 2 der Anleitung, um das Scannen mit Amazon Inspector zu aktivieren.
Anmerkung
Bei Amazon Inspector fallen Gebühren an. Weitere Informationen erhalten Sie unter Amazon Inspector: Preise
.
Wenn Sie das Scannen für Ihre Pipeline aktiviert haben, erstellt Image Builder eine Momentaufnahme der Ergebnisse für Ihre Testinstanz, wenn Sie ein neues Image erstellen. Auf diese Weise können Sie auf die Ergebnisse zugreifen, nachdem Image Builder die Testinstanz beendet hat.
Schritt 2: Konfigurieren Sie Ihre Pipeline so, dass Snapshots für Sicherheitslücken gespeichert werden
Gehen Sie wie folgt vor, um Snapshots zur Schwachstellensuche für Ihre Pipeline zu konfigurieren:
-
Öffnen Sie die EC2 Image Builder-Konsole unter. https://console.aws.amazon.com/imagebuilder/
-
Wählen Sie im Navigationsbereich Image-Pipelines aus.
-
Wählen Sie eine der folgenden Methoden, um Pipeline-Details anzugeben:
Erstellen Sie eine neue Pipeline
-
Wählen Sie auf der Seite Image-Pipelines die Option Image-Pipeline erstellen aus. Dadurch wird die Seite „Pipeline-Details angeben“ im Pipeline-Assistenten geöffnet.
Aktualisieren Sie eine vorhandene Pipeline
-
Wählen Sie auf der Seite „Pipelines abbilden“ den Link Pipeline-Namen für die Pipeline aus, die Sie aktualisieren möchten. Dadurch wird die Pipeline-Detailseite geöffnet.
Anmerkung
Sie können auch das Kontrollkästchen neben dem Namen der Pipeline aktivieren, die Sie aktualisieren möchten, und dann Details anzeigen auswählen.
-
Wählen Sie auf der Seite mit den Pipeline-Details im Menü Aktion die Option Pipeline bearbeiten aus. Dadurch gelangen Sie zur Seite „Pipeline bearbeiten“.
-
-
Markieren Sie im Abschnitt Allgemein des Pipeline-Assistenten oder der Seite „Pipeline bearbeiten“ das Kontrollkästchen Sicherheitsscan aktivieren.
Anmerkung
Wenn Sie die Snapshots später deaktivieren möchten, können Sie Ihre Pipeline bearbeiten, um das Kontrollkästchen zu deaktivieren. Dadurch wird das Scannen Ihres Kontos durch Amazon Inspector nicht deaktiviert. Informationen zum Deaktivieren des Amazon Inspector-Scannens finden Sie unter Amazon Inspector deaktivieren im Amazon Inspector-Benutzerhandbuch.
Verwalten Sie die Sicherheitsergebnisse für Image Builder-Bilder in der AWS-Managementkonsole
Auf den Seiten mit der Liste der Sicherheitsergebnisse werden allgemeine Informationen zu den Ergebnissen Ihrer Ressourcen angezeigt. Die Ansichten basieren auf verschiedenen Filtern, die Sie anwenden können. Jede Ansicht enthält oben die folgenden Optionen, mit denen Sie Ihre Ansicht ändern können:
-
Alle Sicherheitsergebnisse — Dies ist die Standardansicht, wenn Sie im Navigationsbereich der Image Builder-Konsole die Seite mit den Sicherheitsergebnissen wählen.
-
Nach Sicherheitslücken — Diese Ansicht zeigt eine allgemeine Liste aller Image-Ressourcen in Ihrem Konto, für die Ergebnisse vorliegen. Die Finding-ID ist mit detaillierteren Informationen über das Ergebnis verknüpft. Diese Informationen werden in einem Bereich angezeigt, der auf der rechten Seite der Seite geöffnet wird. Das Panel enthält die folgenden Informationen:
-
Eine detaillierte Beschreibung des Ergebnisses.
-
Eine Registerkarte mit den Findungsdetails. Diese Registerkarte enthält eine Übersicht über die Ergebnisse, die betroffenen Pakete, eine Zusammenfassung der Empfehlungen zur Behebung, Details zur Sicherheitslücke und verwandte Sicherheitslücken. Die Schwachstellen-ID enthält Links zu detaillierten Informationen zu Sicherheitslücken in der National Vulnerability Database.
-
Eine Registerkarte mit der Aufschlüsselung der Ergebnisse. Diese Registerkarte enthält einen direkten Vergleich der CVSS- und Amazon Inspector-Ergebnisse, sodass Sie gegebenenfalls sehen können, wo Amazon Inspector eine Bewertung geändert hat.
-
-
Nach Image-Pipeline — Diese Ansicht zeigt die Anzahl der Ergebnisse für jede Image-Pipeline in Ihrem Konto. Image Builder zeigt die Anzahl der Ergebnisse mit mittlerem Schweregrad und einem höheren Schweregrad sowie die Gesamtzahl aller Ergebnisse an. Alle Daten in der Liste sind wie folgt verknüpft:
-
Die Spalte mit dem Namen der Image-Pipeline ist mit der Detailseite für die angegebene Image-Pipeline verknüpft.
-
Über die Links in der Spalte mit dem Schweregrad wird die Ansicht „Alle Sicherheitsergebnisse“ geöffnet, die nach dem Namen und dem Schweregrad der zugehörigen Image-Pipeline gefiltert ist.
Sie können Ihre Ergebnisse auch anhand von Suchkriterien verfeinern.
-
-
Nach Bild — In dieser Ansicht wird die Anzahl der Ergebnisse für jedes in Ihrem Konto erstellte Bild angezeigt. Image Builder zeigt die Anzahl der Ergebnisse mit mittlerem Schweregrad und einem höheren Schweregrad sowie die Gesamtzahl aller Ergebnisse an. Alle Daten in der Liste sind wie folgt verknüpft:
-
Die Spalte „Image-Name“ enthält Links zur Image-Detailseite für den angegebenen Image-Build. Weitere Informationen finden Sie unter Details zur Bildressource anzeigen.
-
Über die Links in der Spalte mit dem Schweregrad wird die Ansicht „Alle Sicherheitsergebnisse“ geöffnet, die nach dem zugehörigen Image-Build-Namen und dem Schweregrad gefiltert ist.
Sie können Ihre Ergebnisse auch anhand von Suchkriterien verfeinern.
-
Image Builder zeigt die folgenden Details im Abschnitt mit der Ergebnisliste der Standardansicht Alle Sicherheitsergebnisse an.
- Schweregrad
-
Der Schweregrad des CVE-Befundes. Werte sind wie folgt:
-
Ohne Triagierung
-
Informativ
-
Niedrig
-
Medium
-
Hoch
-
Kritisch
-
- Die ID des Ergebnisses
-
Die eindeutige Kennung für das CVE-Ergebnis, das Amazon Inspector beim Scannen der Test-Instance für Ihr Bild erkannt hat. Die ID ist mit der Seite Sicherheitsergebnisse > Nach Sicherheitslücke verknüpft.
- Bild-ARN
-
Der Amazon-Ressourcenname (ARN) für das Bild mit dem in der Spalte Finding-ID angegebenen Ergebnis.
- Pipeline
-
Die Pipeline, die das in der Image-ARN-Spalte angegebene Image erstellt hat.
- Beschreibung
-
Eine kurze Beschreibung des Ergebnisses.
- Ergebnis des Inspektors
-
Die Punktzahl, die Amazon Inspector für das CVE-Ergebnis vergeben hat.
- Problembehebung
-
Links zu Einzelheiten über die empfohlene Vorgehensweise zur Behebung des Befundes.
- Datum der Veröffentlichung
-
Datum und Uhrzeit, an dem diese Sicherheitsanfälligkeit zum ersten Mal zur Datenbank des Anbieters hinzugefügt wurde.