View a markdown version of this page

Einen Scan-Typ aktivieren - Amazon Inspector

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Einen Scan-Typ aktivieren

Sie können einen Scantyp jederzeit aktivieren. Wenn Sie einen Scan-Typ aktivieren, beginnt Amazon Inspector mit dem Scannen geeigneter Ressourcen für diesen Scan-Typ.

Amazon EC2-Scannen

Dieser Scan-Typ extrahiert Metadaten aus einer Amazon EC2-Instance, bevor die Metadaten mit Regeln verglichen werden, die aus Sicherheitsempfehlungen stammen. Wenn Sie diesen Scan-Typ aktivieren, scannt Amazon Inspector alle berechtigten Amazon EC2-Instances in Ihrem Konto auf Paketschwachstellen und Probleme mit der Netzwerkerreichbarkeit. Nachdem Sie diesen Scan-Typ aktiviert haben, können Sie auf der Registerkarte Instances sehen, wie viele Instances gescannt werden.

Amazon ECR-Scannen

Dieser Scan-Typ scannt Container-Images und Container-Repositorys in Amazon ECR. Wenn Sie diesen Scan-Typ aktivieren, ändern Sie die Scan-Konfigurationseinstellung für Ihre private Registrierung von einfachem Scannen auf erweitertes Scannen. Nachdem Sie das Amazon ECR-Scannen aktiviert haben, können Sie auf den Registerkarten Container-Images und Container-Repositorys sehen, wie viele Bilder und Repositorys gescannt werden.

Lambda-Standardscannen + Scannen von Lambda-Code

Das Lambda-Standardscannen ist der standardmäßige Lambda-Scan-Typ. Wenn Sie das Lambda-Standard-Scannen aktivieren, werden alle Ihre Lambda-Funktionen auf Software-Sicherheitslücken gescannt, sofern sie in den letzten 90 Tagen aufgerufen oder aktualisiert wurden. Nachdem Sie das Lambda-Standard-Scannen aktiviert haben, sehen Sie auf der Registerkarte „Lambda-Funktionen“, wie viele Lambda-Funktionen gescannt werden.

Das Lambda-Codescannen scannt benutzerdefinierten Anwendungscode in einer Lambda-Funktion. Wenn Sie das Lambda-Code-Scannen aktivieren, werden alle Ihre Lambda-Funktionen auf Code-Schwachstellen überprüft, sofern sie in den letzten 90 Tagen aufgerufen oder aktualisiert wurden. Nachdem Sie das Lambda-Standard-Scannen aktiviert haben, können Sie auf der Registerkarte „Lambda-Funktionen“ sehen, wie viele Lambda-Funktionen auf Code-Schwachstellen überprüft werden.

Anmerkung

Wenn Sie das Lambda-Code-Scannen aktivieren möchten, müssen Sie zuerst das Lambda-Standard-Scannen aktivieren.

Amazon Inspector: Code-Sicherheit

Bei diesem Scan-Typ werden Erstanbieter-Anwendungscode, Abhängigkeiten von Drittanbieter-Anwendungen und Infrastructure as Code nach Sicherheitslücken durchsucht. Wenn Sie Code Security aktivieren, beginnt Amazon Inspector, Ihre Code-Repositorys auf der Grundlage Ihrer Scan-Konfigurationen nach Code-Schwachstellen zu durchsuchen. Nachdem Sie Amazon Inspector Code Security aktiviert haben, können Sie auf der Registerkarte Code-Repositorys sehen, wie viele Code-Repositorys gescannt werden.

Scans aktivieren

Das folgende Verfahren beschreibt, wie Sie einen Scan-Typ in Amazon Inspector aktivieren.

Anmerkung

Wenn Sie der delegierte Administrator für eine AWS Organisation sind, können Sie mithilfe eines Shell-Skripts die Amazon Inspector-Scantypen für mehrere Konten in mehreren Regionen aktivieren. Weitere Informationen finden Sie unter https://github.com/aws-samples/inspector2-enablement-with-cli inspector2-enablement-with-cli on. GitHub Andernfalls führen Sie die folgenden Schritte aus, während Sie als delegierter Administrator von Amazon Inspector angemeldet sind.

Console
Um Scans zu aktivieren
  1. Öffnen Sie die Amazon Inspector-Konsole unter https://console.aws.amazon.com/inspector/v2/home.

  2. Wählen Sie mit AWS-Region der Auswahl in der oberen rechten Ecke der Seite die Region aus, in der Sie einen neuen Scan-Typ aktivieren möchten.

  3. Wählen Sie im Navigationsbereich Kontoverwaltung aus.

  4. Wählen Sie auf der Seite Kontoverwaltung die Konten aus, für die Sie einen Scan-Typ aktivieren möchten.

  5. Wählen Sie Aktivieren und wählen Sie den Scan-Typ aus, den Sie aktivieren möchten.

  6. (Empfohlen) Wiederholen Sie diese Schritte AWS-Region für jeden, für den Sie diesen Scan-Typ aktivieren möchten.

API

Führen Sie den Vorgang „API aktivieren“ aus. Geben Sie in der Anfrage die Konto-IDs an, für die Sie Scans aktivieren, und das Idempotenz-Token sowie eine oder mehrere vonEC2,ECR, oder LAMBDA_CODE fürLAMBDA, resourceTypes um Scans dieses Typs zu aktivieren.