Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Einen Scan-Typ aktivieren
Sie können einen Scantyp jederzeit aktivieren. Wenn Sie einen Scan-Typ aktivieren, beginnt Amazon Inspector mit dem Scannen geeigneter Ressourcen für diesen Scan-Typ.
Amazon EC2-Scannen
Dieser Scan-Typ extrahiert Metadaten aus einer Amazon EC2-Instance, bevor die Metadaten mit Regeln verglichen werden, die aus Sicherheitsempfehlungen stammen. Wenn Sie diesen Scan-Typ aktivieren, scannt Amazon Inspector alle berechtigten Amazon EC2-Instances in Ihrem Konto auf Paketschwachstellen und Probleme mit der Netzwerkerreichbarkeit. Nachdem Sie diesen Scan-Typ aktiviert haben, können Sie auf der Registerkarte Instances sehen, wie viele Instances gescannt werden.
Amazon ECR-Scannen
Dieser Scan-Typ scannt Container-Images und Container-Repositorys in Amazon ECR. Wenn Sie diesen Scan-Typ aktivieren, ändern Sie die Scan-Konfigurationseinstellung für Ihre private Registrierung von einfachem Scannen auf erweitertes Scannen. Nachdem Sie das Amazon ECR-Scannen aktiviert haben, können Sie auf den Registerkarten Container-Images und Container-Repositorys sehen, wie viele Bilder und Repositorys gescannt werden.
Lambda-Standardscannen + Scannen von Lambda-Code
Das Lambda-Standardscannen ist der standardmäßige Lambda-Scan-Typ. Wenn Sie das Lambda-Standard-Scannen aktivieren, werden alle Ihre Lambda-Funktionen auf Software-Sicherheitslücken gescannt, sofern sie in den letzten 90 Tagen aufgerufen oder aktualisiert wurden. Nachdem Sie das Lambda-Standard-Scannen aktiviert haben, sehen Sie auf der Registerkarte „Lambda-Funktionen“, wie viele Lambda-Funktionen gescannt werden.
Das Lambda-Codescannen scannt benutzerdefinierten Anwendungscode in einer Lambda-Funktion. Wenn Sie das Lambda-Code-Scannen aktivieren, werden alle Ihre Lambda-Funktionen auf Code-Schwachstellen überprüft, sofern sie in den letzten 90 Tagen aufgerufen oder aktualisiert wurden. Nachdem Sie das Lambda-Standard-Scannen aktiviert haben, können Sie auf der Registerkarte „Lambda-Funktionen“ sehen, wie viele Lambda-Funktionen auf Code-Schwachstellen überprüft werden.
Anmerkung
Wenn Sie das Lambda-Code-Scannen aktivieren möchten, müssen Sie zuerst das Lambda-Standard-Scannen aktivieren.
Amazon Inspector: Code-Sicherheit
Bei diesem Scan-Typ werden Erstanbieter-Anwendungscode, Abhängigkeiten von Drittanbieter-Anwendungen und Infrastructure as Code nach Sicherheitslücken durchsucht. Wenn Sie Code Security aktivieren, beginnt Amazon Inspector, Ihre Code-Repositorys auf der Grundlage Ihrer Scan-Konfigurationen nach Code-Schwachstellen zu durchsuchen. Nachdem Sie Amazon Inspector Code Security aktiviert haben, können Sie auf der Registerkarte Code-Repositorys sehen, wie viele Code-Repositorys gescannt werden.
Scans aktivieren
Das folgende Verfahren beschreibt, wie Sie einen Scan-Typ in Amazon Inspector aktivieren.
Anmerkung
Wenn Sie der delegierte Administrator für eine AWS Organisation sind, können Sie mithilfe eines Shell-Skripts die Amazon Inspector-Scantypen für mehrere Konten in mehreren Regionen aktivieren. Weitere Informationen finden Sie unter https://github.com/aws-samples/inspector2-enablement-with-cli