View a markdown version of this page

Verwenden Zyklon DX Namespaces mit Amazon Inspector - Amazon Inspector

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwenden Zyklon DX Namespaces mit Amazon Inspector

Amazon Inspector stellt Ihnen CycloneDX Namespaces und Eigenschaftsnamen zur Verfügung, die Sie mit SBOMs verwenden können. In diesem Abschnitt werden alle benutzerdefinierten key/value Eigenschaften beschrieben, die Komponenten in SBOMs hinzugefügt werden können. CycloneDX Weitere Informationen finden Sie unter CyclonedX-Eigenschaftstaxonomie auf der Website. GitHub

amazon:inspector:sbom_scanner-Namespace-Taxonomie

Die Amazon Inspector Scan API verwendet den Namespace und hat die folgenden Eigenschaften: amazon:inspector:sbom_scanner

Eigenschaft Beschreibung
amazon:inspector:sbom_scanner:cisa_kev_date_added Gibt an, wann die Sicherheitslücke zum CISA-Katalog bekannter ausgenutzter Sicherheitslücken hinzugefügt wurde.
amazon:inspector:sbom_scanner:cisa_kev_date_due Gibt an, wann die Schwachstelle gemäß dem CISA-Katalog für bekannte Exploited-Schwachstellen behoben werden muss.
amazon:inspector:sbom_scanner:critical_vulnerabilities Gesamtzahl der Sicherheitslücken mit kritischem Schweregrad, die in der SBOM gefunden wurden.
amazon:inspector:sbom_scanner:exploit_available Gibt an, ob ein Exploit für die angegebene Sicherheitslücke verfügbar ist.
amazon:inspector:sbom_scanner:exploit_last_seen_in_public Gibt an, wann ein Exploit für die angegebene Sicherheitslücke zuletzt in der Öffentlichkeit gesehen wurde.
amazon:inspector:sbom_scanner:fixed_version:component_bom_ref Stellt die korrigierte Version der angegebenen Komponente für die angegebene Sicherheitslücke bereit.
amazon:inspector:sbom_scanner:high_vulnerabilities Gesamtzahl der Sicherheitslücken mit hohem Schweregrad, die in der SBOM gefunden wurden.
amazon:inspector:sbom_scanner:info Stellt den Scankontext für eine bestimmte Komponente bereit, zum Beispiel: „Gescannte Komponente: keine Sicherheitslücken gefunden“.
amazon:inspector:sbom_scanner:is_malicious Zeigt an, ob OpenSSF betroffene Komponenten als bösartig identifiziert.
amazon:inspector:sbom_scanner:low_vulnerabilities Gesamtzahl der Sicherheitslücken mit niedrigem Schweregrad, die in der SBOM gefunden wurden.
amazon:inspector:sbom_scanner:medium_vulnerabilities Gesamtzahl der Sicherheitslücken mit mittlerem Schweregrad, die in der SBOM gefunden wurden.
amazon:inspector:sbom_scanner:path Der Pfad zu der Datei, die die Betreff-Paketinformationen enthält.
amazon:inspector:sbom_scanner:priority Die empfohlene Priorität für die Behebung einer bestimmten Sicherheitslücke. Die Werte in absteigender Reihenfolge sind „IMMEDIATE“, „URGENT“, „MODERATE“ und „STANDARD“.
amazon:inspector:sbom_scanner:priority_intelligence Die Qualität der Informationen, die zur Bestimmung der Priorität einer bestimmten Sicherheitslücke verwendet werden. Zu den Werten gehören „VERIFIZIERT“ oder „NICHT VERIFIZIERT“.
amazon:inspector:sbom_scanner:warning Stellt den Kontext dafür bereit, warum eine bestimmte Komponente nicht gescannt wurde, z. B.: „Komponente übersprungen: kein URL angegeben“.

amazon:inspector:sbom_generator-Namespace-Taxonomie

Der Amazon Inspector SBOM Generator verwendet den Namespace und hat die folgenden Eigenschaften: amazon:inspector:sbom_generator

Eigenschaft Beschreibung
amazon:inspector:sbom_generator:cpu_architecture Die CPU-Architektur des Systems, das inventarisiert wird (x86_64).
amazon:inspector:sbom_generator:ec2:instance_id Die Amazon EC2-Instanz-ID.
amazon:inspector:sbom_generator:ec2:instance_type Der Amazon EC2-Instance-Typ
amazon:inspector:sbom_generator:live_patching_enabled Ein boolescher Wert, der angibt, ob Live-Patching auf Amazon EC2 Amazon aktiviert ist. Linux
amazon:inspector:sbom_generator:live_patched_cves Eine Liste der CVEs, die durch Live-Patching auf Amazon EC2 Amazon gepatcht wurden. Linux
amazon:inspector:sbom_generator:dockerfile_finding:inspector_finding_id Zeigt an, dass ein Amazon Inspector-Fund in einer Komponente mit Prüfungen zusammenhängt. Dockerfile
amazon:inspector:sbom_generator:image_id Der Hash, der zur Container-Image-Konfigurationsdatei gehört (auch bekannt als Image-ID).
amazon:inspector:sbom_generator:image_arch Die Architektur des Container-Images.
amazon:inspector:sbom_generator:image_author Der Autor des Container-Images.
amazon:inspector:sbom_generator:image:cmd:count Ein absolutes Verzeichnis innerhalb des Container-Images, das im Standard-CMD definiert ist, das zum Zeitpunkt der Image-Erstellung konfiguriert wurde.
amazon:inspector:sbom_generator:image:entrypoint:count Ein absolutes Verzeichnis innerhalb des Container-Images, das im Standard-ENTRYPOINT definiert ist, das zum Zeitpunkt der Image-Erstellung konfiguriert wurde.
amazon:inspector:sbom_generator:image:workdir Das WORKDIR-Verzeichnis des Container-Images, das zum Zeitpunkt der Image-Erstellung konfiguriert wurde.
amazon:inspector:sbom_generator:image:base_layer Die Diff-ID der untersten Ebene des Container-Images, die die Basisebene des Images für nachgeschaltete Verbraucher identifiziert.
amazon:inspector:sbom_generator:image_docker_version Die Docker-Version, die zum Erstellen des Container-Images verwendet wurde.
amazon:inspector:sbom_generator:is_duplicate_package Zeigt an, dass das Betreff-Paket von mehr als einem Dateiscanner gefunden wurde.
amazon:inspector:sbom_generator:duplicate_purl Zeigt die doppelte Paket-PURL an, die von einem anderen Scanner gefunden wurde.
amazon:inspector:sbom_generator:kernel_name Der Kernelname des Systems, das inventarisiert wird.
amazon:inspector:sbom_generator:kernel_version Die Kernelversion des Systems, das inventarisiert wird.
amazon:inspector:sbom_generator:kernel_component Ein boolescher Wert, der angibt, ob ein Themenpaket eine Kernelkomponente ist
amazon:inspector:sbom_generator:running_kernel Ein boolescher Wert, der angibt, ob ein Subjektpaket der laufende Kernel ist
amazon:inspector:sbom_generator:layer_diff_id Der Hash der unkomprimierten Container-Image-Ebene.
amazon:inspector:sbom_generator:replaced_by Der Wert, der das aktuelle Go Modul ersetzt.
amazon:inspector:sbom_generator:os_hostname Der Hostname des Systems, das inventarisiert wird.
amazon:inspector:sbom_generator:host:process_id:pid:path Der Pfad der ausführbaren Datei eines laufenden Prozesses, der während eines Localhost-Scans der Komponente zugeordnet wurde. Wird nur ausgegeben, wenn Sie die --collect-processes Option aktivieren.
amazon:inspector:sbom_generator:host:process_id:pid:started_at Die Startzeit (RFC 3339, UTC) eines laufenden Prozesses, der während eines Localhost-Scans der Komponente zugeordnet wurde. Wird nur ausgegeben, wenn Sie die Option aktivieren. --collect-processes
amazon:inspector:sbom_generator:source_file_scanner Der Scanner, der die Datei gefunden hat, die Paketinformationen enthält, zum Beispiel:/var/lib/dpkg/status.
amazon:inspector:sbom_generator:source_package_collector Der Collector, der den Paketnamen und die Version aus einer bestimmten Datei extrahiert hat.
amazon:inspector:sbom_generator:source_path Der Pfad zu der Datei, aus der die betreffenden Paketinformationen extrahiert wurden.
amazon:inspector:sbom_generator:file_size_bytes Gibt die Dateigröße eines bestimmten Artefakts an.
amazon:inspector:sbom_generator:unresolved_version

Zeigt eine Versionszeichenfolge an, die vom Paketmanager nicht aufgelöst wurde.

amazon:inspector:sbom_generator:experimental:transitive_dependency

Zeigt indirekte Abhängigkeiten von einem Paketmanager an.

amazon:inspector:sbom_generator:subscription:enabled Ein boolescher Wert, der angibt, ob ein Abonnement aktiviert ist, z. B. RHEL EUS/E4S oder Pro. Ubuntu
amazon:inspector:sbom_generator:subscription:name Der Name des aktiven Abonnements (z. B. EUS, E4S, Pro).
amazon:inspector:sbom_generator:subscription:locked_version Die Version, die durch das aktive RHEL-Abonnement gesperrt ist (nur RHEL EUS/E4S ).
amazon:inspector:sbom_generator:metadata:host:hostname Der Hostname des gescannten Systems.
amazon:inspector:sbom_generator:metadata:host:kernel_name Der Kernelname des Betriebssystems (z. B. Linux, Darwin, Windows_NT).
amazon:inspector:sbom_generator:metadata:host:kernel_version Die Zeichenfolge mit der Kernelversion des Betriebssystems.
amazon:inspector:sbom_generator:metadata:host:cpu_architecture Die CPU-Architektur des Systems (z. B. x86_64, arm64).
amazon:inspector:sbom_generator:metadata:host:bootdisk_id Eindeutiger Bezeichner der Bootdiskette.
amazon:inspector:sbom_generator:metadata:host:boot_id Eindeutiger Bezeichner für die aktuelle Startsitzung.
amazon:inspector:sbom_generator:metadata:host:boot_time Systemstartzeit im ISO 8601-Format.
amazon:inspector:sbom_generator:metadata:host:system_id Persistenter Systembezeichner (Maschinen-ID unter Linux, MachineGuid unter Windows).
amazon:inspector:sbom_generator:metadata:host:system_serial Hardware-Seriennummer aus der Systemfirmware.
amazon:inspector:sbom_generator:metadata:host:network_interfaces:name:hardware MAC-Adresse der Netzwerkschnittstelle.
amazon:inspector:sbom_generator:metadata:host:network_interfaces:name:ipv4 IPv4-Adresse (n), die der Schnittstelle zugewiesen sind.
amazon:inspector:sbom_generator:metadata:host:network_interfaces:name:ipv6 Der Schnittstelle zugewiesene IPv6-Adresse (n).
amazon:inspector:sbom_generator:metadata:host:sbomgen_tag:key Benutzerdefinierte benutzerdefinierte Tags, die über das CLI-Argument --tag übergeben werden.
amazon:inspector:sbom_generator:metadata:imds:provider Der Cloud-Anbieter wurde über IMDS erkannt (aws, azure, gcp).
amazon:inspector:sbom_generator:metadata:imds:instance_id Die Amazon EC2-Instanz-ID oder der Azure-VM-Name.
amazon:inspector:sbom_generator:metadata:imds:instance_type Der Instanztyp (z. B. t3.micro, Standard_D 2s_v3).
amazon:inspector:sbom_generator:metadata:imds:instance_location Der region/location der Instanz.
amazon:inspector:sbom_generator:metadata:imds:instance_partition Die Cloud-Partition (aws, aws-cn, aws-us-gov für oder für AWS Azure). AzurePublicCloud
amazon:inspector:sbom_generator:metadata:imds:account_id Die AWS Konto-ID der Amazon EC2-Instance, die aus dem Instanz-Identitätsdokument abgerufen wurde (nur).AWS
amazon:inspector:sbom_generator:metadata:imds:resource_type Der Typ der Cloud-Ressource, die gescannt wird (z. B. aws_ec2_instance).
amazon:inspector:sbom_generator:metadata:imds:instance_managed_id ID der verwalteten Amazon EC2 Systems Manager-Instanz (nur).AWS
amazon:inspector:sbom_generator:metadata:imds:tenant_id Der Microsoft Entra ID-Mandant, zu dem das Abonnement der Instanz gehört (nur Azure, wird aufgefüllt, wenn der VM eine verwaltete Identität zugewiesen wird).
amazon:inspector:sbom_generator:metadata:imds:resource_group Die Azure-Ressourcengruppe, zu der die Instanz gehört (nur Azure).
amazon:inspector:sbom_generator:metadata:imds:subscription_id Die der Instanz zugeordnete Azure-Abonnement-ID (nur Azure).
amazon:inspector:sbom_generator:metadata:imds:vm_id Eindeutige Azure-VM-ID (nur Azure).
amazon:inspector:sbom_generator:metadata:imds:project_id Die Google Cloud-Projekt-ID, zu der die Instanz gehört (nur GCP).
amazon:inspector:sbom_generator:metadata:imds:numeric_project_id Die numerische Google Cloud-Projekt-ID, zu der die Instanz gehört (nur GCP).
amazon:inspector:sbom_generator:metadata:imds:instance_name Der vom GCP-Metadatendienst gemeldete Instanzname (nur GCP).
amazon:inspector:sbom_generator:metadata:host:open_port:port:protocol Zeigt einen offenen Port einer Laufzeitressource an (z. B. EC2)
amazon:inspector:sbom_generator:hardened_image:vendor Der Anbieter eines gehärteten Container-Images