Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwenden Zyklon DX Namespaces mit Amazon Inspector
Amazon Inspector stellt Ihnen CycloneDX Namespaces und Eigenschaftsnamen zur Verfügung, die Sie mit SBOMs verwenden können. In diesem Abschnitt werden alle benutzerdefinierten key/value Eigenschaften beschrieben, die Komponenten in SBOMs hinzugefügt werden können. CycloneDX Weitere Informationen finden Sie unter CyclonedX-Eigenschaftstaxonomie
amazon:inspector:sbom_scanner-Namespace-Taxonomie
Die Amazon Inspector Scan API verwendet den Namespace und hat die folgenden Eigenschaften: amazon:inspector:sbom_scanner
| Eigenschaft | Beschreibung |
|---|---|
amazon:inspector:sbom_scanner:cisa_kev_date_added |
Gibt an, wann die Sicherheitslücke zum CISA-Katalog bekannter ausgenutzter Sicherheitslücken hinzugefügt wurde. |
amazon:inspector:sbom_scanner:cisa_kev_date_due |
Gibt an, wann die Schwachstelle gemäß dem CISA-Katalog für bekannte Exploited-Schwachstellen behoben werden muss. |
amazon:inspector:sbom_scanner:critical_vulnerabilities |
Gesamtzahl der Sicherheitslücken mit kritischem Schweregrad, die in der SBOM gefunden wurden. |
amazon:inspector:sbom_scanner:exploit_available |
Gibt an, ob ein Exploit für die angegebene Sicherheitslücke verfügbar ist. |
amazon:inspector:sbom_scanner:exploit_last_seen_in_public |
Gibt an, wann ein Exploit für die angegebene Sicherheitslücke zuletzt in der Öffentlichkeit gesehen wurde. |
amazon:inspector:sbom_scanner:fixed_version: |
Stellt die korrigierte Version der angegebenen Komponente für die angegebene Sicherheitslücke bereit. |
amazon:inspector:sbom_scanner:high_vulnerabilities |
Gesamtzahl der Sicherheitslücken mit hohem Schweregrad, die in der SBOM gefunden wurden. |
amazon:inspector:sbom_scanner:info |
Stellt den Scankontext für eine bestimmte Komponente bereit, zum Beispiel: „Gescannte Komponente: keine Sicherheitslücken gefunden“. |
amazon:inspector:sbom_scanner:is_malicious |
Zeigt an, ob OpenSSF betroffene Komponenten als bösartig identifiziert. |
amazon:inspector:sbom_scanner:low_vulnerabilities |
Gesamtzahl der Sicherheitslücken mit niedrigem Schweregrad, die in der SBOM gefunden wurden. |
amazon:inspector:sbom_scanner:medium_vulnerabilities |
Gesamtzahl der Sicherheitslücken mit mittlerem Schweregrad, die in der SBOM gefunden wurden. |
amazon:inspector:sbom_scanner:path |
Der Pfad zu der Datei, die die Betreff-Paketinformationen enthält. |
amazon:inspector:sbom_scanner:priority |
Die empfohlene Priorität für die Behebung einer bestimmten Sicherheitslücke. Die Werte in absteigender Reihenfolge sind „IMMEDIATE“, „URGENT“, „MODERATE“ und „STANDARD“. |
amazon:inspector:sbom_scanner:priority_intelligence |
Die Qualität der Informationen, die zur Bestimmung der Priorität einer bestimmten Sicherheitslücke verwendet werden. Zu den Werten gehören „VERIFIZIERT“ oder „NICHT VERIFIZIERT“. |
amazon:inspector:sbom_scanner:warning |
Stellt den Kontext dafür bereit, warum eine bestimmte Komponente nicht gescannt wurde, z. B.: „Komponente übersprungen: kein URL angegeben“. |
amazon:inspector:sbom_generator-Namespace-Taxonomie
Der Amazon Inspector SBOM Generator verwendet den Namespace und hat die folgenden Eigenschaften: amazon:inspector:sbom_generator
| Eigenschaft | Beschreibung |
|---|---|
amazon:inspector:sbom_generator:cpu_architecture |
Die CPU-Architektur des Systems, das inventarisiert wird (x86_64). |
amazon:inspector:sbom_generator:ec2:instance_id |
Die Amazon EC2-Instanz-ID. |
amazon:inspector:sbom_generator:ec2:instance_type |
Der Amazon EC2-Instance-Typ |
amazon:inspector:sbom_generator:live_patching_enabled |
Ein boolescher Wert, der angibt, ob Live-Patching auf Amazon EC2 Amazon aktiviert ist. Linux |
amazon:inspector:sbom_generator:live_patched_cves |
Eine Liste der CVEs, die durch Live-Patching auf Amazon EC2 Amazon gepatcht wurden. Linux |
amazon:inspector:sbom_generator:dockerfile_finding: |
Zeigt an, dass ein Amazon Inspector-Fund in einer Komponente mit Prüfungen zusammenhängt. Dockerfile |
amazon:inspector:sbom_generator:image_id |
Der Hash, der zur Container-Image-Konfigurationsdatei gehört (auch bekannt als Image-ID). |
amazon:inspector:sbom_generator:image_arch |
Die Architektur des Container-Images. |
amazon:inspector:sbom_generator:image_author |
Der Autor des Container-Images. |
amazon:inspector:sbom_generator:image:cmd: |
Ein absolutes Verzeichnis innerhalb des Container-Images, das im Standard-CMD definiert ist, das zum Zeitpunkt der Image-Erstellung konfiguriert wurde. |
amazon:inspector:sbom_generator:image:entrypoint: |
Ein absolutes Verzeichnis innerhalb des Container-Images, das im Standard-ENTRYPOINT definiert ist, das zum Zeitpunkt der Image-Erstellung konfiguriert wurde. |
amazon:inspector:sbom_generator:image:workdir |
Das WORKDIR-Verzeichnis des Container-Images, das zum Zeitpunkt der Image-Erstellung konfiguriert wurde. |
amazon:inspector:sbom_generator:image:base_layer |
Die Diff-ID der untersten Ebene des Container-Images, die die Basisebene des Images für nachgeschaltete Verbraucher identifiziert. |
amazon:inspector:sbom_generator:image_docker_version |
Die Docker-Version, die zum Erstellen des Container-Images verwendet wurde. |
amazon:inspector:sbom_generator:is_duplicate_package |
Zeigt an, dass das Betreff-Paket von mehr als einem Dateiscanner gefunden wurde. |
amazon:inspector:sbom_generator:duplicate_purl |
Zeigt die doppelte Paket-PURL an, die von einem anderen Scanner gefunden wurde. |
amazon:inspector:sbom_generator:kernel_name |
Der Kernelname des Systems, das inventarisiert wird. |
amazon:inspector:sbom_generator:kernel_version |
Die Kernelversion des Systems, das inventarisiert wird. |
amazon:inspector:sbom_generator:kernel_component |
Ein boolescher Wert, der angibt, ob ein Themenpaket eine Kernelkomponente ist |
amazon:inspector:sbom_generator:running_kernel |
Ein boolescher Wert, der angibt, ob ein Subjektpaket der laufende Kernel ist |
amazon:inspector:sbom_generator:layer_diff_id |
Der Hash der unkomprimierten Container-Image-Ebene. |
amazon:inspector:sbom_generator:replaced_by |
Der Wert, der das aktuelle Go Modul ersetzt. |
amazon:inspector:sbom_generator:os_hostname |
Der Hostname des Systems, das inventarisiert wird. |
amazon:inspector:sbom_generator:host:process_id: |
Der Pfad der ausführbaren Datei eines laufenden Prozesses, der während eines Localhost-Scans der Komponente zugeordnet wurde. Wird nur ausgegeben, wenn Sie die --collect-processes Option aktivieren. |
amazon:inspector:sbom_generator:host:process_id: |
Die Startzeit (RFC 3339, UTC) eines laufenden Prozesses, der während eines Localhost-Scans der Komponente zugeordnet wurde. Wird nur ausgegeben, wenn Sie die Option aktivieren. --collect-processes |
amazon:inspector:sbom_generator:source_file_scanner |
Der Scanner, der die Datei gefunden hat, die Paketinformationen enthält, zum Beispiel:/var/lib/dpkg/status. |
amazon:inspector:sbom_generator:source_package_collector |
Der Collector, der den Paketnamen und die Version aus einer bestimmten Datei extrahiert hat. |
amazon:inspector:sbom_generator:source_path |
Der Pfad zu der Datei, aus der die betreffenden Paketinformationen extrahiert wurden. |
amazon:inspector:sbom_generator:file_size_bytes |
Gibt die Dateigröße eines bestimmten Artefakts an. |
amazon:inspector:sbom_generator:unresolved_version |
Zeigt eine Versionszeichenfolge an, die vom Paketmanager nicht aufgelöst wurde. |
amazon:inspector:sbom_generator:experimental:transitive_dependency |
Zeigt indirekte Abhängigkeiten von einem Paketmanager an. |
amazon:inspector:sbom_generator:subscription:enabled |
Ein boolescher Wert, der angibt, ob ein Abonnement aktiviert ist, z. B. RHEL EUS/E4S oder Pro. Ubuntu |
amazon:inspector:sbom_generator:subscription:name |
Der Name des aktiven Abonnements (z. B. EUS, E4S, Pro). |
amazon:inspector:sbom_generator:subscription:locked_version |
Die Version, die durch das aktive RHEL-Abonnement gesperrt ist (nur RHEL EUS/E4S ). |
amazon:inspector:sbom_generator:metadata:host:hostname |
Der Hostname des gescannten Systems. |
amazon:inspector:sbom_generator:metadata:host:kernel_name |
Der Kernelname des Betriebssystems (z. B. Linux, Darwin, Windows_NT). |
amazon:inspector:sbom_generator:metadata:host:kernel_version |
Die Zeichenfolge mit der Kernelversion des Betriebssystems. |
amazon:inspector:sbom_generator:metadata:host:cpu_architecture |
Die CPU-Architektur des Systems (z. B. x86_64, arm64). |
amazon:inspector:sbom_generator:metadata:host:bootdisk_id |
Eindeutiger Bezeichner der Bootdiskette. |
amazon:inspector:sbom_generator:metadata:host:boot_id |
Eindeutiger Bezeichner für die aktuelle Startsitzung. |
amazon:inspector:sbom_generator:metadata:host:boot_time |
Systemstartzeit im ISO 8601-Format. |
amazon:inspector:sbom_generator:metadata:host:system_id |
Persistenter Systembezeichner (Maschinen-ID unter Linux, MachineGuid unter Windows). |
amazon:inspector:sbom_generator:metadata:host:system_serial |
Hardware-Seriennummer aus der Systemfirmware. |
amazon:inspector:sbom_generator:metadata:host:network_interfaces: |
MAC-Adresse der Netzwerkschnittstelle. |
amazon:inspector:sbom_generator:metadata:host:network_interfaces: |
IPv4-Adresse (n), die der Schnittstelle zugewiesen sind. |
amazon:inspector:sbom_generator:metadata:host:network_interfaces: |
Der Schnittstelle zugewiesene IPv6-Adresse (n). |
amazon:inspector:sbom_generator:metadata:host:sbomgen_tag: |
Benutzerdefinierte benutzerdefinierte Tags, die über das CLI-Argument --tag übergeben werden. |
amazon:inspector:sbom_generator:metadata:imds:provider |
Der Cloud-Anbieter wurde über IMDS erkannt (aws, azure, gcp). |
amazon:inspector:sbom_generator:metadata:imds:instance_id |
Die Amazon EC2-Instanz-ID oder der Azure-VM-Name. |
amazon:inspector:sbom_generator:metadata:imds:instance_type |
Der Instanztyp (z. B. t3.micro, Standard_D 2s_v3). |
amazon:inspector:sbom_generator:metadata:imds:instance_location |
Der region/location der Instanz. |
amazon:inspector:sbom_generator:metadata:imds:instance_partition |
Die Cloud-Partition (aws, aws-cn, aws-us-gov für oder für AWS Azure). AzurePublicCloud |
amazon:inspector:sbom_generator:metadata:imds:account_id |
Die AWS Konto-ID der Amazon EC2-Instance, die aus dem Instanz-Identitätsdokument abgerufen wurde (nur).AWS |
amazon:inspector:sbom_generator:metadata:imds:resource_type |
Der Typ der Cloud-Ressource, die gescannt wird (z. B. aws_ec2_instance). |
amazon:inspector:sbom_generator:metadata:imds:instance_managed_id |
ID der verwalteten Amazon EC2 Systems Manager-Instanz (nur).AWS |
amazon:inspector:sbom_generator:metadata:imds:tenant_id |
Der Microsoft Entra ID-Mandant, zu dem das Abonnement der Instanz gehört (nur Azure, wird aufgefüllt, wenn der VM eine verwaltete Identität zugewiesen wird). |
amazon:inspector:sbom_generator:metadata:imds:resource_group |
Die Azure-Ressourcengruppe, zu der die Instanz gehört (nur Azure). |
amazon:inspector:sbom_generator:metadata:imds:subscription_id |
Die der Instanz zugeordnete Azure-Abonnement-ID (nur Azure). |
amazon:inspector:sbom_generator:metadata:imds:vm_id |
Eindeutige Azure-VM-ID (nur Azure). |
amazon:inspector:sbom_generator:metadata:imds:project_id |
Die Google Cloud-Projekt-ID, zu der die Instanz gehört (nur GCP). |
amazon:inspector:sbom_generator:metadata:imds:numeric_project_id |
Die numerische Google Cloud-Projekt-ID, zu der die Instanz gehört (nur GCP). |
amazon:inspector:sbom_generator:metadata:imds:instance_name |
Der vom GCP-Metadatendienst gemeldete Instanzname (nur GCP). |
amazon:inspector:sbom_generator:metadata:host:open_port: |
Zeigt einen offenen Port einer Laufzeitressource an (z. B. EC2) |
amazon:inspector:sbom_generator:hardened_image:vendor |
Der Anbieter eines gehärteten Container-Images |