View a markdown version of this page

Automatisierte Scantypen in Amazon Inspector - Amazon Inspector

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Automatisierte Scantypen in Amazon Inspector

Amazon Inspector verwendet eine speziell entwickelte Scan-Engine, die Ihre Ressourcen auf umsetzbare Software-Sicherheitslücken und unbeabsichtigte Netzwerkrisiken überwacht. Wenn Amazon Inspector eine Sicherheitslücke in einer Software oder eine unbeabsichtigte Netzwerkgefährdung entdeckt, erstellt es einen Befund. https://docs.aws.amazon.com/inspector/latest/user/findings-understanding.html Wenn Sie Amazon Inspector zum ersten Mal aktivieren, wird Ihr Konto automatisch für alle Scantypen registriert, einschließlich Amazon Amazon EC2-Scanning, Amazon ECR-Scanning und Lambda-Standard-Scannen.

Anmerkung

Das Lambda-Code-Scannen ist eine optionale Ebene des Lambda-Funktionsscannens, die Sie jederzeit aktivieren können.

Überblick über die Amazon Inspector-Scantypen

Amazon Inspector bietet verschiedene Scantypen, die sich auf bestimmte Ressourcentypen in Ihrer AWS Umgebung konzentrieren.

Amazon EC2-Scannen

Wenn Sie das Amazon EC2-Scannen aktivieren, scannt Amazon Inspector Ihre EC2-Instances auf häufig auftretende Sicherheitslücken und Exposures (CVEs), Netzwerkprobleme, Probleme mit der Netzwerkerreichbarkeit, Sicherheitslücken im Betriebssystem und in Programmiersprachenpaketen. Amazon Inspector führt Scans mithilfe des auf Ihrer Instance installierten SSM-Agenten oder mithilfe von Amazon EBS-Snapshots von Instances durch. Weitere Informationen finden Sie unter Scannen von Amazon EC2-Instanzen mit Amazon Inspector. Wenn Sie das Amazon EC2-Scannen aktivieren, aktivieren Sie standardmäßig automatisch den Hybrid-Scanmodus. Weitere Informationen finden Sie unter Agentenloses Scannen.

Amazon ECR-Scannen

Wenn Sie das Amazon ECR-Scannen aktivieren, konvertiert Amazon Inspector alle Repositorys in Ihrer privaten Registry von einfachen Scan-Container-Repositorys in erweiterte Scan-Repositorys. Sie können diese Einstellung mit Einschlussregeln so konfigurieren, dass nur On-Push-Scans oder nur ausgewählte Repositorys gescannt werden. Amazon Inspector scannt nur ECR-Container-Images, die in ECR aktiv sind (imageStatusFeld istACTIVE). Amazon Inspector scannt alle Bilder, die innerhalb der letzten 30 Tage in ECR übertragen oder auf aktiv (lastActivatedAt) umgestellt oder innerhalb der letzten 90 Tage abgerufen wurden. Amazon Inspector überwacht Bilder standardmäßig 90 Tage lang weiter. Sie können diese Einstellung jederzeit ändern. Weitere Informationen finden Sie unter Scannen von Amazon Elastic Container Registry-Container-Images mit Amazon Inspector.

Scannen nach Lambda-Standard

Wenn Sie das Lambda-Standard-Scannen aktivieren, erkennt Amazon Inspector alle Lambda-Funktionen in Ihrem Konto und scannt sie sofort auf Sicherheitslücken. Amazon Inspector scannt neue Lambda-Funktionen und -Layer, wenn sie bereitgestellt werden. Amazon Inspector scannt sie erneut, wenn sie aktualisiert werden oder wenn neue CVEs veröffentlicht werden. Weitere Informationen zum Scannen finden Sie unter. Scanning AWS Lambda funktioniert mit Amazon Inspector

Lambda-Standardscannen + Lambda-Code-Scannen

Wenn Sie das Lambda-Code-Scannen aktivieren, erkennt Amazon Inspector die Lambda-Funktionen und -Layer in Ihrem Konto und scannt sie nach Code-Schwachstellen. Diese Art des Scannens bewertet die Abhängigkeiten von Anwendungspaketen, die in einer Lambda-Funktion für CVEs verwendet werden. Wenn Sie diesen Scan-Typ aktivieren, aktivieren Sie auch das Lambda-Standard-Scannen. Weitere Informationen finden Sie unter Scanning AWS Lambda funktioniert mit Amazon Inspector.

Code-Sicherheit für Amazon Inspector

Dieser Scan-Typ nutzt die Amazon Q Developer-Scan-Engine, um den Anwendungscode von Erstanbietern, Abhängigkeiten von Drittanbieteranwendungen und Infrastructure as Code auf Sicherheitslücken zu scannen. Weitere Informationen finden Sie unter Codesicherheit für Amazon Inspector.