Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Unterstützte Betriebssysteme und Programmiersprachen für Amazon Inspector
Amazon Inspector kann Softwareanwendungen scannen, die auf folgenden Geräten installiert sind:
-
Instances von Amazon Elastic Compute Cloud (Amazon EC2)
Anmerkung
Bei Amazon EC2-Instances kann Amazon Inspector in Betriebssystemen, die agentengestütztes Scannen unterstützen, nach Paketschwachstellen suchen. Amazon Inspector kann auch in Betriebssystemen und Programmiersprachen, die hybrides Scannen unterstützen, nach Paketschwachstellen suchen. Amazon Inspector scannt nicht nach Toolchain-Sicherheitslücken. Die Version des Compilers für die Programmiersprache, die zur Erstellung der Anwendung verwendet wurde, führt zu diesen Sicherheitslücken.
-
Container-Images, die in den Repositorys von Amazon Elastic Container Registry (Amazon ECR) gespeichert sind
Anmerkung
Bei ECR-Container-Images kann Amazon Inspector nach Sicherheitslücken im Betriebssystem und in Programmiersprachenpaketen suchen. Amazon Inspector unterstützt auch gehärtete ImagesChainguard, die von MinimusEcho, und Docker bereitgestellt werden. Amazon Inspector sucht nicht nach Toolchain-Sicherheitslücken in Rust — — der Version des Programmiersprachen-Compilers, der zur Erstellung der Anwendung verwendet wurde, führt zu diesen Sicherheitslücken.
-
AWS Lambda Funktionen
Anmerkung
Für Lambda-Funktionen kann Amazon Inspector nach Sicherheitslücken in Programmiersprachenpaketen und Code-Schwachstellen suchen. Amazon Inspector scannt nicht nach Toolchain-Sicherheitslücken. Die Version des Compilers für die Programmiersprache, die zur Erstellung der Anwendung verwendet wurde, führt zu diesen Sicherheitslücken.
Wenn Amazon Inspector Ressourcen scannt, bezieht Amazon Inspector mehr als 50 Datenfeeds, um Erkenntnisse über häufig auftretende Sicherheitslücken und Risiken (CVEs) zu generieren. Zu diesen Quellen gehören beispielsweise Sicherheitshinweise von Anbietern, Datenfeeds und Feeds mit Bedrohungsinformationen sowie die National Vulnerability Database (NVD) und MITRE. Amazon Inspector aktualisiert die Schwachstellendaten aus den Quell-Feeds mindestens einmal täglich.
Damit Amazon Inspector eine Ressource scannen kann, muss auf der Ressource ein unterstütztes Betriebssystem ausgeführt werden oder eine unterstützte Programmiersprache verwendet werden. In den Themen in diesem Abschnitt sind die Betriebssysteme, Programmiersprachen und Laufzeiten aufgeführt, die Amazon Inspector für verschiedene Ressourcen und Scantypen unterstützt. Sie listen auch eingestellte Betriebssysteme auf.
Anmerkung
Amazon Inspector kann nur eingeschränkten Support für ein Betriebssystem bieten, nachdem ein Anbieter den Support für das Betriebssystem eingestellt hat.
Themen
Unterstützte Betriebssysteme
In diesem Abschnitt sind die Betriebssysteme aufgeführt, die Amazon Inspector unterstützt.
Unterstützte Betriebssysteme: Amazon EC2-Scannen
In der folgenden Tabelle sind die Betriebssysteme aufgeführt, die Amazon Inspector für das Scannen von Amazon EC2-Instances unterstützt. Sie gibt die Sicherheitsempfehlungen des Anbieters für jedes Betriebssystem an und welche Betriebssysteme agentengestütztes Scannen und agentenloses Scannen unterstützen.
Wenn Sie die agentbasierte Suchmethode verwenden, konfigurieren Sie den SSM-Agenten so, dass er kontinuierliche Scans auf allen infrage kommenden Instanzen durchführt. Amazon Inspector empfiehlt, dass Sie eine Version des SSM-Agenten konfigurieren, die höher als 3.2.2086.0 ist. Weitere Informationen finden Sie unter Arbeiten mit dem SSM-Agenten im Amazon EC2 Systems Manager-Benutzerhandbuch.
Erkennungen von Linux-Betriebssystemen werden nur für das Standard-Paketmanager-Repository (rpm und dpkg) unterstützt. Erkennungen umfassen keine Anwendungen von Drittanbietern, Repositorys mit erweiterter Unterstützung oder optionale Repositorys (Anwendungsstreams), sofern unten nicht anders angegeben. Amazon Inspector durchsucht den laufenden Kernel nach Sicherheitslücken. Bei einigen Betriebssystemen ist beispielsweise ein Neustart erforderlichUbuntu, damit Upgrades in aktiven Ergebnissen angezeigt werden.
| Betriebssystem | Version | Sicherheitsempfehlungen des Anbieters | Unterstützung für Scans ohne Agenten | Agent-based Scan-Unterstützung |
|---|---|---|---|---|
| AlmaLinux | 8 | Errata CVE | Ja | Ja |
| AlmaLinux | 9 | Errata CVE | Ja | Ja |
| AlmaLinux | 10 | Errata CVE | Ja | Ja |
| Amazon Linux 2023 (AL2023) | AL2023 | ALIAS Errata CVE | Ja | Ja |
| Flaschenrakete | 1.7.0 und später | Errata CVE | Ja | Ja |
| Debian-Server (Bullseye) | 11 | DSA CVE | Ja | Ja |
| Debian-Server (Bücherwurm) | 12 | DSA CVE | Ja | Ja |
| Debian-Server (Trixie) | 13 | DSA CVE | Ja | Ja |
| Fedora | 43 | Errata CVE | Ja | Ja |
| Fedora | 44 | Errata CVE | Ja | Ja |
| Oracle Linux | 8 | Errata CVE | Ja | Ja |
| Oracle Linux | 9 | Errata CVE | Ja | Ja |
| Oracle Linux | 10 | Errata CVE | Ja | Ja |
| Red Hat Enterprise Linux (RHEL) | 8 | RHEL CVE (BaseOS &) EUS/E2S/E4S | Ja | Ja |
| Red Hat Enterprise Linux (RHEL) | 9 | RHEL CVE (BaseOS &) EUS/E2S/E4S | Ja | Ja |
| Red Hat Enterprise Linux (RHEL) | 10 | RHEL CVE (BaseOS &) EUS/E2S/E4S | Ja | Ja |
| Rocky Linux | 8 | Errata CVE | Ja | Ja |
| Rocky Linux | 9 | Errata CVE | Ja | Ja |
| Rocky Linux | 10 | Errata CVE | Ja | Ja |
| SUSE Linux Enterprise Server (SLES) | 15,7 | HÖHLE SUSE | Ja | Ja |
| SUSE Linux Enterprise Server (SLES) | 16,0 | HÖHLE SUSE | Ja | Ja |
| Ubuntu (bionisch) | 18.04 | USB, Ubuntu Pro (esm-infra und esm-apps) | Ja | Ja |
| Ubuntu (Fokus) | 20.04 | USB, Ubuntu Pro (esm-infra und esm-apps) | Ja | Ja |
| Ubuntu (Jammy) | 22,04 | USB, Ubuntu Pro (esm-infra und esm-apps) | Ja | Ja |
| Ubuntu (Noble) | 24.04 | USN, Ubuntu Pro (esm-infra & esm-apps) | Ja | Ja |
| Ubuntu (Resolute) | 26.04 | USN, Ubuntu Pro (esm-infra & esm-apps) | Ja | Ja |
| Windows Server | 2016 | MSKB | Ja | Ja |
| Windows Server | 2019 | MSKB | Ja | Ja |
| Windows Server | 2022 | MSKB | Ja | Ja |
| Windows Server | 2025 | MSKB | Ja | Ja |
| macOS (Mojave) | 10.14 | APPLE-SA | Nein | Ja |
| macOS (Catalina) | 10.15 | APPLE-SA | Nein | Ja |
| macOS (Big Sur) | 11 | APPLE-SA | Nein | Ja |
| macOS (Monterey) | 12 | APPLE-SA | Nein | Ja |
| macOS (Ventura) | 13 | APPLE-SA | Nein | Ja |
| macOS (Sonoma) | 14 | APPLE-SA | Nein | Ja |
| macOS (Sequoia) | 15 | APPLE-SA | Nein | Ja |
| macOS (Tahoe) | 26 | APPLE-SA | Nein | Ja |
Unterstützte Betriebssysteme: Amazon ECR-Scannen mit Amazon Inspector
In der folgenden Tabelle sind die Betriebssysteme aufgeführt, die Amazon Inspector für das Scannen von Container-Images in Amazon ECR-Repositorys unterstützt. Sie enthält auch die Sicherheitsempfehlungen des Anbieters für jedes Betriebssystem.
| Betriebssystem | Version | Sicherheitshinweise des Anbieters | Einfaches Scannen | Erweitertes Scannen |
|---|---|---|---|---|
| AlmaLinux | 8 | Errata CVE | Ja | Ja |
| AlmaLinux | 9 | Errata CVE | Ja | Ja |
| AlmaLinux | 10 | Errata CVE | Ja | Ja |
| Alpine Linux | 3.21 | Errata CVE | Ja | Ja |
| Alpine Linux | 3.22 | Errata CVE | Ja | Ja |
| Alpine Linux | 3.23 | Errata CVE | Ja | Ja |
| Alpine Linux | 3.24 | Errata CVE | Ja | Ja |
| Amazon Linux 2023 (AL2023) | AL2023 | ALAS Errata CVE | Ja | Ja |
| Azure Linux | 3 | Errata CVE | Ja | Ja |
| BusyBox | – | MITRE CVE | Ja | Ja |
| Chainguard | – | Errata CVE | Ja | Ja |
| Debian Server (Bullseye) | 11 | DSA CVE | Ja | Ja |
| Debian Server (Bookworm) | 12 | DSA CVE | Ja | Ja |
| Debian Server (Trixie) | 13 | DSA CVE | Ja | Ja |
| Echo | 2 | Errata CVE | Ja | Ja |
| Fedora | 43 | Errata CVE | Ja | Ja |
| Fedora | 44 | Errata CVE | Ja | Ja |
| Hummingbird OS | – | Errata CVE | Ja | Nein |
| MinimOS | – | Errata CVE | Ja | Ja |
| Oracle Linux | 8 | Errata CVE | Ja | Ja |
| Oracle Linux | 9 | Errata CVE | Ja | Ja |
| Oracle Linux | 10 | Errata CVE | Ja | Ja |
| Photon OS | 4 | Errata CVE | Ja | Ja |
| Photon OS | 5 | Errata CVE | Ja | Ja |
| Red Hat Enterprise Linux (RHEL) | 8 | RHEL CVE (BaseOS & EUS/E2S/E4S) | Ja | Ja |
| Red Hat Enterprise Linux (RHEL) | 9 | RHEL CVE (BaseOS & EUS/E2S/E4S) | Ja | Ja |
| Red Hat Enterprise Linux (RHEL) | 10 | RHEL CVE (BaseOS & EUS/E2S/E4S) | Ja | Ja |
| Rocky Linux | 8 | Errata CVE | Ja | Ja |
| Rocky Linux | 9 | Errata CVE | Ja | Ja |
| Rocky Linux | 10 | Errata CVE | Ja | Ja |
| SUSE Linux Enterprise Server (SLES) | 15.7 | SUSE CVE | Ja | Ja |
| SUSE Linux Enterprise Server (SLES) | 16.0 | SUSE CVE | Ja | Ja |
| Ubuntu (Bionic) | 18.04 | USN, Ubuntu Pro (esm-infra & esm-apps) | Ja | Ja |
| Ubuntu (Focal) | 20.04 | USN, Ubuntu Pro (esm-infra & esm-apps) | Ja | Ja |
| Ubuntu (Jammy) | 22.04 | USN, Ubuntu Pro (esm-infra & esm-apps) | Ja | Ja |
| Ubuntu (Noble) | 24.04 | USN, Ubuntu Pro (esm-infra & esm-apps) | Ja | Ja |
| Ubuntu (Resolute) | 26.04 | USN, Ubuntu Pro (esm-infra & esm-apps) | Ja | Ja |
| Windows Server | 2019 | MSKB | Ja | Nein |
| Windows Server | 2022 | MSKB | Ja | Nein |
| Windows Server | 2025 | MSKB | Ja | Nein |
| Wolfi | – | Errata CVE | Ja | Ja |
Unterstützte Betriebssysteme: CIS-Scannen
In der folgenden Tabelle sind die Betriebssysteme aufgeführt, die Amazon Inspector für CIS-Scans unterstützt. Sie gibt auch die CIS-Benchmark-Version für jedes Betriebssystem an.
Anmerkung
CIS-Standards sind für x86_64-Betriebssysteme vorgesehen. Einige Prüfungen werden möglicherweise nicht ausgewertet oder geben möglicherweise ungültige Anweisungen zur Problembehebung für Ressourcen zurück. ARM-based
| Betriebssystem | Version | CIS-Benchmark-Version |
|---|---|---|
| Amazon Linux 2023 | AL2023 | 1.0.0 |
| Red Hat Enterprise Linux (RHEL) | 8 | 4.0.0 |
| Red Hat Enterprise Linux (RHEL) | 9 | 2.0.0 |
| Rocky Linux | 8 | 3.0.0 |
| Rocky Linux | 9 | 2.0.0 |
| SUSE-Linux-Enterprise-Server | 15 | 2.0.1 |
| Ubuntu (Fokus) | 20.04 | 3.0.0 |
| Ubuntu (Jammy) | 22,04 | 3.0.0 |
| Ubuntu (Edel) | 24.04 | 2.0.0 |
| Windows Server | 2016 | 4.0.0 |
| Windows Server | 2019 | 5.0.0 |
| Windows Server | 2022 | 5.0.0 |
| Windows Server | 2025 | 2.0.0 |
Unterstützte Betriebssysteme: Amazon Inspector Scan API
In der folgenden Tabelle sind die unterstützten Betriebssysteme für die Amazon Inspector Scan API aufgeführt. Weitere Informationen finden Sie ScanSbom in der Amazon Inspector V2 API-Referenz.
| Betriebssystem | Version |
|---|---|
| AlmaLinux | 8 |
| AlmaLinux | 9 |
| AlmaLinux | 10 |
| Alpine Linux | 3.21 |
| Alpine Linux | 3,22 |
| Alpine Linux | 3,23 |
| Alpine Linux | 3,24 |
| Amazon Linux 2023 (AL2023) | AL2023 |
| Azure Linux | 3 |
| Bottlerocket | – |
| BusyBox | 1,36,0+ |
| Chainguard | – |
| Debian Server (Bullseye) | 11 |
| Debian Server (Bookworm) | 12 |
| Debian Server (Trixie) | 13 |
| Debian Sid | – |
| Echo | 2 |
| Fedora | 43 |
| Fedora | 44 |
| Hummingbird OS | – |
| macOS | 11 |
| MinimOS | – |
| Oracle Linux | 8 |
| Oracle Linux | 9 |
| Oracle Linux | 10 |
| Photon OS | 4 |
| Photon OS | 5 |
| Red Hat Enterprise Linux (RHEL) | 8 |
| Red Hat Enterprise Linux (RHEL) | 9 |
| Red Hat Enterprise Linux (RHEL) | 10 |
| Rocky Linux | 8 |
| Rocky Linux | 9 |
| Rocky Linux | 10 |
| SUSE Linux Enterprise Server (SLES) | 15,7 |
| SUSE Linux Enterprise Server (SLES) | 16,0 |
| Ubuntu (Bionic) | 18,04 |
| Ubuntu (Focal) | 20,04 |
| Ubuntu (Jammy) | 22,04 |
| Ubuntu (Noble) | 24,04 |
| Ubuntu (Resolute) | 26,04 |
| Wolfi | – |
| Windows Server | 2016 |
| Windows Server | 2019 |
| Windows Server | 2022 |
| Windows Server | 2025 |
Nicht mehr erhältliche Betriebssysteme
In der folgenden Tabelle sind Betriebssysteme aufgeführt, die eingestellt wurden und wann sie eingestellt wurden.
Obwohl Amazon Inspector keine vollständige Unterstützung für eingestellte Betriebssysteme bietet, scannt Amazon Inspector weiterhin Amazon EC2-Instances und Amazon ECR-Container-Images, auf denen sie ausgeführt werden. Aus Sicherheitsgründen generiert Amazon Inspector ein KRITISCHES Ergebnis für Ressourcen, die ein nicht mehr verwendetes Betriebssystem verwenden, und empfiehlt, auf eine unterstützte Version umzusteigen. Die Ergebnisse, die Amazon Inspector für eingestellte Betriebssysteme generiert, sollten nur zu Informationszwecken verwendet werden.
Gemäß der Herstellerrichtlinie erhalten eingestellte Betriebssysteme keine Patch-Updates oder Sicherheitshinweise mehr. Anbieter können für Betriebssysteme, für die der Standardsupport abgelaufen ist, auch vorhandene Sicherheitshinweise und -warnungen aus ihren Feeds entfernen. Aus diesem Grund generiert Amazon Inspector 12 Monate nach Ablauf der unten aufgeführten Daten keine Ergebnisse mehr für eingestellte Betriebssysteme.
| Betriebssystem | Version | Nicht mehr angeboten |
|---|---|---|
| Alpine Linux | 3.2 | 1. Mai 2017 |
| Alpine Linux | 3.3 | 1. November 2017 |
| Alpine Linux | 3.4 | 1. Mai 2018 |
| Alpine Linux | 3.5 | 1. November 2018 |
| Alpine Linux | 3.6 | 1. Mai 2019 |
| Alpine Linux | 3.7 | 1. November 2019 |
| Alpine Linux | 3.8 | 1. Mai 2020 |
| Alpine Linux | 3.9 | 1. November 2020 |
| Alpine Linux | 3,10 | 1. Mai 2021 |
| Alpine Linux | 3,11 | 1. November 2021 |
| Alpine Linux | 3,12 | 01.Mai 2022 |
| Alpine Linux | 3.13 | 1. November 2022 |
| Alpine Linux | 3,14 | 1. Mai 2023 |
| Alpine Linux | 3,15 | 1. November 2023 |
| Alpine Linux | 3,16 | 23. Mai 2024 |
| Alpine Linux | 3,17 | 22. November 2024 |
| Alpine Linux | 3,18 | 9. Mai 2025 |
| Alpine Linux | 3.19 | 1. November 2025 |
| Alpine Linux | 3,20 | 1. April 2026 |
| Amazon Linux (AL1) | 2012 | 31. Dezember 2021 |
| Amazon Linux 2 (AL2) | AL2 | 30. Juni 2026 |
| CentOS Linux (CentOS) | 7 | 30. Juni 2024 |
| CentOS Linux (CentOS) | 8 | 31. Dezember 2021 |
| Debian-Server (Jessie) | 8 | 30. Juni 2020 |
| Debian-Server (Stretch) | 9 | 30. Juni 2022 |
| Debian-Server (Buster) | 10 | 30. Juni 2024 |
| Fedora | 33 | 30. November 2021 |
| Fedora | 34 | 7. Juni 2022 |
| Fedora | 35 | 13. Dezember 2022 |
| Fedora | 36 | 16. Mai 2023 |
| Fedora | 37 | 15. Dezember 2023 |
| Fedora | 38 | 21. Mai 2024 |
| Fedora | 39 | 26. November 2024 |
| Fedora | 40 | 13. Mai 2025 |
| Fedora | 41 | 19. November 2025 |
| Fedora | 42 | 13. Mai 2026 |
| openSUSE Leap | 15.2 | 1. Dezember 2021 |
| OpenSUSE Leap | 15.3 | 01. Dezember 2022 |
| OpenSUSE Leap | 15.4 | 07. Dezember 2023 |
| OpenSUSE Leap | 15,5 | 31. Dezember 2024 |
| openSUSE Leap | 15.6 | 30. April 2026 |
| Oracle Linux | 6 | 1. März 2021 |
| Oracle Linux | 7 | 31. Dezember 2024 |
| Photon OS | 2 | 2. Dezember 2021 |
| Photon OS | 3 | 1. März 2024 |
| Red Hat Enterprise Linux (RHEL) | 6 | 30. Juni 2020 |
| Red Hat Enterprise Linux (RHEL) | 7 | 30. Juni 2024 |
| SUSE Linux Enterprise Server (SLES) | 12 | 30. Juni 2016 |
| SUSE Linux Enterprise Server (SLES) | 12.1 | 31. Mai 2017 |
| SUSE Linux Enterprise Server (SLES) | 12.2 | 31. März 2018 |
| SUSE Linux Enterprise Server (SLES) | 12.3 | 30. Juni 2019 |
| SUSE Linux Enterprise Server (SLES) | 12.4 | 30. Juni 2020 |
| SUSE Linux Enterprise Server (SLES) | 12,5 | 31. Oktober 2024 |
| SUSE Linux Enterprise Server (SLES) | 15 | 31. Dezember 2019 |
| SUSE Linux Enterprise Server (SLES) | 15,1 | 31. Januar 2021 |
| SUSE Linux Enterprise Server (SLES) | 15,2 | 31. Dezember 2021 |
| SUSE Linux Enterprise Server (SLES) | 15,3 | 31. Dezember 2022 |
| SUSE Linux Enterprise Server (SLES) | 15,4 | 31. Dezember 2023 |
| SUSE Linux Enterprise Server (SLES) | 15,5 | 31. Dezember 2024 |
| SUSE Linux Enterprise Server (SLES) | 15,6 | 31. Dezember 2025 |
| Ubuntu (präzise) | 12.04 | 28. April 2017 |
| Ubuntu (Vertrauenswürdig) | 14.04 | 1. April 2024 |
| Ubuntu (Xenial) | 16.04 | 1. April 2026 |
| Ubuntu (Groovy) | 20,10 | 22. Juli 2021 |
| Ubuntu (Hirsute) | 21,04 | 20. Januar 2022 |
| Ubuntu (Impisch) | 21.10 | 31. Juli 2022 |
| Ubuntu (Kinetisch) | 22.10 | 20. Juli 2023 |
| Ubuntu (Mond) | 23.04 | 25. Januar 2024 |
| Ubuntu (Mantisch) | 23.10 | 11. Juli 2024 |
| Ubuntu (Orakel) | 24.10 | 10. Juli 2025 |
| Ubuntu (Mutig) | 25.04 | 15. Januar 2026 |
| Ubuntu (Questen) | 25.10 | 9. Juli 2026 |
| Windows Server | 2012 | 10. Oktober 2023 |
| Windows Server | 2012 R2 | 10. Oktober 2023 |
Unterstützte Programmiersprachen
In diesem Abschnitt sind die Programmiersprachen aufgeführt, die Amazon Inspector unterstützt.
Unterstützte Programmiersprachen: Amazon EC2-Scannen ohne Agenten
Amazon Inspector unterstützt derzeit die folgenden Programmiersprachen bei der Durchführung von Scans ohne Agenten auf berechtigten Amazon EC2-Instances. Weitere Informationen finden Sie unter Agentenloses Scannen.
Anmerkung
Amazon Inspector scannt in Go und nicht nach Toolchain-Sicherheitslücken. Rust Die Version des Programmiersprachen-Compilers, mit der die Anwendung erstellt wurde, führt zu diesen Sicherheitslücken.
-
C#
-
Go
-
Java
-
JavaScript
-
PHP
-
Python
-
Ruby
-
Rust
Unterstützte Programmiersprachen: Amazon Inspector VM Scanner
Der Amazon Inspector VM Scanner unterstützt dieselben Programmiersprachen wie das agentenlose Scannen von Amazon EC2. Die Liste der unterstützten Sprachen finden Sie unter. Unterstützte Programmiersprachen: Amazon EC2-Scannen ohne Agenten
Unterstützte Programmiersprachen: Amazon Inspector SSM-Plugin
Amazon Inspector unterstützt derzeit die folgenden Programmiersprachen bei der Durchführung von Tiefeninspektionsscans auf Amazon EC2-Linux-Instances mithilfe des Amazon Inspector SSM-Plug-ins. Deep Inspection über das Amazon Inspector SSM-Plugin unterstützt eine Untergruppe der Programmiersprachen, die vom Amazon Inspector VM Scanner unterstützt werden. Weitere Informationen finden Sie unter Eingehende Überprüfung von Amazon EC2-Instances durch Linux-based Amazon Inspector.
Die hier aufgeführten Sprachen gelten für Deep Inspection über das Amazon Inspector SSM-Plugin auf Instances. Linux Informationen zur gründlichen Inspektion mit Enhanced EC2 Scanning (dem Amazon Inspector VM Scanner) finden Sie unter Amazon Inspector VM Scanner. Der Amazon Inspector VM Scanner unterstützt LinuxWindows, und macOS Instanzen.
-
Java(.ear-, .jar-, .par- und.war-Archivformate)
-
JavaScript
-
Python
Amazon Inspector verwendet Systems Manager Distributor, um das Plugin für eine gründliche Inspektion Ihrer Amazon EC2-Instance bereitzustellen.
Anmerkung
Deep Inspection wird für Bottlerocket-Betriebssysteme nicht unterstützt.
Um gründliche Inspektionsscans durchführen zu können, müssen Systems Manager Distributor und Amazon Inspector Ihr Amazon EC2-Instance-Betriebssystem unterstützen. Informationen zu den unterstützten Betriebssystemen in Systems Manager Distributor finden Sie unter Unterstützte Paketplattformen und Architekturen im Systems Manager-Benutzerhandbuch.
Unterstützte Programmiersprachen: Amazon ECR-Scannen
Amazon Inspector unterstützt derzeit die folgenden Programmiersprachen beim Scannen von Container-Images in Amazon ECR-Repositorys:
Anmerkung
Amazon Inspector scannt nicht nach Toolchain-Sicherheitslücken in. Rust Die Version des Programmiersprachen-Compilers, mit der die Anwendung erstellt wurde, führt zu diesen Sicherheitslücken. Bei Java Anwendungen Python und Anwendungen, die Chainguard Bibliotheken verwenden, erkennt Amazon Inspector die zurückportierten Sicherheitsupdates und schließt sie aus den Ergebnissen aus. Amazon Inspector erkennt auch die zurückportierten Sicherheitsupdates für und JavaScript Anwendungen PythonJava, die Bibliotheken verwenden. Echo Weitere Informationen finden Sie unter Chainguard Bibliotheken
-
C#
-
Go
-
GoToolchain
-
Java(einschließlich Chainguard Echo Bibliotheken)
-
JavaJDK
-
JavaScript(einschließlich Echo Bibliotheken)
-
PHP
-
Python(einschließlich Chainguard Echo Bibliotheken)
-
Ruby
-
Rust
Unterstützte Laufzeiten
In diesem Abschnitt sind die Laufzeiten aufgeführt, die Amazon Inspector unterstützt.
Unterstützte Laufzeiten: Amazon Inspector Lambda, Standard-Scannen
Das Standard-Scannen von Amazon Inspector Lambda unterstützt derzeit die folgenden Laufzeiten für die Programmiersprachen, die beim Scannen von Lambda-Funktionen auf Sicherheitslücken in Softwarepaketen von Drittanbietern verwendet werden können:
Anmerkung
Amazon Inspector scannt nicht nach Toolchain-Sicherheitslücken in. Rust Die Version des Programmiersprachen-Compilers, mit der die Anwendung erstellt wurde, führt zu diesen Sicherheitslücken.
-
Go
-
go1.x
-
-
Java
-
java8
-
java8.al2
-
java11
-
java17
-
java21
-
java25
-
-
.NET
-
.NET 6
-
.NET 8
-
.NET 10
-
-
Node.js
-
nodejs12.x
-
nodejs14.x
-
nodejs16.x
-
nodejs18.x
-
nodejs20.x
-
nodejs22.x
-
nodejs24.x
-
-
Python
-
python3.7
-
python3.8
-
python3.9
-
python3.10
-
python3.11
-
python3.12
-
python3.13
-
python3.14
-
-
Ruby
-
ruby2.7
-
ruby3.2
-
ruby3.3
-
-
Custom runtimes
-
AL2
-
AL2023
-
Unterstützte Laufzeiten: Amazon Inspector Lambda-Code-Scannen
Das Amazon Inspector Lambda-Code-Scannen unterstützt derzeit die folgenden Laufzeiten für die Programmiersprachen, die es beim Scannen von Lambda-Funktionen nach Sicherheitslücken im Code verwenden kann:
-
Java
-
java8
-
java8.al2
-
java11
-
java17
-
java21
-
java25
-
-
.NET
-
.NET 6
-
.NET 8
-
-
Node.js
-
nodejs12.x
-
nodejs14.x
-
nodejs16.x
-
nodejs18.x
-
nodejs20.x
-
nodejs22.x
-
-
Python
-
python3.7
-
python3.8
-
python3.9
-
python3.10
-
python3.11
-
python3.12
-
python3.13
-
python3.14
-
-
Ruby
-
ruby2.7
-
ruby3.2
-
ruby3.3
-