Historial de documentos - Amazon Inspector

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Historial de documentos

En la siguiente tabla se describen los cambios importantes en cada versión de la Guía del usuario de Amazon Inspector, a partir de noviembre de 2021. Para recibir notificaciones sobre las actualizaciones de la documentación, puede suscribirse a un RSS feed.

CambioDescripciónFecha

Funcionalidad actualizada

Amazon Inspector AL2 se añade como tiempo de ejecución compatible. Para obtener más información, consulte Sistemas operativos y lenguajes de programación compatibles con Amazon Inspector.

26 de agosto de 2024

Funcionalidad actualizada

Amazon Inspector ha añadido una nueva declaración a la AmazonInspector2ServiceRolePolicy política. La nueva declaración permite a Amazon Inspector devolver etiquetas de función AWS Lambda.

31 de julio de 2024

Funcionalidad actualizada

Amazon Inspector lanza nuevos controles de seguridad. Para obtener más información, consulte los controles de Amazon Inspector en la Guía del AWS Security Hub usuario.

11 de julio de 2024

Funcionalidad actualizada

El SBOM generador de Amazon Inspector ahora escanea los archivos Dockerfiles y las imágenes de los contenedores de Docker para detectar errores de configuración que puedan introducir vulnerabilidades de seguridad. Para obtener más información, consulte Comprobaciones de Dockerfile de Amazon Inspector.

10 de junio de 2024

Funcionalidad actualizada

Amazon Inspector actualiza su función de integración de CI/CD para respaldar CodeCatalyst las acciones, de modo que pueda añadir escaneos de vulnerabilidades de Amazon Inspector a sus CodeCatalyst flujos de trabajo. Para obtener más información, consulte Uso CodeCatalyst de acciones.

7 de junio de 2024

Funcionalidad actualizada

Amazon Inspector incluye una opción para descargar un CSV archivo con los resultados del CIS escaneo. Para obtener más información, consulte Visualización y descarga CIS de los resultados de los escaneos de Center for Internet Security (CIS) para EC2 instancias de Amazon.

3 de mayo de 2024

Funcionalidad actualizada

Amazon Inspector actualiza su función de integración de CI/CD para admitir GitHub Actions, para que pueda añadir escaneos de vulnerabilidades de Amazon Inspector a su GitHub flujos de trabajo. Para obtener más información, consulte Uso de Amazon Inspector con GitHub Actions.

29 de abril de 2024

Funcionalidad actualizada

Amazon Inspector actualiza la política gestionada AmazonInspector2FullAccess, por lo que crea el rol vinculado al servicio. AWSServiceRoleForAmazonInspector2Agentless Esto permite a los usuarios realizar escaneos basados en agentes y escaneos sin agente cuando habilitan Amazon Inspector.

24 de abril de 2024

Funcionalidad actualizada

Amazon Inspector actualiza el período de retención de los hallazgos cerrados de 30 a 7 días. Para obtener más información, consulta Cómo entender los resultados de Amazon Inspector.

12 de febrero de 2024

Funcionalidad actualizada

Amazon Inspector ha añadido una nueva declaración a la AmazonInspector2ServiceRolePolicy política. La nueva declaración permite a Amazon Inspector iniciar los CIS escaneos de su instancia.

23 de enero de 2024

Nueva política

Amazon Inspector ha añadido una nueva política, AmazonInspector2ManagedCisPolicy política, que puede utilizar como parte de un perfil de instancia para permitir los CIS escaneos en una instancia.

23 de enero de 2024

Nueva característica

Amazon Inspector actualizará ahora la duración de la ECR redigitalización de las imágenes de los contenedores cuando las extraigas. Para cambiar la duración de la redigitalización en función de las fechas de inserción o extracción, consulte Configuración de la duración de la ECR redigitalización.

23 de enero de 2024

Nueva característica

Amazon Inspector ahora puede ejecutar escaneos del Center for Internet Security (CIS) en EC2 las instancias. Para obtener más información, consulte CISEscaneos de Amazon Inspector.

23 de enero de 2024

Nueva característica

Ahora, Amazon Inspector puede analizar imágenes de contenedores en sus canalizaciones de CI/CD. Para obtener más información, consulte Integración de CI/CD con Amazon Inspector.

30 de noviembre de 2023

Nueva política

Amazon Inspector ha añadido una nueva política que permite a Amazon Inspector escanear las EBS instantáneas de Amazon de tu EC2 instancia para escanearlas sin agentes. Para obtener más información sobre la política, consulte Análisis sin agente.

27 de noviembre de 2023

Nueva característica

Amazon Inspector ahora admite el escaneo de EC2 instancias de Amazon Linux compatibles sin SSM agentes mediante el escaneo sin agentes. Para obtener más información, consulte Análisis sin agente.

27 de noviembre de 2023

Nuevos recursos admitidos

Amazon Inspector ahora admite el escaneo de EC2 instancias de Amazon en macOS. Consulta Sistemas operativos compatibles: Amazon EC2 busca versiones compatibles de macOS.

5 de octubre de 2023

Nuevas regiones

Amazon Inspector ahora está disponible en las regiones Asia-Pacífico (Yakarta), África (Ciudad del Cabo), Asia-Pacífico (Osaka) y Europa (Zúrich).

29 de septiembre de 2023

Nueva característica

Ahora puede excluir EC2 instancias de los escaneos de Amazon Inspector mediante etiquetas de exclusión.

14 de septiembre de 2023

Nueva característica

Amazon Inspector ha añadido nuevos permisos que permiten a Amazon Inspector escanear las configuraciones de red de las EC2 instancias de Amazon que forman parte de los grupos objetivo de Elastic Load Balancing.

31 de agosto de 2023

Nueva característica

Amazon Inspector ahora proporciona detalles sobre la inteligencia de vulnerabilidades en los resultados de vulnerabilidades de paquetes.

31 de julio de 2023

Funcionalidad actualizada

Amazon Inspector ha añadido nuevos permisos que permiten a los usuarios de solo lectura exportar la lista de materiales del software (SBOM) para sus recursos.

29 de junio de 2023

Nueva característica

Ahora puede exportar SBOM los recursos que está escaneando Amazon Inspector.

13 de junio de 2023

Nueva característica

Los análisis de código de Lambda ya están disponibles con carácter general. Se han agregado nuevas características que le permiten cifrar el código identificado en los resultados de análisis de código de Lambda. Asimismo, los análisis de código de Lambda ahora proporcionan recomendaciones sobre cómo reescribir el código para solucionar el problema.

13 de junio de 2023

Funcionalidad actualizada

Amazon Inspector ha añadido una nueva declaración a la AmazonInspector2ReadOnlyAccess política. Las nuevas instrucciones permiten a los usuarios de solo lectura obtener detalles del estado y los resultados de análisis de código de Lambda de su cuenta.

2 de mayo de 2023

Nueva característica

Amazon Inspector ha añadido una búsqueda en la base de datos de vulnerabilidades que te permite comprobar si Amazon Inspector cubre una vulnerabilidad específicaCVE.

1 de mayo de 2023

Funcionalidad actualizada

Amazon Inspector ha añadido nuevos permisos a la AmazonInspector2ServiceRolePolicy política que permite a Amazon Inspector crear canales AWS CloudTrail vinculados a servicios en su cuenta al activar el escaneo Lambda. Esto permite a Amazon Inspector supervisar CloudTrail los eventos de tu cuenta.

30 de abril de 2023

Funcionalidad actualizada

Amazon Inspector ha añadido una nueva declaración a la AmazonInspector2FullAccess política. La nueva instrucción permite a los usuarios obtener detalles de los resultados de vulnerabilidades de código a partir de los análisis de código de Lambda.

17 de abril de 2023

Funcionalidad actualizada

Amazon Inspector ha añadido una nueva declaración a la AmazonInspector2ServiceRolePolicy política. La nueva declaración permite a Amazon Inspector enviar información a Amazon EC2 Systems Manager sobre las rutas personalizadas que ha definido para la inspección EC2 profunda de Amazon.

17 de abril de 2023

Nueva característica

Amazon Inspector añade soporte adicional para EC2 las instancias de Linux mediante la inspección profunda de Amazon Inspector, que analiza las instancias en busca de vulnerabilidades de paquetes en paquetes de lenguajes de programación de aplicaciones.

17 de abril de 2023

Funcionalidad actualizada

Amazon Inspector ha añadido una nueva declaración a la AmazonInspector2ServiceRolePolicy política. Las nuevas declaraciones permiten a Amazon Inspector solicitar escaneos del código del desarrollador en AWS Lambda las funciones y recibir datos de escaneo de Amazon CodeGuru Security. Además, Amazon Inspector ha añadido permisos para revisar IAM las políticas. Amazon Inspector utiliza esta información para analizar las funciones de Lambda en busca de vulnerabilidades de código.

28 de febrero de 2023

Nueva característica

Amazon Inspector ha agregado compatibilidad adicional para funciones de Lambda en forma de análisis de código de Lambda, que analizan el código del desarrollador de las funciones de Lambda en busca de vulnerabilidades de seguridad.

28 de febrero de 2023

Funcionalidad actualizada

Amazon Inspector ha añadido una nueva declaración a la AmazonInspector2ServiceRolePolicy política. La nueva declaración permite a Amazon Inspector recuperar información CloudWatch sobre cuándo se invocó una AWS Lambda función por última vez. Utiliza esta información para centrar los escaneos en las funciones Lambda de su entorno que han estado activas durante los últimos 90 días.

20 de febrero de 2023

Funcionalidad actualizada

Amazon Inspector ha añadido una nueva declaración a la AmazonInspector2ServiceRolePolicy política. La nueva instrucción permite a Amazon Inspector obtener información acerca de las funciones de AWS Lambda . Amazon Inspector utiliza esta información para analizar las funciones de Lambda en busca de vulnerabilidades de seguridad.

28 de noviembre de 2022

Nueva característica

Amazon Inspector añade compatibilidad con las AWS Lambda funciones de escaneo.

28 de noviembre de 2022

Contenido actualizado

Se han agregado procedimientos, ejemplos de políticas y consejos sobre cómo exportar informes de resultados de Amazon Inspector a un bucket de Amazon Simple Storage Service (Amazon S3).

14 de octubre de 2022

Nuevo contenido

Se ha añadido información sobre la evaluación de la cobertura de Amazon Inspector en su AWS entorno mediante la consola de Amazon Inspector. Esta información incluye descripciones de los valores de Estado para cada recurso del entorno.

7 de octubre de 2022

Nueva característica

Amazon Inspector ahora proporciona más información sobre cómo corregir vulnerabilidades de paquetes. Se han agregado nuevos campos a los detalles de los resultados. Los nuevos campos proporcionan contexto sobre si hay una corrección disponible en un paquete de actualizaciones. Si la hay, en la sección Solución sugerida del resultado se muestran los comandos que puede ejecutar para aplicarla.

2 de septiembre de 2022

Funcionalidad actualizada

Amazon Inspector ha añadido una nueva acción a la AmazonInspector2ServiceRolePolicy política. La nueva acción permite a Amazon Inspector describir las ejecuciones de SSM asociaciones. Amazon Inspector también agregó un alcance de recursos adicional para permitir a Amazon Inspector crear, actualizar, eliminar e iniciar SSM asociaciones con SSM documentos AmazonInspector2 propios.

31 de agosto de 2022

Nueva característica

Amazon Inspector ahora admite escaneos para Windows instancias. Amazon Inspector ahora puede escanear las instancias SSM gestionadas en ejecución compatibles Windows sistemas operativos. Escaneos de Windows Los hosts los realiza el SSM complemento Amazon Inspector, que se instala e invoca mediante nuevas SSM asociaciones creadas automáticamente por Amazon Inspector.

31 de agosto de 2022

Funcionalidad actualizada

Amazon Inspector actualizó el alcance de los recursos del AmazonInspector2ServiceRolePolicy política que permite a Amazon Inspector recopilar el inventario de software en otras AWS particiones.

12 de agosto de 2022

Funcionalidad actualizada

En la AmazonInspector2ServiceRolePolicy política, Amazon Inspector reestructuró el alcance de los recursos de las acciones, lo que permitió a Amazon Inspector crear, eliminar y actualizar SSM asociaciones.

10 de agosto de 2022

Nueva característica

Amazon Inspector ahora permite cambiar la configuración de duración de la redigitalización ECR automática. La configuración de duración de la redigitalización ECR automática de Amazon determina durante cuánto tiempo Amazon Inspector monitorea continuamente las imágenes introducidas en los repositorios. Cuando una imagen es más antigua que la duración del análisis, Amazon Inspector deja de analizar la imagen y cierra todos los resultados relacionados con esta. La duración de la redigitalización automática de todas las cuentas nuevas se establecerá automáticamente como de por vida. ECR Las cuentas creadas anteriormente tenían una duración de 30 días para volver a escanearlas de ECR forma automática, pero ahora puedes elegir entre 30 días, 180 días o duraciones totales para los escaneos.

25 de junio de 2022

Nueva funcionalidad

Amazon Inspector ha añadido una nueva política de AWS gestión, la AmazonInspector2ReadOnlyAccess política, para permitir el acceso de solo lectura a la funcionalidad de Amazon Inspector.

21 de enero de 2022

Disponibilidad general

Esta es la versión pública inicial de la Guía del usuario de Amazon Inspector.

29 de noviembre de 2021