Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Intégration d'Amazon Inspector dans Image Builder
Lorsque vous activez l'analyse de sécurité avec Amazon Inspector, celle-ci analyse en permanence les images des machines et les instances en cours d'exécution de votre compte pour détecter les vulnérabilités du système d'exploitation et du langage de programmation. Si cette option est activée, l'analyse de sécurité est automatique et Image Builder peut enregistrer un instantané des résultats de votre instance de test lorsque vous créez une nouvelle image. Amazon Inspector est un service payant.
Lorsqu'Amazon Inspector découvre des vulnérabilités dans les paramètres de votre logiciel ou de votre réseau, il prend les mesures suivantes :
-
Vous informe qu'une découverte a été faite.
-
Évalue la gravité de la découverte. L'indice de gravité classe les vulnérabilités pour vous aider à hiérarchiser vos résultats et inclut les valeurs suivantes :
-
Non trié
-
Informationnel
-
Faible
-
Medium
-
Élevée
-
Critique
-
-
Fournit des informations sur la découverte et des liens vers des ressources supplémentaires pour plus de détails.
-
Propose des conseils de remédiation pour vous aider à résoudre les problèmes à l'origine de cette découverte.
Configuration des scans de sécurité
Si vous avez activé Amazon Inspector pour votre compte, Amazon Inspector analyse automatiquement les instances EC2 lancées par Image Builder pour créer et tester une nouvelle image. Ces instances ont une courte durée de vie pendant le processus de création et de test, et leurs résultats expirent normalement dès leur arrêt. Pour vous aider à étudier et à corriger les résultats de votre nouvelle image, Image Builder peut éventuellement enregistrer sous forme de capture instantanée tous les résultats identifiés par Amazon Inspector sur votre instance de test pendant le processus de création.
Pour configurer les analyses de sécurité pour votre pipeline, consultezConfigurez les scans de sécurité pour les images Image Builder dans Console de gestion AWS.
Examiner les résultats de sécurité
Dans la console Image Builder, vous pouvez consulter les résultats de sécurité de toutes vos ressources Image Builder en un seul endroit. Vous pouvez consulter tous les résultats sur la page Résultats de sécurité de la section Présentation de la sécurité, ou vous pouvez regrouper vos résultats par vulnérabilité, par pipeline d'images ou par image. La console affiche par défaut tous les résultats de sécurité. Le panneau récapitulatif de l'option Tous les résultats de sécurité indique le nombre de résultats dont vous disposez pour chaque niveau de gravité. Pour de plus amples informations, veuillez consulter Gérez les résultats de sécurité relatifs aux images Image Builder dans Console de gestion AWS.
Pour en savoir plus sur les résultats relatifs à la vulnérabilité d'Amazon Inspector, consultez la section Comprendre les résultats d'Amazon Inspector dans le guide de l'utilisateur Amazon Inspector.