View a markdown version of this page

Activation d'un type de scan - Amazon Inspector

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Activation d'un type de scan

Vous pouvez activer un type de scan à tout moment. Lorsque vous activez un type de scan, Amazon Inspector commence à scanner les ressources éligibles pour ce type de scan.

Numérisation Amazon EC2

Ce type de scan extrait les métadonnées d'une instance Amazon EC2 avant de les comparer aux règles collectées à partir des avis de sécurité. Lorsque vous activez ce type de scan, Amazon Inspector analyse toutes les instances Amazon EC2 éligibles de votre compte pour détecter les vulnérabilités des packages et les problèmes d'accessibilité réseau. Après avoir activé ce type de scan, vous pouvez voir combien d'instances sont analysées dans l'onglet Instances.

Numérisation Amazon ECR

Ce type de scan analyse les images de conteneurs et les référentiels de conteneurs dans Amazon ECR. Lorsque vous activez ce type d'analyse, vous modifiez le paramètre de configuration de numérisation de votre registre privé, passant d'une analyse de base à une analyse améliorée. Après avoir activé la numérisation Amazon ECR, vous pouvez voir le nombre d'images et de référentiels numérisés dans les onglets Images de conteneurs et Référentiels de conteneurs.

Numérisation standard Lambda + Analyse du code Lambda

Le scan Lambda standard est le type de scan Lambda par défaut. Lorsque vous activez l'analyse standard Lambda, toutes vos fonctions Lambda sont analysées pour détecter les vulnérabilités logicielles, à condition qu'elles aient été invoquées ou mises à jour au cours des 90 derniers jours. Après avoir activé le scan standard Lambda, vous pouvez visualiser le nombre de fonctions Lambda scannées dans l'onglet Fonctions Lambda.

Le scan de code Lambda analyse le code d'application personnalisé dans une fonction Lambda. Lorsque vous activez l'analyse de code Lambda, toutes vos fonctions Lambda sont analysées pour détecter les vulnérabilités du code, à condition qu'elles aient été invoquées ou mises à jour au cours des 90 derniers jours. Après avoir activé l'analyse standard Lambda, vous pouvez voir combien de fonctions Lambda sont analysées pour détecter des vulnérabilités de code dans l'onglet Fonctions Lambda.

Note

Si vous souhaitez activer le scan de code Lambda, vous devez d'abord activer le scan Lambda standard.

Sécurité du code Amazon Inspector

Ce type d'analyse analyse le code des applications propriétaires, les dépendances des applications tierces et l'infrastructure en tant que code pour détecter les vulnérabilités. Lorsque vous activez Code Security, Amazon Inspector commence à analyser vos référentiels de code pour détecter les vulnérabilités de code en fonction de vos configurations d'analyse. Après avoir activé Amazon Inspector Code Security, vous pouvez voir combien de référentiels de code sont scannés dans l'onglet Référentiels de code.

Activation des scans

La procédure suivante décrit comment activer un type de scan dans Amazon Inspector.

Note

Si vous êtes l'administrateur délégué d'une AWS organisation, vous pouvez activer les types de scan Amazon Inspector pour plusieurs comptes dans plusieurs régions à l'aide d'un script shell. Pour plus d'informations, consultez https://github.com/aws-samples/inspector2-enablement-with-cli inspector2-enablement-with-cli on. GitHub Sinon, effectuez les étapes suivantes en étant connecté en tant qu'administrateur délégué Amazon Inspector.

Console
Pour activer les scans
  1. Ouvrez la console Amazon Inspector à l'adresse https://console.aws.amazon.com/inspector/v2/home.

  2. À l'aide du Région AWS sélecteur situé dans le coin supérieur droit de la page, sélectionnez la région dans laquelle vous souhaitez activer un nouveau type de numérisation.

  3. Dans le volet de navigation, choisissez Gestion du compte.

  4. Sur la page Gestion du compte, sélectionnez les comptes pour lesquels vous souhaitez activer un type de scan.

  5. Choisissez Activer et sélectionnez le type de numérisation que vous souhaitez activer.

  6. (Recommandé) Répétez ces étapes Région AWS pour chaque type de scan pour lequel vous souhaitez activer ce type de scan.

API

Exécutez l'opération Activer l'API. Dans la demande, indiquez les identifiants de compte pour lesquels vous activez les scans et le jeton d'idempotence, ainsi qu'un ou plusieurs des identifiantsEC2, ECRLAMBDA, ou LAMBDA_CODE pour lesquels vous resourceTypes souhaitez activer les scans de ce type.