View a markdown version of this page

Historique du document - Amazon Inspector

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Historique du document

Le tableau suivant décrit les modifications importantes apportées à chaque version du guide de l'utilisateur Amazon Inspector, à compter de novembre 2021. Vous pouvez vous abonner au flux RSS pour recevoir des notifications sur les mises à jour de la documentation.

Mises à jour des produits Amazon Inspector

ModificationDescriptionDate

Versions de référence CIS prises en charge mises à jour

Amazon Inspector a mis à jour les benchmarks pris en charge pour Rocky 8/9, RHEL 8 et Ubuntu 22. 04/24.04 et Windows Server 2016/2019/2022/2025. Pour plus d'informations, consultez Systèmes d'exploitation et langages de programmation pris en charge pour Amazon Inspector

24 août 2026

Mises à jour du plug-in Amazon Inspector SSM, du générateur Amazon Inspector SBOM et du scanner Amazon Inspector VM

Amazon Inspector a connaissance d'un scénario dans lequel le plug-in Amazon Inspector SSM, le générateur Amazon Inspector SBOM et Amazon Inspector VM Scanner peuvent générer des résultats de vulnérabilité pour et. CVE-2026-61711 CVE-2026-61712 Il a été confirmé que le plug-in Amazon Inspector SSM, Amazon Inspector SBOM Generator et Amazon Inspector VM Scanner ne sont pas concernés par ces vulnérabilités. Ces problèmes seront résolus dans la prochaine version du plug-in Amazon Inspector SSM, du générateur Amazon Inspector SBOM et du scanner Amazon Inspector VM.

19 août 2026

Mises à jour du plug-in Amazon Inspector SSM, du générateur Amazon Inspector SBOM et du scanner Amazon Inspector VM

Amazon Inspector a connaissance d'un scénario dans lequel le plug-in Amazon Inspector SSM, le générateur Amazon Inspector SBOM et Amazon Inspector VM Scanner peuvent générer des résultats de vulnérabilité pour CVE-2026-39821 CVE-2026-46600, CVE-2026-33818, CVE-2026-56859, CVE-2026-56858,, CVE-2026-56864 CVE-2026-56853 CVE-2026-56860, CVE-2026-56865 et. CVE-2026-56862 Il a été confirmé que le plug-in Amazon Inspector SSM, Amazon Inspector SBOM Generator et Amazon Inspector VM Scanner ne sont pas concernés par ces vulnérabilités. Ces problèmes seront résolus dans la prochaine version du plug-in Amazon Inspector SSM, du générateur Amazon Inspector SBOM et du scanner Amazon Inspector VM.

14 août 2026

Instructions mises à jour pour la numérisation Amazon EC2

Clarification des instructions relatives à la numérisation d'Amazon EC2 sur plusieurs sujets. Nous recommandons désormais la numérisation EC2 améliorée avec le scanner de machines virtuelles Amazon Inspector plutôt que l'ancien plug-in Amazon Inspector SSM, et notons que cela produit des résultats plus cohérents, en particulier sur. Windows A documenté que les chemins personnalisés d'inspection approfondie sont pris en charge sur Linux et macOS lorsque vous utilisez la numérisation EC2 améliorée, et a clarifié les emplacements de numérisation par défaut par système d'exploitation. Windows Ajout d'instructions indiquant que les modifications apportées aux fichiers d'systemdunité Amazon Inspector VM Scanner sont perdues lors des mises à jour des packages, et documentation expliquant comment effectuer des remplacements persistants. Pour plus d'informations, consultez Amazon Inspector VM Scanner et Chemins personnalisés pour une inspection approfondie d'Amazon Inspector.

28 juillet 2026

Mises à jour du plug-in Amazon Inspector SSM, du générateur Amazon Inspector SBOM et du scanner Amazon Inspector VM

Amazon Inspector a connaissance d'un scénario dans lequel le plug-in Amazon Inspector SSM, le générateur Amazon Inspector SBOM et Amazon Inspector VM Scanner peuvent générer des résultats de vulnérabilité pour et. CVE-2026-46600 CVE-2026-56852 Il a été confirmé que le plug-in Amazon Inspector SSM, Amazon Inspector SBOM Generator et Amazon Inspector VM Scanner ne sont pas concernés par ces vulnérabilités. Ces problèmes seront résolus dans la prochaine version du plug-in Amazon Inspector SSM, du générateur Amazon Inspector SBOM et du scanner Amazon Inspector VM.

24 juillet 2026

Mises à jour du plug-in Amazon Inspector SSM, du générateur Amazon Inspector SBOM et du scanner Amazon Inspector VM

Amazon Inspector a connaissance d'un scénario dans lequel le plug-in Amazon Inspector SSM, le générateur Amazon Inspector SBOM et Amazon Inspector VM Scanner peuvent générer des résultats de vulnérabilité pour et. CVE-2026-39822 CVE-2026-42505 Il a été confirmé que le plug-in Amazon Inspector SSM, Amazon Inspector SBOM Generator et Amazon Inspector VM Scanner ne sont pas concernés par ces vulnérabilités. Ces problèmes seront résolus dans la prochaine version du plug-in Amazon Inspector SSM, du générateur Amazon Inspector SBOM et du scanner Amazon Inspector VM.

9 juillet 2026

Fonctionnalités mises à jour

Amazon Inspector prend désormais en charge les paramètres de durée de rescan Amazon ECR sur 3 jours et 7 jours, à la fois pour la durée de la nouvelle numérisation de l'image et pour la durée de la date de transmission de l'image. Pour plus d'informations, consultez Configuration de la durée de réanalyse Amazon ECR.

9 juillet 2026

Nouveau contenu

Ajout d'un contenu répertoriant tous les langages de programmation actuellement pris en charge par Amazon Inspector VM Scanner. Pour plus d'informations, consultez Langages de programmation pris en charge : Amazon Inspector VM Scanner.

16 juin 2026

Mises à jour du plug-in Amazon Inspector SSM, du générateur Amazon Inspector SBOM et du scanner Amazon Inspector VM

Amazon Inspector a connaissance d'un scénario dans lequel le plug-in Amazon Inspector SSM, le générateur Amazon Inspector SBOM et Amazon Inspector VM Scanner peuvent générer des résultats de vulnérabilité pour CVE-2026-27145, CVE-2026-42504 et. CVE-2026-42507 Il a été confirmé que le plug-in Amazon Inspector SSM, Amazon Inspector SBOM Generator et Amazon Inspector VM Scanner ne sont pas concernés par ces vulnérabilités. Ces problèmes seront résolus dans la prochaine version du plug-in Amazon Inspector SSM, du générateur Amazon Inspector SBOM et du scanner Amazon Inspector VM.

3 juin 2026

Nouvelle fonction

Pour effectuer des évaluations de vulnérabilité améliorées des instances Amazon Elastic Compute Cloud, vous pouvez désormais utiliser le scanner Amazon Inspector VM au lieu du plug-in Amazon Inspector SSM. Le scanner de machines virtuelles Amazon Inspector présente plusieurs avantages, tels qu'une collecte de packages plus granulaire et utilise moins de ressources de calcul. Pour plus d'informations, consultez Amazon Inspector VM Scanner.

29 mai 2026

Mises à jour pour le générateur Amazon Inspector SBOM

Amazon Inspector a connaissance d'un scénario dans lequel le générateur Amazon Inspector SBOM pourrait générer des résultats de vulnérabilité pour CVE-2026-39821 CVE-2026-39827, et. CVE-2026-39824 Il a été confirmé qu'Amazon Inspector n'est pas concerné par ces vulnérabilités. Ces problèmes seront résolus dans la prochaine version du générateur Amazon Inspector SBOM.

28 mai 2026

Mises à jour pour le générateur Amazon Inspector SBOM

Amazon Inspector a connaissance d'un scénario dans lequel le générateur SBOM Amazon Inspector pourrait générer des résultats de vulnérabilité pour. CVE-2026-29181 Il a été confirmé que le générateur SBOM d'Amazon Inspector n'est pas concerné par cette vulnérabilité. Ce problème peut être résolu en mettant à niveau le générateur Amazon Inspector SBOM vers la version 1.12.2 ou ultérieure.

27 avril 2026

Mises à jour du plug-in Amazon Inspector SSM

Amazon Inspector a connaissance d'un scénario dans lequel le plug-in Amazon Inspector SSM pourrait générer des résultats de vulnérabilité pour CVE-2026-32283 CVE-2026-33810, CVE-2026-32289, CVE-2026-32281 CVE-2026-32288, et CVE-2026-32282. Il a été confirmé que le plug-in Amazon Inspector SSM n'est pas concerné par ces vulnérabilités. Ces problèmes seront résolus dans la prochaine version du plug-in Amazon Inspector SSM.

13 avril 2026

Mises à jour pour le générateur Amazon Inspector SBOM

Amazon Inspector a connaissance d'un scénario dans lequel le générateur SBOM Amazon Inspector pourrait générer des résultats de vulnérabilité pour. CVE-2026-32280 Ce problème est résolu par la mise à niveau vers la version 1.12.1 d'Amazon Inspector SBOM Generator.

9 avril 2026

Mises à jour pour le générateur Amazon Inspector SBOM

Amazon Inspector a connaissance d'un scénario dans lequel le générateur Amazon Inspector SBOM pourrait générer des résultats de vulnérabilité pour CVE-2026-33997 CVE-2026-34040, CVE-2026-33747 et. CVE-2026-33748 Il a été confirmé que le générateur SBOM d'Amazon Inspector n'est pas concerné par ces vulnérabilités. Ces problèmes seront résolus dans la version 1.12.0 d'Amazon Inspector SBOM Generator.

26 mars 2026

Mises à jour pour le générateur Amazon Inspector SBOM

Amazon Inspector a connaissance d'un scénario dans lequel le générateur Amazon Inspector SBOM pourrait générer des résultats de vulnérabilité pour CVE-2026-25679 CVE-2026-27142, et. CVE-2026-27139 Il a été confirmé que le générateur SBOM d'Amazon Inspector n'est pas concerné par ces vulnérabilités. Cette vulnérabilité peut être corrigée en mettant à niveau la version d'Amazon Inspector SBOM Generator vers la version 1.11.2 ou ultérieure.

11 mars 2026

Mises à jour pour le générateur Amazon Inspector SBOM

Amazon Inspector a connaissance d'un scénario dans lequel le générateur SBOM Amazon Inspector pourrait générer des résultats de vulnérabilité pour. CVE-2025-15558 Il a été confirmé que le générateur SBOM Amazon Inspector n'est pas concerné. CVE-2025-15558 Cette vulnérabilité peut être corrigée en mettant à niveau la version d'Amazon Inspector SBOM Generator vers la version 1.11.1 ou ultérieure.

5 mars 2026

Mises à jour pour le générateur Amazon Inspector SBOM

Amazon Inspector a connaissance d'un scénario dans lequel le générateur SBOM Amazon Inspector pourrait générer des résultats de vulnérabilité pour. CVE-2025-68121 Il a été confirmé que le générateur SBOM Amazon Inspector n'est pas concerné. CVE-2025-68121 Cette vulnérabilité peut être corrigée en mettant à niveau la version d'Amazon Inspector SBOM Generator vers la version 1.11.0 ou ultérieure.

2 mars 2026

Nouvelle politique gérée

Amazon Inspector a publié une nouvelle politique gérée AmazonInspector2ManagedTelemetryPolicy qui accorde des autorisations pour les opérations de télémétrie d'Amazon Inspector, permettant au service de collecter et de transmettre les données d'inventaire des colis à des fins d'analyse des vulnérabilités. Pour plus d'informations, consultez les mises à jour des politiques AWS gérées par Amazon Inspector.

5 février 2026

Politique mise à jour

Amazon Inspector ajoute de nouvelles autorisations au rôle lié au service nommé. AmazonInspector2ServiceRolePolicy Amazon Inspector a ajouté une nouvelle autorisation qui permet à Amazon Inspector de décrire les métadonnées du pare-feu pour l'analyse de l'accessibilité du réseau. En outre, Amazon Inspector a ajouté une définition de la portée des ressources supplémentaire pour permettre à Amazon Inspector de créer, de mettre à jour et de démarrer des associations SSM avec un document SSM. AWS-ConfigureAWSPackage Pour plus d'informations, consultez la section Autorisations de Service-linked rôle pour Amazon Inspector.

3 février 2026

Mises à jour du plug-in Amazon Inspector SSM et du générateur Amazon Inspector SBOM

Amazon Inspector a connaissance d'un scénario dans lequel le plug-in Amazon Inspector SSM et le générateur Amazon Inspector SBOM peuvent générer des résultats de vulnérabilité pour. CVE-2025-61728, CVE-2025-61730, and CVE-2025-61726 Ces vulnérabilités peuvent être corrigées en mettant à niveau la version du plug-in Amazon Inspector SSM vers la version 1.0.2327.0, ou Amazon Inspector SBOM Generator 1.10.1 ou version ultérieure.

29 janvier 2026

Mises à jour du plug-in Amazon Inspector SSM et du générateur Amazon Inspector SBOM

Amazon Inspector a connaissance d'un scénario dans lequel le plug-in Amazon Inspector SSM et le générateur Amazon Inspector SBOM peuvent générer des résultats de vulnérabilité pour. CVE-2025-61729 Il a été confirmé que ces applications ne sont pas concernées par cette CVE. Nous travaillons actuellement sur des améliorations pour résoudre cette détection. En attendant, les clients peuvent ignorer ou supprimer cette vulnérabilité en toute sécurité.

3 décembre 2025

Mises à jour pour Amazon Inspector SBOM Generator

Amazon Inspector a connaissance d'un scénario dans lequel le générateur Amazon Inspector SBOM pourrait générer des résultats de vulnérabilité pour CVE-2025-47914 et. CVE-2025-58181 Il a été confirmé que le générateur SBOM Amazon Inspector n'est pas concerné par ces CVE. Nous travaillons actuellement sur des améliorations pour résoudre ces détections. En attendant, les clients peuvent ignorer ou supprimer ces vulnérabilités en toute sécurité.

20 novembre 2025

Nouvelle fonction

Amazon Inspector prend désormais en charge AWS Organizations des politiques d'activation et de gouvernance centralisées pour tous les comptes de l'organisation. Les politiques de l'organisation vous permettent d'activer automatiquement les types de scan Amazon Inspector au sein de votre organisation et d'empêcher les modifications non autorisées. Pour plus d'informations, consultez le didacticiel de démarrage et la gestion de plusieurs comptes.

19 novembre 2025

Mises à jour pour Amazon Inspector SBOM Generator

Amazon Inspector a été informé d'un scénario dans lequel le générateur SBOM d'Amazon Inspector pourrait générer des résultats de vulnérabilité pour. CVE-2025-47913 Il a été confirmé que le générateur Amazon Inspector SBOM n'est pas concerné par cette CVE, et une mise à jour a été déployée pour résoudre cette détection.

14 novembre 2025

Politiques mises à jour

Amazon Inspector ajoute de nouvelles autorisations aux politiques gérées AmazonInspector2FullAccess_v2 et AmazonInspector2ReadOnlyAccess. Les autorisations permettent de consulter les politiques organisationnelles d'Amazon Inspector et les configurations de délégation établies par le biais de AWS Organizations politiques. Pour plus d'informations, consultez les politiques AWS gérées pour Amazon Inspector.

14 novembre 2025

Mises à jour pour Amazon Inspector SBOM Generator

Amazon Inspector met à jour la version d'Amazon Inspector SBOM Generator. Pour plus d'informations, consultez les versions précédentes du générateur Amazon Inspector SBOM.

11 novembre 2025

Politique mise à jour

Amazon Inspector ajoute de nouvelles autorisations au rôle lié au service nommé. AmazonInspector2ServiceRolePolicy Les autorisations permettent à la AWS Organizations politique Amazon Inspector d'imposer l'activation et la désactivation d'Amazon Inspector. Pour plus d'informations, consultez la section Autorisations de Service-linked rôle pour Amazon Inspector.

10 novembre 2025

Mises à jour pour Amazon Inspector SBOM Generator

Amazon Inspector a été informé d'un scénario dans lequel le générateur Amazon Inspector SBOM pourrait générer des résultats de vulnérabilité pour CVE-2025-58188 et. CVE-2025-61725 Il a été confirmé que le générateur Amazon Inspector SBOM n'est pas concerné par ces CVE, et Amazon Inspector met à jour la version d'Amazon Inspector SBOM Generator. Pour plus d'informations, consultez les versions précédentes du générateur Amazon Inspector SBOM.

4 novembre 2025

Mise à jour pour le plugin

Amazon Inspector a été informé d'un scénario dans lequel le plug-in Amazon Inspector SSM pourrait générer des résultats de vulnérabilité pour CVE-2025-58188 etCVE-2025-61725. Il a été confirmé que le plug-in Amazon Inspector SSM n'est pas concerné par ces CVE, et une mise à jour a été déployée pour résoudre cette détection.

3 novembre 2025

Mise à jour pour le plugin

Amazon Inspector a été informé d'un scénario dans lequel le plug-in Amazon Inspector SSM pourrait générer une détection de vulnérabilité pourCVE-2025-47907. Il a été confirmé que le plug-in Amazon Inspector SSM n'est pas concerné par ces CVE, et une mise à jour a été déployée pour résoudre cette détection.

8 août 2025

Nouvelle politique

Amazon Inspector ajoute une nouvelle politique gérée qui fournit un accès complet à Amazon Inspector et à d'autres services connexes. Pour plus d'informations, consultez les politiques AWS gérées pour Amazon Inspector.

3 juillet 2025

Fonctionnalités mises à jour

Amazon Inspector est désormais disponible dans une nouvelle version Régions AWS. Pour plus d’informations, consultez Régions et points de terminaison.

1er juillet 2025

Fonctionnalités mises à jour

Amazon Inspector met à jour sa période de conservation pour les résultats clôturés. Amazon Inspector supprime les résultats au bout de 3 jours si les ressources associées sont supprimées, supprimées ou ne peuvent plus être analysées. Pour plus d'informations, consultez Comprendre les résultats d'Amazon Inspector.

25 juin 2025

Fonctionnalités mises à jour

Amazon Inspector met à jour ses systèmes d'exploitation pris en charge pour la numérisation Amazon EC2 et la numérisation Amazon ECR. L'analyse Amazon EC2 prend désormais en charge les Fedora versions 42 et Ubuntu 25.04. La numérisation Amazon ECR prend désormais en charge les Alpine versions 3.22, Fedora 42 et 25.04Ubuntu. Pour plus d'informations, consultez Systèmes d'exploitation et langages de programmation pris en charge pour Amazon Inspector.

18 juin 2025

Nouvelle fonction

Amazon Inspector analyse désormais le code source des applications propriétaires, les dépendances des applications tierces et l'infrastructure en tant que code pour détecter les vulnérabilités. Pour plus d'informations, consultez Amazon Inspector Code Security.

17 juin 2025

Mise à jour pour le plugin

Amazon Inspector a été informé d'un scénario dans lequel le plug-in Amazon Inspector SSM pourrait générer une détection de vulnérabilité pour CVE-2025-0913 etCVE-2025-4673. Il a été confirmé que le plug-in Amazon Inspector SSM n'est pas concerné par ces CVE, et une mise à jour a été déployée pour résoudre cette détection.

13 juin 2025

Nouvelle fonction

Amazon Inspector peut désormais afficher les images de conteneurs utilisées activement et la date à laquelle les images de conteneur ont été utilisées pour la dernière fois sur un cluster. Pour plus d'informations, voir Mappage d'images de conteneurs avec des conteneurs en cours d'exécution.

16 mai 2025

Mises à jour des systèmes d'exploitation pris en charge

Amazon Inspector ajoute le support pour BusyBox Pour plus d'informations, consultez Systèmes d'exploitation et langages de programmation pris en charge pour Amazon Inspector.

13 mai 2025

Politique mise à jour

Amazon Inspector ajoute une nouvelle autorisation au rôle lié au service nommé. AmazonInspector2ServiceRolePolicy Cette autorisation vous permet de décrire les adresses IP et les passerelles Internet. Pour plus d'informations, consultez les politiques AWS gérées pour Amazon Inspector.

29 avril 2025

Mise à jour pour le plugin

Amazon Inspector a été informé d'un scénario dans lequel le plug-in Amazon Inspector SSM pourrait générer une détection de vulnérabilité pourCVE-2025-22871. Il a été confirmé que le plug-in Amazon Inspector SSM n'est pas concerné par ces CVE, et une mise à jour a été déployée pour résoudre cette détection.

21 avril 2025

Mise à jour pour le plugin

Amazon Inspector a été informé d'un scénario dans lequel le plug-in Amazon Inspector SSM pourrait générer une détection de vulnérabilité pour CVE-2020-8911CVE-2020-8912, etCVE-2024-45337. Il a été confirmé qu'Amazon Inspector n'est pas concerné par ces CVE et une mise à jour a été déployée pour résoudre cette détection.

18 avril 2025

Mises à jour du chapitre Amazon Inspector SBOM Generator

Amazon Inspector met à jour la version d'Amazon Inspector SBOM Generator. Pour plus d'informations, consultez les versions précédentes du générateur Amazon Inspector SBOM.

16 avril 2025

Mises à jour du chapitre Amazon Inspector SBOM Generator

Amazon Inspector ajoute une nouvelle rubrique au chapitre Amazon Inspector SBOM Generator. Cette rubrique décrit comment Sbomgen suivre les informations de licence dans une nomenclature logicielle. Pour plus d'informations, consultez la section Collecte de licences Amazon Inspector SBOM Generator.

16 avril 2025

Mises à jour des politiques gérées

Amazon Inspector ajoute des autorisations qui permettent un accès en lecture seule aux actions Amazon ECS et Amazon EKS. Pour plus d'informations, consultez la section Autorisations de Service-linked rôle pour Amazon Inspector.

25 mars 2025

Mises à jour des systèmes d'exploitation pris en charge

Amazon Inspector n'est plus pris en charge dans SUSE Linux Enterprise Server 12.5 le cadre de la numérisation pour Amazon EC2 et Amazon ECR. Pour plus d'informations, consultez Systèmes d'exploitation et langages de programmation pris en charge pour Amazon Inspector.

21 mars 2025

Mises à jour des systèmes d'exploitation pris en charge

Amazon Inspector ajoute la prise en charge Chainguard et Wolfi à la numérisation Amazon ECR. Pour plus d'informations, consultez Systèmes d'exploitation et langages de programmation pris en charge pour Amazon Inspector.

21 mars 2025

Mises à jour de la table des matières

Amazon Inspector ajoute un chapitre sur le balisage des ressources Amazon Inspector. Pour plus d'informations, consultez la section Marquage des ressources Amazon Inspector.

25 février 2025

Mises à jour de la table des matières

Amazon Inspector ajoute une nouvelle rubrique au chapitre Amazon Inspector SBOM Generator. Pour plus d'informations, consultez la collection complète des systèmes d'exploitation Amazon Inspector SBOM Generator.

28 janvier 2025

Fonctionnalités mises à jour

Amazon Inspector ajoute nodejs202.x et python3.13 à sa liste des environnements d'exécution pris en charge pour l'analyse standard Lambda. Pour plus d'informations, consultez Systèmes d'exploitation et langages de programmation pris en charge pour Amazon Inspector.

24 janvier 2025

Fonctionnalités mises à jour

Amazon Inspector retire Oracle Linux (Oracle) 7 et SUSE Linux Enterprise Server (SLES) 15.5 de sa liste des systèmes d'exploitation pris en charge pour Amazon EC2 et Amazon ECR. Pour plus d'informations, consultez Systèmes d'exploitation et langages de programmation pris en charge pour Amazon Inspector.

31 décembre 2024

Fonctionnalités mises à jour

Amazon Inspector ajoute la Ubuntu version 24.10 à sa liste des systèmes d'exploitation pris en charge pour Amazon EC2 et Amazon ECR. Pour plus d'informations, consultez Systèmes d'exploitation et langages de programmation pris en charge pour Amazon Inspector.

12 décembre 2024

Mises à jour de la table des matières

Amazon Inspector ajoute de nouvelles rubriques au chapitre Amazon Inspector SBOM Generator. Pour plus d'informations, consultez Amazon Inspector SBOM Generator.

9 décembre 2024

Fonctionnalités mises à jour

Amazon Inspector met à jour le amazon:inspector:sbom_generator tableau pour ajouter et supprimer des espaces de noms. Pour plus d'informations, consultez la section Utilisation des espaces de noms CycloneDX avec Amazon Inspector.

9 décembre 2024

Fonctionnalités mises à jour

Amazon Inspector met à jour sa fonctionnalité CI/CD d'intégration pour prendre en charge les actions de numérisation avec CodePipeline. Pour plus d'informations, consultez la section Utilisation des actions Amazon Inspector Scan avec CodePipeline.

26 novembre 2024

Mises à jour de la table des matières

Amazon Inspector réorganise la table des matières pour inclure un chapitre pour le générateur Amazon Inspector SBOM. Pour plus d'informations, consultez Amazon Inspector SBOM Generator.

22 novembre 2024

Fonctionnalités mises à jour

Amazon Inspector supprime Fedora 39 de sa liste des systèmes d'exploitation pris en charge pour Amazon EC2 et Amazon ECR. Pour plus d'informations, consultez Systèmes d'exploitation et langages de programmation pris en charge pour Amazon Inspector.

22 novembre 2024

Fonctionnalités mises à jour

Amazon Inspector supprime la Alpine version 3.17 de sa liste des systèmes d'exploitation pris en charge pour Amazon ECR. Pour plus d'informations, consultez Systèmes d'exploitation et langages de programmation pris en charge pour Amazon Inspector.

22 novembre 2024

Fonctionnalités mises à jour

Amazon Inspector ajoute Sbomgen des versions aux versions précédentes du générateur Amazon Inspector SBOM.

19 novembre 2024

Fonctionnalités mises à jour

Amazon Inspector ajoute AL2 en tant que moteur d'exécution pris en charge. Pour plus d'informations, consultez Systèmes d'exploitation et langages de programmation pris en charge pour Amazon Inspector.

26 août 2024

Fonctionnalités mises à jour

Amazon Inspector a ajouté une nouvelle déclaration à la AmazonInspector2ServiceRolePolicy politique. La nouvelle instruction permet à Amazon Inspector de renvoyer des balises de fonction AWS Lambda.

31 juillet 2024

Fonctionnalités mises à jour

Amazon Inspector publie de nouveaux contrôles de sécurité. Pour plus d'informations, consultez les contrôles d'Amazon Inspector dans le Guide de AWS Security Hub CSPM l'utilisateur.

11 juillet 2024

Fonctionnalités mises à jour

Le générateur Amazon Inspector SBOM analyse désormais les Dockerfiles et les images de conteneurs Docker pour détecter les erreurs de configuration susceptibles d'introduire des failles de sécurité. Pour plus d'informations, consultez Amazon Inspector Dockerfile checks.

10 juin 2024

Fonctionnalités mises à jour

Amazon Inspector met à jour sa fonctionnalité CI/CD d'intégration pour prendre en charge CodeCatalyst les actions, afin que vous puissiez ajouter des analyses de vulnérabilité Amazon Inspector à vos CodeCatalyst flux de travail. Pour plus d'informations, consultez la section Utilisation CodeCatalyst des actions.

7 juin 2024

Fonctionnalités mises à jour

Amazon Inspector inclut une option permettant de télécharger un fichier CSV contenant les résultats de l'analyse CIS. Pour plus d'informations, voir Affichage et téléchargement des résultats des scans CIS dans les scans du Center for Internet Security (CIS) pour les instances Amazon EC2.

3 mai 2024

Fonctionnalités mises à jour

Amazon Inspector met à jour sa fonctionnalité d'CI/CD intégration afin que vous puissiez ajouter des analyses de vulnérabilité Amazon Inspector à vos GitHub flux de travail. GitHub Actions Pour plus d'informations, consultez la section Utilisation d'Amazon Inspector avec GitHub Actions.

29 avril 2024

Fonctionnalités mises à jour

Amazon Inspector met à jour la politique AmazonInspector2FullAccess gérée afin de créer le rôle lié au service. AWSServiceRoleForAmazonInspector2Agentless Cela permet aux utilisateurs d'effectuer une analyse basée sur un agent et une analyse sans agent lorsqu'ils activent Amazon Inspector.

24 avril 2024

Fonctionnalités mises à jour

Amazon Inspector met à jour la période de conservation des résultats clôturés de 30 à 7 jours. Pour plus d'informations, consultez Comprendre les résultats d'Amazon Inspector.

12 février 2024

Fonctionnalités mises à jour

Amazon Inspector a ajouté une nouvelle déclaration à la AmazonInspector2ServiceRolePolicy politique. La nouvelle instruction permet à Amazon Inspector de lancer des analyses CIS pour votre instance.

23 janvier 2024

Nouvelle politique

Amazon Inspector a ajouté une nouvelle politique, une AmazonInspector2ManagedCisPolicy politique, que vous pouvez utiliser dans le cadre d'un profil d'instance pour autoriser les scans CIS sur une instance.

23 janvier 2024

Nouvelle fonctionnalité

Amazon Inspector actualise désormais la durée de nouvelle numérisation ECR des images de conteneurs lorsque vous les extrayez. Pour modifier la durée de votre nouvelle analyse en fonction des dates push ou pull, consultez Configuration de la durée de réanalyse ECR.

23 janvier 2024

Nouvelle fonctionnalité

Amazon Inspector peut désormais exécuter des analyses du Center for Internet Security (CIS) sur les instances EC2. Pour plus d'informations, consultez la section Analyses CIS d'Amazon Inspector.

23 janvier 2024

Nouvelle fonctionnalité

Amazon Inspector peut désormais numériser des images de conteneurs dans vos CI/CD pipelines. Pour plus d'informations, consultez la section CI/CD Intégration à Amazon Inspector.

30 novembre 2023

Nouvelle politique

Amazon Inspector a ajouté une nouvelle politique qui permet à Amazon Inspector de scanner les instantanés Amazon EBS depuis votre instance EC2 pour une analyse sans agent. Pour plus d'informations sur cette politique, consultez la section Analyse sans agent.

27 novembre 2023

Nouvelle fonctionnalité

Amazon Inspector prend désormais en charge l'analyse des instances Linux Amazon EC2 prises en charge sans agents SSM via une analyse sans agent. Pour plus d'informations, consultez la section Analyse sans agent.

27 novembre 2023

Nouvelles ressources prises en charge

Amazon Inspector prend désormais en charge l'analyse des instances macOS Amazon EC2. Consultez Systèmes d'exploitation pris en charge : Amazon EC2 analyse les versions de macOS prises en charge.

5 octobre 2023

Nouvelles régions

Amazon Inspector est désormais disponible en Asie-Pacifique (Jakarta), en Afrique (Le Cap), en Asie-Pacifique (Osaka) et en Europe (Zurich).

29 septembre 2023

Nouvelle fonction

Vous pouvez désormais exclure les instances EC2 des analyses Amazon Inspector à l'aide de balises d'exclusion.

14 septembre 2023

Nouvelle fonction

Amazon Inspector a ajouté de nouvelles autorisations qui permettent à Amazon Inspector d'analyser les configurations réseau des instances Amazon EC2 qui font partie des groupes cibles d'Elastic Load Balancing.

31 août 2023

Nouvelle fonction

Amazon Inspector fournit désormais des informations détaillées sur les vulnérabilités permettant de détecter les vulnérabilités des packages.

31 juillet 2023

Fonctionnalités mises à jour

Amazon Inspector a ajouté de nouvelles autorisations qui permettent aux utilisateurs en lecture seule d'exporter la nomenclature logicielle (SBOM) pour leurs ressources.

29 juin 2023

Nouvelle fonction

Vous pouvez désormais exporter le SBOM pour les ressources scannées par Amazon Inspector.

13 juin 2023

Nouvelle fonction

La numérisation de code Lambda est désormais disponible pour tous. De nouvelles fonctionnalités ont été ajoutées pour vous permettre de chiffrer le code identifié dans les résultats de votre analyse de code Lambda. De plus, l'analyse de code Lambda propose désormais des suggestions de réécriture de votre code pour y remédier.

13 juin 2023

Fonctionnalités mises à jour

Amazon Inspector a ajouté une nouvelle déclaration à la AmazonInspector2ReadOnlyAccess politique. Les nouveaux relevés permettent aux utilisateurs en lecture seule de récupérer des informations sur l'état de l'analyse du code Lambda et les résultats obtenus pour leur compte.

2 mai 2023

Nouvelle fonction

Amazon Inspector a ajouté la fonction de recherche dans la base de données des vulnérabilités qui vous permet de vérifier si Amazon Inspector couvre un CVE spécifique.

1er mai 2023

Fonctionnalités mises à jour

Amazon Inspector a ajouté de nouvelles autorisations à la AmazonInspector2ServiceRolePolicy politique qui permettent à Amazon Inspector de créer des chaînes AWS CloudTrail liées à un service dans votre compte lorsque vous activez le scan Lambda. Cela permet à Amazon Inspector de surveiller CloudTrail les événements de votre compte.

30 avril 2023

Fonctionnalités mises à jour

Amazon Inspector a ajouté une nouvelle déclaration à la AmazonInspector2FullAccess politique. La nouvelle instruction permet aux utilisateurs de récupérer les détails des vulnérabilités de code découvertes à l'aide de l'analyse de code Lambda.

17 avril 2023

Fonctionnalités mises à jour

Amazon Inspector a ajouté une nouvelle déclaration à la AmazonInspector2ServiceRolePolicy politique. La nouvelle déclaration permet à Amazon Inspector d'envoyer des informations à Amazon EC2 Systems Manager concernant les chemins personnalisés que vous avez définis pour l'inspection approfondie d'Amazon EC2.

17 avril 2023

Nouvelle fonction

Amazon Inspector ajoute un support supplémentaire pour les instances Linux EC2 sous la forme d'une inspection approfondie d'Amazon Inspector, qui analyse vos instances pour détecter les vulnérabilités des packages dans les packages du langage de programmation d'applications.

17 avril 2023

Fonctionnalités mises à jour

Amazon Inspector a ajouté une nouvelle déclaration à la AmazonInspector2ServiceRolePolicy politique. Les nouvelles instructions permettent à Amazon Inspector de demander des scans du code du développeur dans AWS Lambda les fonctions et de recevoir les données d'analyse d'Amazon CodeGuru Security. Amazon Inspector a également ajouté des autorisations pour consulter les politiques IAM. Amazon Inspector utilise ces informations pour analyser les fonctions Lambda à la recherche de vulnérabilités de code.

28 février 2023

Nouvelle fonction

Amazon Inspector ajoute un support supplémentaire pour les fonctions Lambda sous la forme d'une analyse de code Lambda, qui analyse le code de développement de vos fonctions Lambda pour détecter les failles de sécurité.

28 février 2023

Fonctionnalités mises à jour

Amazon Inspector a ajouté une nouvelle déclaration à la AmazonInspector2ServiceRolePolicy politique. La nouvelle instruction permet à Amazon Inspector de récupérer des informations CloudWatch concernant la date à laquelle une AWS Lambda fonction a été invoquée pour la dernière fois. Utilise ces informations pour concentrer les analyses sur les fonctions Lambda de votre environnement qui ont été actives au cours des 90 derniers jours.

20 février 2023

Fonctionnalités mises à jour

Amazon Inspector a ajouté une nouvelle déclaration à la AmazonInspector2ServiceRolePolicy politique. La nouvelle instruction permet à Amazon Inspector de récupérer des informations concernant vos AWS Lambda fonctions. Amazon Inspector utilise ces informations pour analyser vos fonctions Lambda à la recherche de failles de sécurité.

28 novembre 2022

Nouvelle fonction

Amazon Inspector ajoute la prise en charge des AWS Lambda fonctions de numérisation.

28 novembre 2022

Contenu mis à jour

Ajout de procédures, d'exemples de politiques et de conseils pour exporter les rapports de résultats d'Amazon Inspector vers un compartiment Amazon Simple Storage Service (Amazon S3).

14 octobre 2022

Nouveau contenu

Ajout d'informations sur l'évaluation de la couverture de votre AWS environnement par Amazon Inspector à l'aide de la console Amazon Inspector. Les informations incluent des descriptions des valeurs d'état pour les différentes ressources de votre environnement.

7 octobre 2022

Nouvelle fonction

Amazon Inspector fournit désormais des informations supplémentaires sur la manière de corriger les vulnérabilités des packages. De nouveaux champs ont été ajoutés pour trouver des détails. Les nouveaux champs fournissent un contexte permettant de savoir si un correctif est disponible via une mise à jour de package. Si un correctif est disponible, la section Correction suggérée d'un résultat affiche les commandes que vous pouvez exécuter pour apporter le correctif.

2 septembre 2022

Fonctionnalités mises à jour

Amazon Inspector a ajouté une nouvelle action à la AmazonInspector2ServiceRolePolicy politique. La nouvelle action permet à Amazon Inspector de décrire les exécutions d'associations SSM. Amazon Inspector a également ajouté une définition de la portée des ressources supplémentaire pour permettre à Amazon Inspector de créer, de mettre à jour, de supprimer et de démarrer des associations SSM avec des documents SSM AmazonInspector2 détenus.

31 août 2022

Nouvelle fonction

Amazon Inspector prend désormais en charge les scans des Windows instances. Amazon Inspector peut désormais analyser les instances gérées par SSM exécutant des systèmes Windows d'exploitation pris en charge. Les analyses des Windows hôtes sont effectuées par le plug-in Amazon Inspector SSM, qui est installé et invoqué via de nouvelles associations SSM créées automatiquement par Amazon Inspector.

31 août 2022

Fonctionnalités mises à jour

Amazon Inspector a mis à jour la définition des ressources de la AmazonInspector2ServiceRolePolicy politique pour permettre à Amazon Inspector de collecter l'inventaire des logiciels sur d'autres AWS partitions.

12 août 2022

Fonctionnalités mises à jour

Dans cette AmazonInspector2ServiceRolePolicy politique, Amazon Inspector a restructuré la portée des ressources des actions, permettant à Amazon Inspector de créer, de supprimer et de mettre à jour des associations SSM.

10 août 2022

Nouvelle fonction

Amazon Inspector prend désormais en charge la modification de votre paramètre de durée de rescan automatique ECR. Le paramètre de durée de réanalyse automatique d'Amazon ECR détermine la durée pendant laquelle Amazon Inspector surveille en permanence les images transférées dans les référentiels. Lorsqu'une image dépasse la durée de numérisation, Amazon Inspector ne scanne plus l'image et ferme toutes les recherches existantes. La durée de réanalyse automatique ECR de tous les nouveaux comptes sera automatiquement fixée à durée de vie. Les comptes créés précédemment avaient une durée de réanalyse automatique ECR de 30 jours, mais vous pouvez désormais choisir entre des durées de 30 jours, 180 jours ou à vie pour les scans.

25 juin 2022

Nouvelles fonctionnalités

Amazon Inspector a ajouté une nouvelle politique AWS gérée, la AmazonInspector2ReadOnlyAccess politique, pour autoriser l'accès en lecture seule aux fonctionnalités d'Amazon Inspector.

21 janvier 2022

Disponibilité générale

Il s'agit de la première version publique du guide de l'utilisateur d'Amazon Inspector.

29 novembre 2021