Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Types de scan automatisés dans Amazon Inspector
Amazon Inspector utilise un moteur d'analyse spécialement conçu pour surveiller vos ressources afin de détecter les vulnérabilités logicielles exploitables et toute exposition involontaire au réseau. Lorsqu'Amazon Inspector détecte une vulnérabilité logicielle ou une exposition involontaire au réseau, il crée un résultat. Lorsque vous activez Amazon Inspector pour la première fois, votre compte est automatiquement inscrit à tous les types de scan, y compris le scan Amazon EC2, le scan Amazon ECR et le scan standard Lambda.
Note
Le scan du code Lambda est une couche optionnelle de l'analyse des fonctions Lambda que vous pouvez activer à tout moment.
Rubriques
Présentation des types de scan Amazon Inspector
Amazon Inspector propose différents types de scan, qui se concentrent sur des types de ressources spécifiques de votre AWS environnement.
- Numérisation Amazon EC2
-
Lorsque vous activez l'analyse Amazon EC2, Amazon Inspector analyse vos instances EC2 à la recherche de vulnérabilités et d'expositions courantes (CVE), de problèmes d'exposition réseau, de problèmes d'accessibilité réseau, de vulnérabilités du système d'exploitation et des packages de langage de programmation. Amazon Inspector effectue des scans à l'aide de l'agent SSM installé sur votre instance ou via des instantanés Amazon EBS des instances. Pour de plus amples informations, veuillez consulter Analyse des instances Amazon EC2 avec Amazon Inspector. Par défaut, lorsque vous activez la numérisation Amazon EC2, vous activez automatiquement le mode de numérisation hybride. Pour plus d'informations, consultez la section Analyse sans agent.
- Numérisation Amazon ECR
-
Lorsque vous activez la numérisation Amazon ECR, Amazon Inspector convertit tous les référentiels de votre registre privé, passant de référentiels de conteneurs de numérisation de base à des référentiels de numérisation améliorés. Vous pouvez configurer ce paramètre avec des règles d'inclusion pour analyser uniquement à la demande ou pour analyser certains référentiels. Amazon Inspector analyse uniquement les images de conteneurs ECR qui sont actives (
imageStatusle champ estACTIVE) dans ECR. Amazon Inspector analyse toutes les images envoyées ou passées à active (lastActivatedAt) dans ECR au cours des 30 derniers jours ou extraites au cours des 90 derniers jours. Amazon Inspector continue de surveiller les images pendant 90 jours par défaut. Vous pouvez modifier ce paramètre à tout moment. Pour de plus amples informations, veuillez consulter Numérisation d'images de conteneurs Amazon Elastic Container Registry avec Amazon Inspector. - Numérisation standard Lambda
-
Lorsque vous activez l'analyse standard Lambda, Amazon Inspector découvre toutes les fonctions Lambda de votre compte et les analyse immédiatement pour détecter les vulnérabilités. Amazon Inspector analyse les nouvelles fonctions et couches Lambda lors de leur déploiement. Amazon Inspector les analyse à nouveau lorsqu'ils sont mis à jour ou lorsque de nouveaux CVE sont publiés. Pour plus d'informations sur la numérisation, consultezAnalyse AWS Lambda fonctions avec Amazon Inspector.
- Numérisation standard Lambda + Balayage par code Lambda
-
Lorsque vous activez l'analyse de code Lambda, Amazon Inspector découvre les fonctions et les couches Lambda de votre compte et les analyse pour détecter les vulnérabilités de code. Ce type d'analyse évalue les dépendances des packages d'applications utilisées dans une fonction Lambda pour les CVE. Lorsque vous activez ce type de scan, vous activez également le scan standard Lambda. Pour de plus amples informations, veuillez consulter Analyse AWS Lambda fonctions avec Amazon Inspector.
- Sécurité du code pour Amazon Inspector
-
Ce type de scan utilise le moteur d'analyse Amazon Q Developer pour analyser le code des applications propriétaires, les dépendances des applications tierces et l'infrastructure en tant que code pour détecter les vulnérabilités. Pour plus d'informations, consultez Code Security pour Amazon Inspector.