Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Systèmes d'exploitation et langages de programmation pris en charge pour Amazon Inspector
Amazon Inspector peut analyser les applications logicielles installées sur les sites suivants :
-
Instances Amazon Elastic Compute Cloud (Amazon EC2)
Note
Pour les instances Amazon EC2, Amazon Inspector peut rechercher les vulnérabilités des packages dans les systèmes d'exploitation qui prennent en charge l'analyse basée sur des agents. Amazon Inspector peut également rechercher les vulnérabilités des packages dans les systèmes d'exploitation et les langages de programmation qui prennent en charge l'analyse hybride. Amazon Inspector ne recherche pas les vulnérabilités de la chaîne d'outils. La version du compilateur de langage de programmation utilisée pour créer l'application introduit ces vulnérabilités.
-
Images de conteneurs stockées dans les référentiels Amazon Elastic Container Registry (Amazon ECR)
Note
Pour les images de conteneurs ECR, Amazon Inspector peut rechercher les vulnérabilités du système d'exploitation et des packages de langage de programmation. Amazon Inspector prend également en charge les images renforcées fournies par ChainguardMinimus,Echo, etDocker. Amazon Inspector ne recherche pas les vulnérabilités de la chaîne d'outils dansRust... la version du compilateur de langage de programmation utilisée pour créer l'application introduit ces vulnérabilités.
-
AWS Lambda fonctions
Note
Pour les fonctions Lambda, Amazon Inspector peut rechercher les vulnérabilités des packages de langage de programmation et des vulnérabilités de code. Amazon Inspector ne recherche pas les vulnérabilités de la chaîne d'outils. La version du compilateur de langage de programmation utilisée pour créer l'application introduit ces vulnérabilités.
Lorsqu'Amazon Inspector analyse les ressources, Amazon Inspector utilise plus de 50 flux de données pour générer des résultats concernant les vulnérabilités et les expositions courantes (CVE). Parmi ces sources, citons les avis de sécurité des fournisseurs, les flux de données et les flux de renseignements sur les menaces, ainsi que la base de données nationale sur les vulnérabilités (NVD) et le MITRE. Amazon Inspector met à jour les données de vulnérabilité issues des flux sources au moins une fois par jour.
Pour qu'Amazon Inspector puisse scanner une ressource, celle-ci doit exécuter un système d'exploitation ou utiliser un langage de programmation pris en charge. Les rubriques de cette section répertorient les systèmes d'exploitation, les langages de programmation et les environnements d'exécution pris en charge par Amazon Inspector pour différents types de ressources et de scans. Ils répertorient également les systèmes d'exploitation abandonnés.
Note
Amazon Inspector ne peut fournir qu'une assistance limitée pour un système d'exploitation une fois qu'un fournisseur a interrompu le support pour ce système d'exploitation.
Rubriques
Systèmes d’exploitation pris en charge
Cette section répertorie les systèmes d'exploitation pris en charge par Amazon Inspector.
Systèmes d'exploitation pris en charge : numérisation Amazon EC2
Le tableau suivant répertorie les systèmes d'exploitation pris en charge par Amazon Inspector pour l'analyse des instances Amazon EC2. Il spécifie l'avis de sécurité du fournisseur pour chaque système d'exploitation et les systèmes d'exploitation qui prennent en charge le scan avec agent et le scan sans agent.
Lorsque vous utilisez la méthode d'analyse basée sur un agent, vous configurez l'agent SSM pour qu'il effectue des analyses continues sur toutes les instances éligibles. Amazon Inspector vous recommande de configurer une version de l'agent SSM supérieure à 3.2.2086.0. Pour plus d'informations, consultez la section Utilisation de l'agent SSM dans le guide de l'utilisateur d'Amazon EC2 Systems Manager.
Les détections du système d'exploitation Linux ne sont prises en charge que pour le référentiel du gestionnaire de packages par défaut (rpm et dpkg). Les détections n'incluent pas les applications tierces, les référentiels de support étendu ou les référentiels facultatifs (flux d'applications) sauf indication contraire ci-dessous. Amazon Inspector analyse le noyau en cours d'exécution à la recherche de vulnérabilités. Pour certains systèmes d'exploitation, par exempleUbuntu, un redémarrage est nécessaire pour que les mises à niveau apparaissent dans les résultats actifs.
| Système d’exploitation | Version | Avis de sécurité à l'intention des fournisseurs | Support de numérisation sans agent | Agent-based support de numérisation |
|---|---|---|---|---|
| AlmaLinux | 8 | Errata CVE | Oui | Oui |
| AlmaLinux | 9 | Errata CVE | Oui | Oui |
| AlmaLinux | 10 | Errata CVE | Oui | Oui |
| Amazon Linux 2023 (AL2023) | AL2023 | ALAS Errata CVE | Oui | Oui |
| Fusée à bouteilles | 1.7.0 et versions ultérieures | Errata CVE | Oui | Oui |
| Serveur Debian (Bullseye) | 11 | GROTTE DE DSA | Oui | Oui |
| Serveur Debian (Bookworm) | 12 | GROTTE DE DSA | Oui | Oui |
| Serveur Debian (Trixie) | 13 | GROTTE DE DSA | Oui | Oui |
| Fedora | 43 | Errata CVE | Oui | Oui |
| Fedora | 44 | Errata CVE | Oui | Oui |
| Oracle Linux | 8 | Errata CVE | Oui | Oui |
| Oracle Linux | 9 | Errata CVE | Oui | Oui |
| Oracle Linux | 10 | Errata CVE | Oui | Oui |
| Red Hat Enterprise Linux (RHEL) | 8 | RHEL CVE (BaseOS et) EUS/E2S/E4S | Oui | Oui |
| Red Hat Enterprise Linux (RHEL) | 9 | RHEL CVE (BaseOS et) EUS/E2S/E4S | Oui | Oui |
| Red Hat Enterprise Linux (RHEL) | 10 | RHEL CVE (BaseOS et) EUS/E2S/E4S | Oui | Oui |
| Rocky Linux | 8 | Errata CVE | Oui | Oui |
| Rocky Linux | 9 | Errata CVE | Oui | Oui |
| Rocky Linux | 10 | Errata CVE | Oui | Oui |
| SUSE Linux Enterprise Server (SLES) | 15,7 | GROTTE DE SUSE | Oui | Oui |
| SUSE Linux Enterprise Server (SLES) | 16,0 | GROTTE DE SUSE | Oui | Oui |
| Ubuntu (Bionique) | 18,04 | USN, Ubuntu Pro (applications esm-infra et esm-apps) | Oui | Oui |
| Ubuntu (Focal) | 20,04 | USN, Ubuntu Pro (applications esm-infra et esm-apps) | Oui | Oui |
| Ubuntu (Jammy) | 22,04 | USN, Ubuntu Pro (applications esm-infra et esm-apps) | Oui | Oui |
| Ubuntu (Noble) | 24.04 | USN, Ubuntu Pro (esm-infra & esm-apps) | Oui | Oui |
| Ubuntu (Resolute) | 26.04 | USN, Ubuntu Pro (esm-infra & esm-apps) | Oui | Oui |
| Windows Server | 2016 | MSKB | Oui | Oui |
| Windows Server | 2019 | MSKB | Oui | Oui |
| Windows Server | 2022 | MSKB | Oui | Oui |
| Windows Server | 2025 | MSKB | Oui | Oui |
| macOS (Mojave) | 10.14 | APPLE-SA | Non | Oui |
| macOS (Catalina) | 10.15 | APPLE-SA | Non | Oui |
| macOS (Big Sur) | 11 | APPLE-SA | Non | Oui |
| macOS (Monterey) | 12 | APPLE-SA | Non | Oui |
| macOS (Ventura) | 13 | APPLE-SA | Non | Oui |
| macOS (Sonoma) | 14 | APPLE-SA | Non | Oui |
| macOS (Sequoia) | 15 | APPLE-SA | Non | Oui |
| macOS (Tahoe) | 26 | APPLE-SA | Non | Oui |
Systèmes d'exploitation pris en charge : numérisation Amazon ECR avec Amazon Inspector
Le tableau suivant répertorie les systèmes d'exploitation pris en charge par Amazon Inspector pour la numérisation des images de conteneurs dans les référentiels Amazon ECR. Il spécifie également l'avis de sécurité du fournisseur pour chaque système d'exploitation.
| Système d’exploitation | Version | Avis de sécurité destinés aux fournisseurs | Analyse de base | Analyse améliorée |
|---|---|---|---|---|
| AlmaLinux | 8 | Errata CVE | Oui | Oui |
| AlmaLinux | 9 | Errata CVE | Oui | Oui |
| AlmaLinux | 10 | Errata CVE | Oui | Oui |
| Alpine Linux | 3.21 | Errata CVE | Oui | Oui |
| Alpine Linux | 3.22 | Errata CVE | Oui | Oui |
| Alpine Linux | 3.23 | Errata CVE | Oui | Oui |
| Alpine Linux | 3.24 | Errata CVE | Oui | Oui |
| Amazon Linux 2023 (AL2023) | AL2023 | ALAS Errata CVE | Oui | Oui |
| Azure Linux | 3 | Errata CVE | Oui | Oui |
| BusyBox | – | MITRE CVE | Oui | Oui |
| Chainguard | – | Errata CVE | Oui | Oui |
| Debian Server (Bullseye) | 11 | DSA CVE | Oui | Oui |
| Debian Server (Bookworm) | 12 | DSA CVE | Oui | Oui |
| Debian Server (Trixie) | 13 | DSA CVE | Oui | Oui |
| Echo | 2 | Errata CVE | Oui | Oui |
| Fedora | 43 | Errata CVE | Oui | Oui |
| Fedora | 44 | Errata CVE | Oui | Oui |
| Hummingbird OS | – | Errata CVE | Oui | Non |
| MinimOS | – | Errata CVE | Oui | Oui |
| Oracle Linux | 8 | Errata CVE | Oui | Oui |
| Oracle Linux | 9 | Errata CVE | Oui | Oui |
| Oracle Linux | 10 | Errata CVE | Oui | Oui |
| Photon OS | 4 | Errata CVE | Oui | Oui |
| Photon OS | 5 | Errata CVE | Oui | Oui |
| Red Hat Enterprise Linux (RHEL) | 8 | RHEL CVE (BaseOS & EUS/E2S/E4S) | Oui | Oui |
| Red Hat Enterprise Linux (RHEL) | 9 | RHEL CVE (BaseOS & EUS/E2S/E4S) | Oui | Oui |
| Red Hat Enterprise Linux (RHEL) | 10 | RHEL CVE (BaseOS & EUS/E2S/E4S) | Oui | Oui |
| Rocky Linux | 8 | Errata CVE | Oui | Oui |
| Rocky Linux | 9 | Errata CVE | Oui | Oui |
| Rocky Linux | 10 | Errata CVE | Oui | Oui |
| SUSE Linux Enterprise Server (SLES) | 15.7 | SUSE CVE | Oui | Oui |
| SUSE Linux Enterprise Server (SLES) | 16.0 | SUSE CVE | Oui | Oui |
| Ubuntu (Bionic) | 18.04 | USN, Ubuntu Pro (esm-infra & esm-apps) | Oui | Oui |
| Ubuntu (Focal) | 20.04 | USN, Ubuntu Pro (esm-infra & esm-apps) | Oui | Oui |
| Ubuntu (Jammy) | 22.04 | USN, Ubuntu Pro (esm-infra & esm-apps) | Oui | Oui |
| Ubuntu (Noble) | 24.04 | USN, Ubuntu Pro (esm-infra & esm-apps) | Oui | Oui |
| Ubuntu (Resolute) | 26.04 | USN, Ubuntu Pro (esm-infra & esm-apps) | Oui | Oui |
| Windows Server | 2019 | MSKB | Oui | Non |
| Windows Server | 2022 | MSKB | Oui | Non |
| Windows Server | 2025 | MSKB | Oui | Non |
| Wolfi | – | Errata CVE | Oui | Oui |
Systèmes d'exploitation pris en charge : numérisation CIS
Le tableau suivant répertorie les systèmes d'exploitation pris en charge par Amazon Inspector pour les scans CIS. Il spécifie également la version de référence CIS pour chaque système d'exploitation.
Note
Les normes CIS sont destinées aux systèmes d'exploitation x86_64. Certaines vérifications peuvent ne pas être évaluées ou renvoyer des instructions de correction non valides sur les ARM-based ressources.
| Système d’exploitation | Version | Version de référence CIS |
|---|---|---|
| Amazon Linux 2023 | AL2023 | 1.0.0 |
| Red Hat Enterprise Linux (RHEL) | 8 | 4.0.0 |
| Red Hat Enterprise Linux (RHEL) | 9 | 2.0.0 |
| Rocky Linux | 8 | 3.0.0 |
| Rocky Linux | 9 | 2.0.0 |
| SUSE Linux Enterprise Server | 15 | 2.0.1 |
| Ubuntu (Focal) | 20,04 | 3.0.0 |
| Ubuntu (Jammy) | 22,04 | 3.0.0 |
| Ubuntu (Noble) | 24,04 | 2.0.0 |
| Windows Server | 2016 | 4.0.0 |
| Windows Server | 2019 | 5.0.0 |
| Windows Server | 2022 | 5.0.0 |
| Windows Server | 2025 | 2.0.0 |
Systèmes d'exploitation pris en charge : Amazon Inspector Scan API
Le tableau suivant répertorie les systèmes d'exploitation pris en charge par l'API Amazon Inspector Scan. Pour plus d'informations, consultez ScanSbom la référence de l'API Amazon Inspector V2.
| Système d’exploitation | Version |
|---|---|
| AlmaLinux | 8 |
| AlmaLinux | 9 |
| AlmaLinux | 10 |
| Alpine Linux | 3,21 |
| Alpine Linux | 3,22 |
| Alpine Linux | 3,23 |
| Alpine Linux | 3,24 |
| Amazon Linux 2023 (AL2023) | AL2023 |
| Azure Linux | 3 |
| Bottlerocket | – |
| BusyBox | 1,36,0 et plus |
| Chainguard | – |
| Debian Server (Bullseye) | 11 |
| Debian Server (Bookworm) | 12 |
| Debian Server (Trixie) | 13 |
| Debian Sid | – |
| Echo | 2 |
| Fedora | 43 |
| Fedora | 44 |
| Hummingbird OS | – |
| macOS | 11+ |
| MinimOS | – |
| Oracle Linux | 8 |
| Oracle Linux | 9 |
| Oracle Linux | 10 |
| Photon OS | 4 |
| Photon OS | 5 |
| Red Hat Enterprise Linux (RHEL) | 8 |
| Red Hat Enterprise Linux (RHEL) | 9 |
| Red Hat Enterprise Linux (RHEL) | 10 |
| Rocky Linux | 8 |
| Rocky Linux | 9 |
| Rocky Linux | 10 |
| SUSE Linux Enterprise Server (SLES) | 15,7 |
| SUSE Linux Enterprise Server (SLES) | 16,0 |
| Ubuntu (Bionic) | 18,04 |
| Ubuntu (Focal) | 20,04 |
| Ubuntu (Jammy) | 22,04 |
| Ubuntu (Noble) | 24,04 |
| Ubuntu (Resolute) | 26,04 |
| Wolfi | – |
| Windows Server | 2016 |
| Windows Server | 2019 |
| Windows Server | 2022 |
| Windows Server | 2025 |
Systèmes d'exploitation abandonnés
Le tableau suivant répertorie les systèmes d'exploitation qui ont été abandonnés et leur date d'arrêt.
Même si Amazon Inspector ne fournit pas de support complet pour les systèmes d'exploitation abandonnés, Amazon Inspector continue de scanner les instances Amazon EC2 et les images de conteneurs Amazon ECR qui les exécutent. Dans le cadre des meilleures pratiques de sécurité, Amazon Inspector génère un résultat CRITIQUE pour les ressources utilisant un système d'exploitation abandonné et recommande de passer à une version prise en charge. Les résultats générés par Amazon Inspector pour les systèmes d'exploitation abandonnés ne doivent être utilisés qu'à titre d'information.
Conformément à la politique du fournisseur, les systèmes d'exploitation abandonnés ne reçoivent plus de mises à jour ni d'avis de sécurité. Les fournisseurs peuvent également supprimer les avis de sécurité et les détections existants de leurs flux pour les systèmes d'exploitation qui arrivent à la fin du support standard. Par conséquent, Amazon Inspector cesse de générer des résultats pour les systèmes d'exploitation abandonnés 12 mois après les dates associées répertoriées ci-dessous.
| Système d’exploitation | Version | Interrompu |
|---|---|---|
| Alpine Linux | 3.2 | 1er mai 2017 |
| Alpine Linux | 3.3 | 1er novembre 2017 |
| Alpine Linux | 3.4 | 1er mai 2018 |
| Alpine Linux | 3,5 | 1er novembre 2018 |
| Alpine Linux | 3.6 | 1er mai 2019 |
| Alpine Linux | 3.7 | 1er novembre 2019 |
| Alpine Linux | 3.8 | 1er mai 2020 |
| Alpine Linux | 3.9 | 1er novembre 2020 |
| Alpine Linux | 3,10 | 1er mai 2021 |
| Alpine Linux | 3,11 | 1er novembre 2021 |
| Alpine Linux | 3,12 | 1er mai 2022 |
| Alpine Linux | 3.13 | 1er novembre 2022 |
| Alpine Linux | 3,14 | 1er mai 2023 |
| Alpine Linux | 3,15 | 1er novembre 2023 |
| Alpine Linux | 3,16 | 23 mai 2024 |
| Alpine Linux | 3,17 | 22 novembre 2024 |
| Alpine Linux | 3,18 | 9 mai 2025 |
| Alpine Linux | 3,19 | 1er novembre 2025 |
| Alpine Linux | 3,20 | 1er avril 2026 |
| Amazon Linux (AL1) | 2012 | 31 décembre 2021 |
| Amazon Linux 2 (AL2) | AL2 | 30 juin 2026 |
| CentOS Linux (CentOS) | 7 | 30 juin 2024 |
| CentOS Linux (CentOS) | 8 | 31 décembre 2021 |
| Serveur Debian (Jessie) | 8 | 30 juin 2020 |
| Serveur Debian (Stretch) | 9 | 30 juin 2022 |
| Serveur Debian (Buster) | 10 | 30 juin 2024 |
| Fedora | 33 | 30 novembre 2021 |
| Fedora | 34 | 7 juin 2022 |
| Fedora | 35 | 13 décembre 2022 |
| Fedora | 36 | 16 mai 2023 |
| Fedora | 37 | 15 décembre 2023 |
| Fedora | 38 | 21 mai 2024 |
| Fedora | 39 | 26 novembre 2024 |
| Fedora | 40 | 13 mai 2025 |
| Fedora | 41 | 19 novembre 2025 |
| Fedora | 42 | 13 mai 2026 |
| OpenSUSE Leap | 15,2 | 1er décembre 2021 |
| OpenSUSE Leap | 15,3 | 1er décembre 2022 |
| OpenSUSE Leap | 15,4 | 7 décembre 2023 |
| OpenSUSE Leap | 15,5 | 31 décembre 2024 |
| OpenSUSE Leap | 15,6 | 30 avril 2026 |
| Oracle Linux | 6 | 1er mars 2021 |
| Oracle Linux | 7 | 31 décembre 2024 |
| Système d'exploitation Photon | 2 | 2 décembre 2021 |
| Système d'exploitation Photon | 3 | 1er mars 2024 |
| Red Hat Enterprise Linux (RHEL) | 6 | 30 juin 2020 |
| Red Hat Enterprise Linux (RHEL) | 7 | 30 juin 2024 |
| SUSE Linux Enterprise Server (SLES) | 12 | 30 juin 2016 |
| SUSE Linux Enterprise Server (SLES) | 12,1 | 31 mai 2017 |
| SUSE Linux Enterprise Server (SLES) | 12.2 | 31 mars 2018 |
| SUSE Linux Enterprise Server (SLES) | 12.3 | 30 juin 2019 |
| SUSE Linux Enterprise Server (SLES) | 12.4 | 30 juin 2020 |
| SUSE Linux Enterprise Server (SLES) | 12,5 | 31 octobre 2024 |
| SUSE Linux Enterprise Server (SLES) | 15 | 31 décembre 2019 |
| SUSE Linux Enterprise Server (SLES) | 15,1 | 31 janvier 2021 |
| SUSE Linux Enterprise Server (SLES) | 15,2 | 31 décembre 2021 |
| SUSE Linux Enterprise Server (SLES) | 15,3 | 31 décembre 2022 |
| SUSE Linux Enterprise Server (SLES) | 15,4 | 31 décembre 2023 |
| SUSE Linux Enterprise Server (SLES) | 15,5 | 31 décembre 2024 |
| SUSE Linux Enterprise Server (SLES) | 15,6 | 31 décembre 2025 |
| Ubuntu (Précis) | 12,04 | 28 avril 2017 |
| Ubuntu (Fidèle) | 14,04 | 1er avril 2024 |
| Ubuntu (Xenial) | 16,04 | 1er avril 2026 |
| Ubuntu (Groovy) | 20,10 | 22 juillet 2021 |
| Ubuntu (Hirsute) | 21,04 | 20 janvier 2022 |
| Ubuntu (Impish) | 21,10 | 31 juillet 2022 |
| Ubuntu (cinétique) | 22,10 | 20 juillet 2023 |
| Ubuntu (lunaire) | 23,04 | 25 janvier 2024 |
| Ubuntu (Mantic) | 23,10 | 11 juillet 2024 |
| Ubuntu (Oracle) | 24,10 | 10 juillet 2025 |
| Ubuntu (Pluky) | 25,04 | 15 janvier 2026 |
| Ubuntu (Quêtes) | 25,10 | 9 juillet 2026 |
| Windows Server | 2012 | 10 octobre 2023 |
| Windows Server | 2012 R2 | 10 octobre 2023 |
Langages de programmation pris en charge
Cette section répertorie les langages de programmation pris en charge par Amazon Inspector.
Langages de programmation pris en charge : numérisation sans agent Amazon EC2
Amazon Inspector prend actuellement en charge les langages de programmation suivants lors de l'exécution de scans sans agent sur des instances Amazon EC2 éligibles. Pour plus d'informations, consultez la section Analyse sans agent.
Note
Amazon Inspector ne recherche pas les vulnérabilités de la chaîne d'outils dans Go etRust. La version du compilateur de langage de programmation utilisée pour créer l'application introduit ces vulnérabilités.
-
C#
-
Go
-
Java
-
JavaScript
-
PHP
-
Python
-
Ruby
-
Rust
Langages de programmation pris en charge : Amazon Inspector VM Scanner
Le scanner Amazon Inspector VM prend en charge les mêmes langages de programmation que la numérisation sans agent Amazon EC2. Pour la liste des langues prises en charge, consultezLangages de programmation pris en charge : numérisation sans agent Amazon EC2.
Langages de programmation pris en charge : plug-in Amazon Inspector SSM
Amazon Inspector prend actuellement en charge les langages de programmation suivants lors de l'exécution d'analyses d'inspection approfondies sur des instances Amazon EC2 Linux à l'aide du plug-in Amazon Inspector SSM. L'inspection approfondie via le plug-in Amazon Inspector SSM prend en charge un sous-ensemble des langages de programmation pris en charge par le scanner Amazon Inspector VM. Pour de plus amples informations, veuillez consulter Inspection approfondie d'Amazon Inspector pour les Linux-based instances Amazon EC2.
Les langues répertoriées ici s'appliquent à l'inspection approfondie via le plug-in Amazon Inspector SSM sur les Linux instances. Pour une inspection approfondie avec la numérisation EC2 améliorée (le scanner de machines virtuelles Amazon Inspector), consultez Amazon Inspector VM Scanner. Le scanner de machines virtuelles Amazon Inspector prend en charge les macOS instances LinuxWindows, et.
-
Java(formats d'archive .ear, .jar, .par et .war)
-
JavaScript
-
Python
Amazon Inspector utilise Systems Manager Distributor pour déployer le plug-in afin d'inspecter en profondeur votre instance Amazon EC2.
Note
L'inspection approfondie n'est pas prise en charge pour les systèmes d'exploitation Bottlerocket.
Pour effectuer des analyses d'inspection approfondies, Systems Manager Distributor et Amazon Inspector doivent prendre en charge le système d'exploitation de votre instance Amazon EC2. Pour plus d'informations sur les systèmes d'exploitation pris en charge dans Systems Manager Distributor, consultez la section Plateformes et architectures de packages prises en charge dans le Guide de l'utilisateur de Systems Manager.
Langages de programmation pris en charge : numérisation Amazon ECR
Amazon Inspector prend actuellement en charge les langages de programmation suivants lors de la numérisation d'images de conteneurs dans les référentiels Amazon ECR :
Note
Amazon Inspector ne recherche pas les vulnérabilités de la chaîne d'outils dansRust. La version du compilateur de langage de programmation utilisée pour créer l'application introduit ces vulnérabilités. Pour Python les Java applications utilisant des Chainguard bibliothèques, Amazon Inspector reconnaît les correctifs de sécurité rétroportés et les exclut des résultats. Amazon Inspector reconnaît également les correctifs de sécurité rétroportés pour PythonJava, et JavaScript les applications utilisant des Echo bibliothèques. Pour plus d'informations, voir Chainguard Bibliothèques
-
C#
-
Go
-
Gochaîne d'outils
-
Java(y compris Chainguard les Echo bibliothèques)
-
JavaJDK
-
JavaScript(y compris Echo les bibliothèques)
-
PHP
-
Python(y compris Chainguard les Echo bibliothèques)
-
Ruby
-
Rust
Environnements d'exécution pris en charge
Cette section répertorie les environnements d'exécution pris en charge par Amazon Inspector.
Modes d'exécution pris en charge : analyse standard Amazon Inspector Lambda
L'analyse standard Amazon Inspector Lambda prend actuellement en charge les environnements d'exécution suivants pour les langages de programmation qu'elle peut utiliser lors de l'analyse des fonctions Lambda à la recherche de vulnérabilités dans des packages logiciels tiers :
Note
Amazon Inspector ne recherche pas les vulnérabilités de la chaîne d'outils dansRust. La version du compilateur de langage de programmation utilisée pour créer l'application introduit ces vulnérabilités.
-
Go
-
go1.x
-
-
Java
-
java8
-
java8.al2
-
java11
-
java17
-
java21
-
java25
-
-
.NET
-
.NET 6
-
.NET 8
-
.NET 10
-
-
Node.js
-
nodejs12.x
-
nodejs14.x
-
nodejs16.x
-
nodejs18.x
-
nodejs20.x
-
nodejs22.x
-
nodejs24.x
-
-
Python
-
python3.7
-
python3.8
-
python3.9
-
python3.10
-
python3.11
-
python3.12
-
python3.13
-
python3.14
-
-
Ruby
-
ruby2.7
-
ruby3.2
-
ruby3.3
-
-
Custom runtimes
-
AL2
-
AL2023
-
Modes d'exécution pris en charge : analyse du code Lambda d'Amazon Inspector
L'analyse de code Lambda d'Amazon Inspector prend actuellement en charge les environnements d'exécution suivants pour les langages de programmation qu'elle peut utiliser lors de l'analyse des fonctions Lambda pour détecter des vulnérabilités dans le code :
-
Java
-
java8
-
java8.al2
-
java11
-
java17
-
java21
-
java25
-
-
.NET
-
.NET 6
-
.NET 8
-
-
Node.js
-
nodejs12.x
-
nodejs14.x
-
nodejs16.x
-
nodejs18.x
-
nodejs20.x
-
nodejs22.x
-
-
Python
-
python3.7
-
python3.8
-
python3.9
-
python3.10
-
python3.11
-
python3.12
-
python3.13
-
python3.14
-
-
Ruby
-
ruby2.7
-
ruby3.2
-
ruby3.3
-