View a markdown version of this page

Pindai gambar untuk kerentanan OS di Amazon ECR - Amazon ECR

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Pindai gambar untuk kerentanan OS di Amazon ECR

Pemindaian dasar Amazon ECR menggunakan teknologi AWS asli untuk memindai gambar kontainer Anda untuk mencari kerentanan perangkat lunak. Pemindaian dasar menyediakan deteksi kerentanan di berbagai sistem operasi populer, mencari lebih dari 50 umpan data untuk menghasilkan temuan untuk kerentanan dan eksposur umum (CVE). Sumber-sumber ini termasuk saran keamanan vendor, umpan data, umpan intelijen ancaman, serta Database Kerentanan Nasional (NVD) dan MITRE.

Pemindaian dasar Amazon ECR didukung di semua wilayah yang terdaftar di AWS Layanan berdasarkan Wilayah.

Amazon ECR menggunakan tingkat keparahan untuk CVE dari sumber distribusi hulu jika tersedia. Jika tidak, skor Common Vulnerability Scoring System (CVSS) digunakan. Skor CVSS dapat digunakan untuk mengetahui tingkat kepelikan kelemahan NVD. Untuk informasi selengkapnya, lihat Tingkat kepelikan kelemahan NVD.

Pemindaian dasar Amazon ECR mendukung filter untuk menentukan repositori mana yang akan dipindai saat push. Setiap repositori yang tidak cocok dengan pemindaian pada filter push diatur ke frekuensi pem indaian manual yang berarti Anda harus memulai pemindaian secara manual. Gambar dapat dipindai sekali per 24 jam. 24 jam termasuk pemindaian awal saat push, jika dikonfigurasi, dan pemindaian manual apa pun. Dengan pemindaian dasar, Anda dapat memindai hingga 100.000 gambar per 24 jam dalam registri tertentu.

Temuan pemindaian citra yang telah diselesaikan terakhir dapat diambil untuk setiap citra. Ketika pemindaian gambar selesai, Amazon ECR mengirimkan acara ke Amazon EventBridge. Untuk informasi selengkapnya, lihat Acara Amazon ECR dan EventBridge.

Dukungan sistem operasi untuk pemindaian dasar

Sebagai praktik terbaik keamanan dan untuk cakupan berkelanjutan, kami sarankan Anda terus menggunakan versi sistem operasi yang didukung. Sesuai dengan kebijakan vendor, sistem operasi yang dihentikan tidak lagi diperbarui dengan patch dan, dalam banyak kasus, saran keamanan baru tidak lagi dirilis untuk mereka. Selain itu, beberapa vendor menghapus saran dan deteksi keamanan yang ada dari feed mereka ketika sistem operasi yang terpengaruh mencapai akhir dukungan standar. Setelah distribusi kehilangan dukungan dari vendornya, Amazon ECR mungkin tidak lagi mendukung pemindaian untuk kerentanan. Setiap temuan yang dihasilkan Amazon ECR untuk sistem operasi yang dihentikan harus digunakan hanya untuk tujuan informasi. Untuk daftar lengkap sistem operasi dan versi yang didukung, lihat Sistem operasi yang didukung - pemindaian Amazon Inspector di Panduan Pengguna Amazon Inspector.