View a markdown version of this page

Kelola temuan keamanan untuk gambar Image Builder - EC2 Image Builder

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Kelola temuan keamanan untuk gambar Image Builder

Saat Anda mengaktifkan pemindaian keamanan dengan Amazon Inspector, Amazon Inspector akan terus memindai gambar mesin dan instans yang sedang berjalan di akun Anda untuk mengetahui kerentanan sistem operasi dan bahasa pemrograman. Jika diaktifkan, pemindaian keamanan dilakukan secara otomatis, dan Pembuat Gambar dapat menyimpan snapshot temuan dari instance pengujian Anda saat Anda membuat gambar baru. Amazon Inspector adalah layanan berbayar.

Ketika Amazon Inspector menemukan kerentanan di perangkat lunak atau pengaturan jaringan Anda, ia mengambil tindakan berikut:

  • Memberitahu Anda bahwa ada temuan.

  • Menilai tingkat keparahan temuan. Peringkat keparahan mengkategorikan kerentanan untuk membantu Anda memprioritaskan temuan Anda, dan mencakup nilai-nilai berikut:

    • Tidak diuraikan

    • Informasi

    • Rendah

    • Sedang

    • Tinggi

    • Kritis

  • Memberikan informasi tentang temuan, dan tautan ke sumber daya tambahan untuk detail lebih lanjut.

  • Menawarkan panduan remediasi untuk membantu Anda menyelesaikan masalah yang menghasilkan temuan.

Konfigurasikan pemindaian keamanan untuk gambar Pembuat Gambar di Konsol Manajemen AWS

Jika Anda telah mengaktifkan Amazon Inspector untuk akun Anda, Amazon Inspector secara otomatis memindai instans EC2 yang diluncurkan Image Builder untuk membuat dan menguji gambar baru. Instans tersebut memiliki umur pendek selama proses pembuatan dan pengujian, dan temuan mereka biasanya akan kedaluwarsa segera setelah instans tersebut dimatikan. Untuk membantu Anda menyelidiki dan memperbaiki temuan untuk gambar baru Anda, Pembuat Gambar dapat secara opsional menyimpan temuan apa pun yang diidentifikasi Amazon Inspector pada instance pengujian Anda selama proses pembuatan sebagai snapshot.

Langkah 1: Aktifkan pemindaian keamanan Amazon Inspector untuk akun Anda

Untuk mengaktifkan pemindaian keamanan Amazon Inspector untuk akun Anda dari konsol Image Builder, ikuti langkah-langkah berikut:

  1. Buka konsol EC2 Image Builder di https://console.aws.amazon.com/imagebuilder/.

  2. Pilih Peng aturan pemindaian keamanan dari panel navigasi. Ini membuka kotak dialog Pemindaian keamanan.

    Kotak dialog menampilkan status pemindaian untuk akun Anda. Jika Amazon Inspector sudah diaktifkan untuk akun Anda, status menunjukkan Di aktifkan.

  3. Ikuti langkah 1 dan 2 dari instruksi untuk mengaktifkan pemindaian Amazon Inspector.

    catatan

    Inspektur Amazon dikenakan tuduhan. Untuk informasi selengkapnya, lihat harga Amazon Inspector.

Jika Anda telah mengaktifkan pemindaian untuk pipeline Anda, Pembuat Gambar mengambil snapshot dari temuan untuk contoh pengujian Anda saat Anda membuat gambar baru. Dengan cara ini, Anda dapat mengakses temuan setelah Image Builder menghentikan instance pengujian.

Langkah 2: Konfigurasikan pipeline Anda untuk menyimpan snapshot untuk temuan kerentanan

Untuk mengonfigurasi snapshot pencarian kerentanan untuk pipeline Anda, lakukan langkah-langkah berikut:

  1. Buka konsol EC2 Image Builder di https://console.aws.amazon.com/imagebuilder/.

  2. Pilih Pipeline gambar dari panel navigasi.

  3. Pilih salah satu metode berikut untuk menentukan detail pipeline:

    Buat pipeline baru
    1. Dari halaman Pipeline gambar, pilih Buat pipeline gambar. Ini membuka halaman Specify pipeline details di wizard pipeline.

    Memperbarui pipeline yang ada
    1. Dari halaman Pipeline gambar, pilih tautan nama Pipeline untuk pipeline yang ingin Anda perbarui. Ini membuka halaman detail pipeline.

      catatan

      Atau, Anda dapat memilih kotak centang di sebelah nama pipeline yang ingin Anda perbarui, lalu pilih Lihat detail.

    2. Dari halaman detail pipeline, pilih Edit pipeline dari menu Action. Ini membawa Anda ke halaman Edit pipeline.

  4. Di bagian Umum dari wizard pipeline atau halaman Edit pipeline, pilih kotak centang Aktifkan pemindaian keamanan.

    catatan

    Jika Anda ingin mematikan snapshot nanti, Anda dapat mengedit pipeline untuk menghapus kotak centang. Ini tidak menonaktifkan pemindaian Amazon Inspector untuk akun Anda. Untuk menonaktifkan pemindaian Amazon Inspector, lihat Menonaktifkan Amazon Inspector di Panduan Pengguna Amazon Inspector.

Kelola temuan keamanan untuk gambar Image Builder di Konsol Manajemen AWS

Halaman daftar temuan keamanan menampilkan informasi tingkat tinggi tentang temuan untuk sumber daya Anda, dengan tampilan berdasarkan beberapa filter berbeda yang dapat Anda terapkan. Setiap tampilan menyertakan opsi berikut di bagian atas untuk mengubah tampilan Anda:

  • Semua temuan keamanan — Ini adalah tampilan default jika Anda memilih halaman temuan keamanan dari panel navigasi di konsol Image Builder.

  • Berdasarkan kerentanan — Tampilan ini menampilkan daftar tingkat tinggi dari semua sumber daya gambar di akun Anda yang memiliki temuan. ID Penemuan ditautkan ke informasi yang lebih rinci tentang temuan tersebut. Informasi ini muncul di panel yang terbuka di sisi kanan halaman. Panel mencakup informasi berikut:

    • Penjelasan rinci tentang temuan tersebut.

    • Tab Mencari rincian. Tab ini mencakup ikhtisar temuan, paket yang terpengaruh, saran remediasi ringkasan, detail kerentanan, dan kerentanan terkait. ID Kerent anan men autkan ke informasi kerentanan terperinci di Database Kerentanan Nasional.

    • Tab Rincian Skor. Tab ini menyertakan perbandingan berdampingan skor CVSS dan Amazon Inspector sehingga Anda dapat melihat di mana Amazon Inspector telah memodifikasi skor, jika berlaku.

  • Dengan pipeline gambar — Tampilan ini menunjukkan jumlah temuan untuk setiap pipeline gambar di akun Anda. Image Builder menampilkan jumlah untuk tingkat keparahan sedang dan temuan yang lebih tinggi, ditambah total untuk semua temuan. Semua data dalam daftar ditautkan, sebagai berikut:

    • Kolom nama saluran gambar menautkan ke halaman detail untuk pipeline gambar yang ditentukan.

    • Tautan kolom tingkat keparahan membuka tampilan Semua temuan keamanan, difilter berdasarkan nama pipeline gambar terkait dan tingkat keparahan.

    Anda juga dapat menggunakan kriteria pencarian untuk menyempurnakan hasil Anda.

  • Berdasarkan gambar — Tampilan ini menunjukkan jumlah temuan untuk setiap gambar yang dibuat di akun Anda. Image Builder menampilkan jumlah untuk tingkat keparahan sedang dan temuan yang lebih tinggi, ditambah total untuk semua temuan. Semua data dalam daftar ditautkan, sebagai berikut:

    • Kol om Nama gambar menautkan ke halaman detail gambar untuk pembuatan gambar yang ditentukan. Untuk informasi selengkapnya, lihat Lihat detail sumber daya gambar.

    • Tautan kolom tingkat keparahan membuka tampilan Semua temuan keamanan, difilter berdasarkan nama build gambar terkait dan tingkat keparahan.

    Anda juga dapat menggunakan kriteria pencarian untuk menyempurnakan hasil Anda.

Image Builder menampilkan detail berikut di bagian daftar Temuan dari tampilan default Semua temuan keamanan.

Tingkat keparahan

Tingkat keparahan temuan CVE. Nilai adalah sebagai berikut:

  • Tidak diuraikan

  • Informasi

  • Rendah

  • Sedang

  • Tinggi

  • Kritis

Menemukan ID

Pengidentifikasi unik untuk temuan CVE yang dideteksi oleh Amazon Inspector untuk gambar Anda saat memindai instance pengujian. ID ditautkan ke halaman Temuan keamanan> Berdasarkan kerentanan.

Gambar ARN

Nama Sumber Daya Amazon (ARN) untuk gambar dengan temuan yang ditentukan di kolom Finding ID.

Pipa

Pipeline yang membangun gambar yang ditentukan dalam kolom Image ARN.

Deskripsi

Deskripsi singkat tentang temuan tersebut.

Skor inspektur

Skor yang diberikan Inspektur Amazon untuk temuan CVE.

Remediasi

Tautan ke detail tentang tindakan yang direkomendasikan untuk memperbaiki temuan tersebut.

Tanggal publikasi

Tanggal dan waktu ketika kerentanan ini pertama kali ditambahkan ke database vendor.