View a markdown version of this page

Jenis pemindaian otomatis di Amazon Inspector - Amazon Inspector

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Jenis pemindaian otomatis di Amazon Inspector

Amazon Inspector menggunakan mesin pemindaian khusus yang memantau sumber daya Anda untuk kerentanan perangkat lunak yang dapat ditindaklanjuti dan paparan jaringan yang tidak diinginkan. Ketika Amazon Inspector mendeteksi kerentanan perangkat lunak atau paparan jaringan yang tidak diinginkan, itu menciptakan tem uan. Saat Anda mengaktifkan Amazon Inspector untuk pertama kalinya, akun Anda secara otomatis terdaftar di semua jenis pemindaian, termasuk pemindaian Amazon Amazon EC2, Pemindaian Amazon ECR, dan pemindaian standar Lambda.

catatan

Pemindaian kode lambda adalah lapisan opsional pemindaian fungsi Lambda yang dapat Anda aktifkan kapan saja.

Ikhtisar jenis pemindaian Amazon Inspector

Amazon Inspector menyediakan berbagai jenis pemindaian, yang berfokus pada jenis sumber daya tertentu di AWS lingkungan Anda.

Pemindaian Amazon EC2

Saat Anda mengaktifkan pemindaian Amazon EC2, Amazon Inspector memindai instans EC2 Anda untuk mencari kerentanan dan eksposur umum (CVE), masalah paparan jaringan, masalah jangkauan jaringan, sistem operasi, dan kerentanan paket bahasa pemrograman. Amazon Inspector melakukan pemindaian melalui penggunaan agen SSM yang diinstal pada instans Anda atau melalui snapshot instans Amazon EBS. Untuk informasi selengkapnya, lihat Memindai instans Amazon EC2 dengan Amazon Inspector. Secara default, saat Anda mengaktifkan pemindaian Amazon EC2, Anda secara otomatis mengaktifkan mode pemindaian hibrida. Untuk informasi selengkapnya, lihat Pemind aian tanpa agen.

Pemindaian ECR Amazon

Saat Anda mengaktifkan pemindaian Amazon ECR, Amazon Inspector mengubah semua repositori di registri pribadi Anda dari repositori wadah pemindaian dasar ke repositori pemindaian yang ditingkatkan. Anda dapat mengonfigurasi pengaturan ini dengan aturan inklusi untuk memindai hanya on-push atau untuk memindai repositori tertentu. Amazon Inspector hanya memindai gambar wadah ECR yang aktif (imageStatusfield isACTIVE) di ECR. Amazon Inspector memindai semua gambar yang didorong atau dialihkan ke active (lastActivatedAt) di ECR dalam 30 hari terakhir atau ditarik dalam 90 hari terakhir. Amazon Inspector terus memantau gambar selama 90 hari secara default. Anda dapat mengubah pengaturan ini kapan saja. Untuk informasi selengkapnya, lihat Memindai gambar wadah Amazon Elastic Container Registry dengan Amazon Inspector.

Pemindaian standar lambda

Saat Anda mengaktifkan pemindaian standar Lambda, Amazon Inspector menemukan semua fungsi Lambda di akun Anda dan segera memindai mereka untuk mencari kerentanan. Amazon Inspector memindai fungsi dan lapisan Lambda baru saat digunakan. Amazon Inspector memindai ulang saat diperbarui atau saat CVE baru diterbitkan. Untuk informasi selengkapnya, memindai, lihatPemindaian AWS Lambda berfungsi dengan Amazon Inspector.

Pemindaian standar lambda+pemindaian kode Lambda

Saat Anda mengaktifkan pemindaian kode Lambda, Amazon Inspector menemukan fungsi dan lapisan Lambda di akun Anda dan memindai mereka untuk mencari kerentanan kode. Jenis pemindaian ini mengevaluasi dependensi paket aplikasi yang digunakan dalam fungsi Lambda untuk CVE. Saat Anda mengaktifkan jenis pemindaian ini, Anda juga mengaktifkan pemindaian standar Lambda. Untuk informasi selengkapnya, lihat Pemindaian AWS Lambda berfungsi dengan Amazon Inspector.

Kode Keamanan untuk Amazon Inspector

Jenis pemindaian ini memanfaatkan mesin pemindaian Amazon Q Developer untuk memindai kode aplikasi pihak pertama, dependensi aplikasi pihak ketiga, dan Infrastruktur sebagai Kode untuk kerentanan Untuk informasi selengkapnya, lihat Keamanan Kode untuk Amazon Inspector.