View a markdown version of this page

Otomatiskan penilaian keamanan untuk Lambda dengan Amazon Inspector - AWS Lambda

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Otomatiskan penilaian keamanan untuk Lambda dengan Amazon Inspector

Amazon Inspector adalah layanan manajemen kerentanan yang terus memindai beban kerja untuk kerentanan perangkat lunak yang diketahui dan paparan jaringan yang tidak diinginkan. Amazon Inspector membuat temuan yang menjelaskan kerentanan, mengidentifikasi sumber daya yang terpengaruh, menilai tingkat keparahan kerentanan, dan memberikan panduan remediasi.

Dukungan Amazon Inspector menyediakan penilaian kerentanan keamanan otomatis yang berkelanjutan untuk fungsi dan lapisan Lambda. Amazon Inspector menyediakan dua jenis pemindaian untuk Lambda:

Untuk mengaktifkan Amazon Inspector, navigasikan ke konsol Amazon Inspector, per luas bagian Pengaturan, dan pilih Manajemen Akun. Pada tab Akun, pilih Aktif kan, lalu pilih salah satu opsi pemindaian.

Anda dapat mengaktifkan Amazon Inspector untuk beberapa akun dan mendelegasikan izin untuk mengelola Amazon Inspector untuk organisasi ke akun tertentu saat menyiapkan Amazon Inspector. Saat mengaktifkan, Anda perlu memberikan izin Amazon Inspector dengan membuat peran:AWSServiceRoleForAmazonInspector2. Di konsol Amazon Inspector, Anda dapat membuat peran ini menggunakan opsi satu langkah.

Untuk pemindaian standar Lambda, Amazon Inspector memulai pemindaian kerentanan fungsi Lambda dalam situasi berikut:

  • Segera setelah Amazon Inspector menemukan fungsi Lambda yang ada.

  • Saat Anda menerapkan fungsi Lambda baru.

  • Saat Anda menerapkan pembaruan ke kode aplikasi atau dependensi dari fungsi Lambda yang ada atau lapisannya.

  • Setiap kali Amazon Inspector menambahkan item kerentanan dan eksposur umum (CVE) baru ke database-nya, dan CVE tersebut relevan dengan fungsi Anda.

Untuk pemindaian kode Lambda, Amazon Inspector mengevaluasi kode aplikasi fungsi Lambda menggunakan penalaran otomatis dan pembelajaran mesin yang menganalisis kode aplikasi Anda untuk kepatuhan keamanan secara keseluruhan. Jika Amazon Inspector mendeteksi kerentanan dalam kode aplikasi fungsi Lambda Anda, Amazon Inspector menghasilkan temuan Kerentanan Kode yang terperinci. Untuk daftar kemungkinan deteksi, lihat Perpustakaan Det CodeGuru ektor Amazon.

Untuk melihat temuan, buka konsol Amazon Inspector. Pada menu F indings, pilih By Lambda function untuk menampilkan hasil pemindaian keamanan yang dilakukan pada fungsi Lambda.

Untuk mengecualikan fungsi Lambda dari pemindaian standar, beri tag fungsi dengan pasangan nilai kunci berikut:

  • Key:InspectorExclusion

  • Value:LambdaStandardScanning

Untuk mengecualikan fungsi Lambda dari pemindaian kode, beri tag fungsi dengan pasangan kunci-nilai berikut:

  • Key:InspectorCodeExclusion

  • Value:LambdaCodeScanning

Misalnya, seperti yang ditunjukkan pada gambar berikut, Amazon Inspector secara otomatis mendeteksi kerentanan dan mengkategorikan temuan jenis Kerentanan Kode, yang menunjukkan bahwa kerentanan ada dalam kode fungsi, dan bukan di salah satu pustaka yang bergantung pada kode. Anda dapat memeriksa detail ini untuk fungsi tertentu atau beberapa fungsi sekaligus.

Amazon Inspector finds vulnerabilities in Lambda code.

Anda dapat menyelami lebih jauh ke dalam setiap temuan ini dan mempelajari cara mengatasi masalah tersebut.

Amazon Inspector console displays code vulnerability details.

Saat bekerja dengan fungsi Lambda Anda, pastikan Anda mematuhi konvensi penamaan untuk fungsi Lambda Anda. Untuk informasi selengkapnya, lihat Bekerja dengan variabel lingkungan Lambda.

Anda bertanggung jawab atas saran remediasi yang Anda terima. Selalu tinjau saran remediasi sebelum menerimanya. Anda mungkin perlu mengedit saran remediasi untuk memastikan bahwa kode Anda melakukan apa yang Anda inginkan.