View a markdown version of this page

Attivazione di un tipo di scansione - Amazon Inspector

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Attivazione di un tipo di scansione

Puoi attivare un tipo di scansione in qualsiasi momento. Quando attivi un tipo di scansione, Amazon Inspector inizia a scansionare le risorse idonee per il tipo di scansione.

Scansione Amazon EC2

Questo tipo di scansione estrae i metadati da un'istanza Amazon EC2 prima di confrontarli con le regole raccolte dagli avvisi di sicurezza. Quando attivi questo tipo di scansione, Amazon Inspector analizza tutte le istanze Amazon EC2 idonee nel tuo account alla ricerca di vulnerabilità dei pacchetti e problemi di raggiungibilità della rete. Dopo aver attivato questo tipo di scansione, puoi visualizzare quante istanze vengono scansionate nella scheda Istanze.

Scansione Amazon ECR

Questo tipo di scansione analizza le immagini dei container e i repository di container in Amazon ECR. Quando attivi questo tipo di scansione, modifichi l'impostazione di configurazione della scansione per il tuo registro privato dalla scansione di base alla scansione avanzata. Dopo aver attivato la scansione di Amazon ECR, puoi visualizzare quante immagini e repository vengono scansionati nelle schede Immagini dei contenitori e Repositori dei contenitori.

Scansione standard Lambda + Scansione del codice Lambda

La scansione Lambda standard è il tipo di scansione Lambda predefinito. Quando attivi la scansione standard Lambda, tutte le tue funzioni Lambda vengono scansionate per individuare eventuali vulnerabilità del software, purché siano state richiamate o aggiornate negli ultimi 90 giorni. Dopo aver attivato la scansione standard Lambda, puoi visualizzare quante funzioni Lambda vengono scansionate nella scheda Funzioni Lambda.

La scansione del codice Lambda esegue la scansione del codice dell'applicazione personalizzato in una funzione Lambda. Quando attivi la scansione del codice Lambda, tutte le tue funzioni Lambda verranno scansionate per individuare eventuali vulnerabilità del codice, purché siano state richiamate o aggiornate negli ultimi 90 giorni. Dopo aver attivato la scansione standard Lambda, puoi visualizzare quante funzioni Lambda vengono scansionate per individuare le vulnerabilità del codice nella scheda Funzioni Lambda.

Nota

Se desideri attivare la scansione del codice Lambda, devi prima attivare la scansione standard Lambda.

Sicurezza del codice Amazon Inspector

Questo tipo di scansione analizza il codice dell'applicazione proprietaria, le dipendenze delle applicazioni di terze parti e Infrastructure as Code per individuare eventuali vulnerabilità. Quando attivi Code Security, Amazon Inspector inizia a scansionare i tuoi repository di codice per individuare le vulnerabilità del codice in base alle configurazioni di scansione. Dopo aver attivato Amazon Inspector Code Security, puoi visualizzare quanti repository di codice vengono scansionati nella scheda Code repositories.

Attivazione delle scansioni

La procedura seguente descrive come attivare un tipo di scansione in Amazon Inspector.

Nota

Se sei l'amministratore delegato di un' AWS organizzazione, puoi abilitare i tipi di scansione di Amazon Inspector per più account in più regioni utilizzando uno script di shell. Per ulteriori informazioni, consulta inspector2-enablement-with-cli on. GitHub Altrimenti, completa i passaggi seguenti dopo aver effettuato l'accesso come amministratore delegato di Amazon Inspector.

Console
Per attivare le scansioni
  1. Apri la console Amazon Inspector all'indirizzo. https://console.aws.amazon.com/inspector/v2/home

  2. Utilizzando il Regione AWS selettore nell'angolo in alto a destra della pagina, seleziona la regione in cui desideri attivare un nuovo tipo di scansione.

  3. Nel riquadro di navigazione, scegli Gestione dell'account.

  4. Nella pagina Gestione dell'account, seleziona gli account per i quali desideri attivare un tipo di scansione.

  5. Scegli Attiva e seleziona il tipo di scansione che desideri attivare.

  6. (Consigliato) Ripeti questi passaggi in ognuno dei passaggi Regione AWS per i quali desideri attivare quel tipo di scansione.

API

Esegui l'operazione Enable API. Nella richiesta, fornisci gli ID dell'account per cui stai attivando le scansioni, il token di idempotenza e uno o più di, EC2 ECRLAMBDA, o LAMBDA_CODE per resourceTypes per attivare scansioni di quel tipo.