Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Tipi di scansione automatici in Amazon Inspector
Amazon Inspector utilizza un motore di scansione appositamente progettato che monitora le tue risorse alla ricerca di vulnerabilità software utilizzabili e di un'esposizione involontaria della rete. Quando Amazon Inspector rileva una vulnerabilità del software o un'esposizione involontaria della rete, crea un risultato. https://docs.aws.amazon.com/inspector/latest/user/findings-understanding.html Quando attivi Amazon Inspector per la prima volta, il tuo account viene automaticamente registrato a tutti i tipi di scansione, tra cui la scansione Amazon Amazon EC2, la scansione Amazon ECR e la scansione standard Lambda.
Nota
La scansione del codice Lambda è un livello opzionale di scansione delle funzioni Lambda che puoi attivare in qualsiasi momento.
Argomenti
Panoramica dei tipi di scansione di Amazon Inspector
Amazon Inspector offre diversi tipi di scansione, che si concentrano su tipi di risorse specifici nel tuo AWS ambiente.
- Scansione Amazon EC2
-
Quando attivi la scansione di Amazon EC2, Amazon Inspector analizza le tue istanze EC2 alla ricerca di vulnerabilità ed esposizioni comuni (CVE), problemi di esposizione della rete, problemi di raggiungibilità della rete, vulnerabilità del sistema operativo e dei pacchetti del linguaggio di programmazione. Amazon Inspector esegue le scansioni tramite l'uso dell'agente SSM installato sull'istanza o tramite istantanee delle istanze Amazon EBS. Per ulteriori informazioni, consulta Scansione delle istanze Amazon EC2 con Amazon Inspector. Per impostazione predefinita, quando attivi la scansione di Amazon EC2, abiliti automaticamente la modalità di scansione ibrida. Per ulteriori informazioni, consulta Scansione senza agenti.
- Scansione Amazon ECR
-
Quando attivi la scansione Amazon ECR, Amazon Inspector converte tutti i repository del tuo registro privato da repository di contenitori di scansione di base a repository di scansione avanzati. Puoi configurare questa impostazione con regole di inclusione per eseguire la scansione solo in modalità push o per scansionare determinati repository. Amazon Inspector analizza solo le immagini dei contenitori ECR che sono attive (il
imageStatuscampo è) in ECR.ACTIVEAmazon Inspector analizza tutte le immagini inviate o passate ad active (lastActivatedAt) in ECR negli ultimi 30 giorni o estratte negli ultimi 90 giorni. Per impostazione predefinita, Amazon Inspector continua a monitorare le immagini per 90 giorni. Puoi modificare questa impostazione in qualsiasi momento. Per ulteriori informazioni, consulta Scansione delle immagini dei contenitori Amazon Elastic Container Registry con Amazon Inspector. - Scansione standard Lambda
-
Quando attivi la scansione standard Lambda, Amazon Inspector rileva tutte le funzioni Lambda nel tuo account e le analizza immediatamente per individuare eventuali vulnerabilità. Amazon Inspector analizza le nuove funzioni e livelli Lambda quando vengono distribuiti. Amazon Inspector li analizza nuovamente quando vengono aggiornati o quando vengono pubblicati nuovi CVE. Per ulteriori informazioni, sulla scansione, consulta. Scansione AWS Lambda funziona con Amazon Inspector
- Scansione standard Lambda + scansione di codice Lambda
-
Quando attivi la scansione del codice Lambda, Amazon Inspector scopre le funzioni e i livelli Lambda nel tuo account e li analizza per individuare eventuali vulnerabilità del codice. Questo tipo di scansione valuta le dipendenze dei pacchetti applicativi utilizzati in una funzione Lambda per i CVE. Quando si attiva questo tipo di scansione, si attiva anche la scansione standard Lambda. Per ulteriori informazioni, consulta Scansione AWS Lambda funziona con Amazon Inspector.
- Sicurezza del codice per Amazon Inspector
-
Questo tipo di scansione sfrutta il motore di scansione Amazon Q Developer per analizzare il codice applicativo di prima parte, le dipendenze delle applicazioni di terze parti e Infrastructure as Code alla ricerca di vulnerabilità. Per ulteriori informazioni, consulta Code Security for Amazon Inspector.