View a markdown version of this page

Sistemi operativi e linguaggi di programmazione supportati per Amazon Inspector - Amazon Inspector

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Sistemi operativi e linguaggi di programmazione supportati per Amazon Inspector

Amazon Inspector è in grado di scansionare le applicazioni software installate su:

  • Istanze Amazon Elastic Compute Cloud (Amazon EC2)

    Nota

    Per le istanze Amazon EC2, Amazon Inspector può cercare le vulnerabilità dei pacchetti nei sistemi operativi che supportano la scansione basata su agenti. Amazon Inspector può anche cercare le vulnerabilità dei pacchetti nei sistemi operativi e nei linguaggi di programmazione che supportano la scansione ibrida. Amazon Inspector non esegue la scansione delle vulnerabilità della toolchain. La versione del compilatore del linguaggio di programmazione utilizzato per creare l'applicazione introduce queste vulnerabilità.

  • Immagini dei container archiviate nei repository Amazon Elastic Container Registry (Amazon ECR)

    Nota

    Per le immagini dei container ECR, Amazon Inspector è in grado di scansionare le vulnerabilità del sistema operativo e dei pacchetti del linguaggio di programmazione. Amazon Inspector supporta anche immagini rinforzate fornite daChainguard,, e. Minimus Echo Docker Amazon Inspector non analizza le vulnerabilità della toolchain inRust: la versione del compilatore del linguaggio di programmazione utilizzato per creare l'applicazione introduce queste vulnerabilità.

  • AWS Lambda funzioni

    Nota

    Per le funzioni Lambda, Amazon Inspector può cercare le vulnerabilità dei pacchetti del linguaggio di programmazione e le vulnerabilità del codice. Amazon Inspector non esegue la scansione delle vulnerabilità della toolchain. La versione del compilatore del linguaggio di programmazione utilizzato per creare l'applicazione introduce queste vulnerabilità.

Quando Amazon Inspector analizza le risorse, Amazon Inspector utilizza più di 50 feed di dati per generare risultati relativi a vulnerabilità ed esposizioni comuni (CVE). Esempi di queste fonti includono avvisi di sicurezza dei fornitori, feed di dati e feed di intelligence sulle minacce, nonché il National Vulnerability Database (NVD) e il MITRE. Amazon Inspector aggiorna i dati sulle vulnerabilità dai feed di origine almeno una volta al giorno.

Affinché Amazon Inspector possa scansionare una risorsa, questa deve eseguire un sistema operativo supportato o utilizzare un linguaggio di programmazione supportato. Gli argomenti di questa sezione elencano i sistemi operativi, i linguaggi di programmazione e i runtime supportati da Amazon Inspector per diverse risorse e tipi di scansione. Elencano inoltre i sistemi operativi fuori produzione.

Nota

Amazon Inspector può fornire solo un supporto limitato per un sistema operativo dopo che un fornitore ha interrotto il supporto per il sistema operativo.

Sistemi operativi supportati

Questa sezione elenca i sistemi operativi supportati da Amazon Inspector.

Sistemi operativi supportati: scansione Amazon EC2

La tabella seguente elenca i sistemi operativi supportati da Amazon Inspector per la scansione delle istanze Amazon EC2. Specifica l'avviso di sicurezza del fornitore per ciascun sistema operativo e quali sistemi operativi supportano la scansione basata su agenti e la scansione senza agenti. https://docs.aws.amazon.com/inspector/latest/user/scanning-ec2.html#agentless

Quando si utilizza il metodo di scansione basato su agenti, si configura l'agente SSM per eseguire scansioni continue su tutte le istanze idonee. Amazon Inspector consiglia di configurare una versione dell'agente SSM superiore a 3.2.2086.0. Per ulteriori informazioni, consulta Working with the SSM Agent nella Amazon EC2 Systems Manager User Guide.

I rilevamenti del sistema operativo Linux sono supportati solo per il repository predefinito del gestore di pacchetti (rpm e dpkg). I rilevamenti non includono applicazioni di terze parti, repository di supporto esteso o repository opzionali (stream di applicazioni) se non diversamente specificato di seguito. Amazon Inspector analizza il kernel in esecuzione per individuare eventuali vulnerabilità. Per alcuni sistemi operativi, ad esempioUbuntu, è necessario un riavvio per visualizzare gli aggiornamenti nei risultati attivi.

Sistema operativo Versione Avvisi di sicurezza dei fornitori Supporto per scansioni senza agenti Agent-based supporto per la scansione
AlmaLinux 8 Errata CVE
AlmaLinux 9 Errata CVE
AlmaLinux 10 Errata CVE
Amazon Linux 2023 (AL2023) AL2023 ALAS Errata CVE
Bottlerocket 1.7.0 e versioni successive Errata CVE
Server Debian (Bullseye) 11 GROTTA DSA
Server Debian (Bookworm) 12 GROTTA DSA
Server Debian (Trixie) 13 GROTTA DSA
Fedora 43 Errata CVE
Fedora 44 Errata CVE
Oracle Linux 8 Errata CVE
Oracle Linux 9 Errata CVE
Oracle Linux 10 Errata CVE
Red Hat Enterprise Linux (RHEL) 8 RHEL CVE (BaseOS e) EUS/E2S/E4S
Red Hat Enterprise Linux (RHEL) 9 RHEL CVE (BaseOS e) EUS/E2S/E4S
Red Hat Enterprise Linux (RHEL) 10 RHEL CVE (BaseOS e) EUS/E2S/E4S
Rocky Linux 8 Errata CVE
Rocky Linux 9 Errata CVE
Rocky Linux 10 Errata CVE
SUSE Linux Enterprise Server (SLES) 15.7 GROTTA DI SUSE
SUSE Linux Enterprise Server (SLES) 16.0 GROTTA SUSE
Ubuntu (Bionic) 18.04 USN, Ubuntu Pro (esm-infra e esm-app)
Ubuntu (Focal) 20.04 USN, Ubuntu Pro (esm-infra e esm-app)
Ubuntu (Jammy) 22.04 USN, Ubuntu Pro (esm-infra e esm-app)
Ubuntu (Noble) 24.04 USN, Ubuntu Pro (esm-infra & esm-apps)
Ubuntu (Resolute) 26.04 USN, Ubuntu Pro (esm-infra & esm-apps)
Windows Server 2016 MSKB
Windows Server 2019 MSKB
Windows Server 2022 MSKB
Windows Server 2025 MSKB
macOS (Mojave) 10.14 APPLE-SA No
macOS (Catalina) 10.15 APPLE-SA No
macOS (Big Sur) 11 APPLE-SA No
macOS (Monterey) 12 APPLE-SA No
macOS (Ventura) 13 APPLE-SA No
macOS (Sonoma) 14 APPLE-SA No
macOS (Sequoia) 15 APPLE-SA No
macOS (Tahoe) 26 APPLE-SA No

Sistemi operativi supportati: scansione Amazon ECR con Amazon Inspector

La tabella seguente elenca i sistemi operativi supportati da Amazon Inspector per la scansione delle immagini dei container nei repository Amazon ECR. Specifica inoltre l'avviso di sicurezza del fornitore per ciascun sistema operativo.

Sistema operativo Versione Avvisi di sicurezza del fornitore Scansione di base Scansione avanzata
AlmaLinux 8 Errata CVE
AlmaLinux 9 Errata CVE
AlmaLinux 10 Errata CVE
Alpine Linux 3.21 Errata CVE
Alpine Linux 3.22 Errata CVE
Alpine Linux 3.23 Errata CVE
Alpine Linux 3.24 Errata CVE
Amazon Linux 2023 (AL2023) AL2023 ALAS Errata CVE
Azure Linux 3 Errata CVE
BusyBox MITRE CVE
Chainguard Errata CVE
Debian Server (Bullseye) 11 DSA CVE
Debian Server (Bookworm) 12 DSA CVE
Debian Server (Trixie) 13 DSA CVE
Echo 2 Errata CVE
Fedora 43 Errata CVE
Fedora 44 Errata CVE
Hummingbird OS Errata CVE No
MinimOS Errata CVE
Oracle Linux 8 Errata CVE
Oracle Linux 9 Errata CVE
Oracle Linux 10 Errata CVE
Photon OS 4 Errata CVE
Photon OS 5 Errata CVE
Red Hat Enterprise Linux (RHEL) 8 RHEL CVE (BaseOS & EUS/E2S/E4S)
Red Hat Enterprise Linux (RHEL) 9 RHEL CVE (BaseOS & EUS/E2S/E4S)
Red Hat Enterprise Linux (RHEL) 10 RHEL CVE (BaseOS & EUS/E2S/E4S)
Rocky Linux 8 Errata CVE
Rocky Linux 9 Errata CVE
Rocky Linux 10 Errata CVE
SUSE Linux Enterprise Server (SLES) 15.7 SUSE CVE
SUSE Linux Enterprise Server (SLES) 16.0 SUSE CVE
Ubuntu (Bionic) 18.04 USN, Ubuntu Pro (esm-infra & esm-apps)
Ubuntu (Focal) 20.04 USN, Ubuntu Pro (esm-infra & esm-apps)
Ubuntu (Jammy) 22.04 USN, Ubuntu Pro (esm-infra & esm-apps)
Ubuntu (Noble) 24.04 USN, Ubuntu Pro (esm-infra & esm-apps)
Ubuntu (Resolute) 26.04 USN, Ubuntu Pro (esm-infra & esm-apps)
Windows Server 2019 MSKB No
Windows Server 2022 MSKB No
Windows Server 2025 MSKB No
Wolfi Errata CVE

Sistemi operativi supportati: scansione CIS

La tabella seguente elenca i sistemi operativi supportati da Amazon Inspector per le scansioni CIS. Specifica inoltre la versione di benchmark CIS per ciascun sistema operativo.

Nota

Gli standard CIS sono destinati ai sistemi operativi x86_64. Alcuni controlli potrebbero non essere valutati o restituire istruzioni di riparazione non valide sulle risorse. ARM-based

Sistema operativo Versione Versione di benchmark CIS
Amazon Linux 2023 AL2023 1.0.0
Red Hat Enterprise Linux (RHEL) 8 4.0.0
Red Hat Enterprise Linux (RHEL) 9 2.0.0
Rocky Linux 8 3.0.0
Rocky Linux 9 2.0.0
SUSE Linux Enterprise Server 15 2.0.1
Ubuntu (Focal) 20.04 3.0.0
Ubuntu (Jammy) 22.04 3.0.0
Ubuntu (Noble) 24.04 2.0.0
Windows Server 2016 4.0.0
Windows Server 2019 5.0.0
Windows Server 2022 5.0.0
Windows Server 2025 2.0.0

Sistemi operativi supportati: Amazon Inspector Scan API

La tabella seguente elenca i sistemi operativi supportati per l'API Amazon Inspector Scan. Per ulteriori informazioni, consulta l'API ScanSbom Reference di Amazon Inspector V2.

Sistema operativo Versione
AlmaLinux 8
AlmaLinux 9
AlmaLinux 10
Alpine Linux 3.21
Alpine Linux 3.22
Alpine Linux 3,23
Alpine Linux 3,24
Amazon Linux 2023 (AL2023) AL2023
Azure Linux 3
Bottlerocket
BusyBox 1,36,0 +
Chainguard
Debian Server (Bullseye) 11
Debian Server (Bookworm) 12
Debian Server (Trixie) 13
Debian Sid
Echo 2
Fedora 43
Fedora 44
Hummingbird OS
macOS 11+
MinimOS
Oracle Linux 8
Oracle Linux 9
Oracle Linux 10
Photon OS 4
Photon OS 5
Red Hat Enterprise Linux (RHEL) 8
Red Hat Enterprise Linux (RHEL) 9
Red Hat Enterprise Linux (RHEL) 10
Rocky Linux 8
Rocky Linux 9
Rocky Linux 10
SUSE Linux Enterprise Server (SLES) 15,7
SUSE Linux Enterprise Server (SLES) 16.0
Ubuntu (Bionic) 18,04
Ubuntu (Focal) 20,04
Ubuntu (Jammy) 22,04
Ubuntu (Noble) 24,04
Ubuntu (Resolute) 26,04
Wolfi
Windows Server 2016
Windows Server 2019
Windows Server 2022
Windows Server 2025

Sistemi operativi fuori produzione

Nella tabella seguente sono elencati i sistemi operativi che sono stati interrotti e quando sono stati interrotti.

Anche se Amazon Inspector non fornisce un supporto completo per i sistemi operativi fuori produzione, Amazon Inspector continua a scansionare le istanze Amazon EC2 e le immagini dei container Amazon ECR che le eseguono. Come best practice di sicurezza, Amazon Inspector genera una rilevazione CRITICA delle risorse che utilizzano un sistema operativo fuori produzione e consiglia di passare a una versione supportata. I risultati generati da Amazon Inspector per i sistemi operativi fuori produzione devono essere utilizzati solo a scopo informativo.

In conformità con la politica dei fornitori, i sistemi operativi fuori produzione non ricevono più aggiornamenti delle patch o avvisi di sicurezza. I fornitori possono anche rimuovere gli avvisi e i rilevamenti di sicurezza esistenti dai loro feed per i sistemi operativi che raggiungono la fine del supporto standard. Di conseguenza, Amazon Inspector smette di generare risultati per i sistemi operativi fuori produzione 12 mesi dopo le date associate elencate di seguito.

Sistema operativo Versione Discontinuo
Alpine Linux 3.2 1 maggio 2017
Linux alpino 3.3 1° novembre 2017
Linux alpino 3.4 1° maggio 2018
Linux alpino 3.5 1° novembre 2018
Linux alpino 3.6 1 maggio 2019
Linux alpino 3.7 1° novembre 2019
Linux alpino 3.8 1 maggio 2020
Linux alpino 3.9 1 novembre 2020
Linux alpino 3.10 1 maggio 2021
Linux alpino 3.11 1° novembre 2021
Linux alpino 3.12 1 maggio 2022
Linux alpino 3.13 1 novembre 2022
Linux alpino 3.14 1 maggio 2023
Linux alpino 3.15 1 novembre 2023
Linux alpino 3.16 23 maggio 2024
Linux alpino 3.17 22 novembre 2024
Linux alpino 3.18 9 maggio 2025
Alpine Linux 3.19 1 novembre 2025
Linux alpino 3.20 1 aprile 2026
Amazon Linux (AL1) 2012 31 dicembre 2021
Amazon Linux 2 (AL2) AL2 30 giugno 2026
CentOS Linux (CentOS) 7 30 giugno 2024
CentOS Linux (CentOS) 8 31 dicembre 2021
Server Debian (Jessie) 8 30 giugno 2020
Server Debian (Stretch) 9 30 giugno 2022
Server Debian (Buster) 10 30 giugno 2024
Fedora 33 30 novembre 2021
Fedora 34 7 luglio 2022
Fedora 35 13 dicembre 2022
Fedora 36 16 maggio 2023
Fedora 37 15 dicembre 2023
Fedora 38 21 maggio 2024
Fedora 39 26 novembre 2024
Fedora 40 13 maggio 2025
Fedora 41 19 novembre 2025
Fedora 42 13 maggio 2026
openSUSE Leap 15.2 1° dicembre 2021
openSUSE Leap 15.3 1 dicembre 2022
openSUSE Leap 15.4 7 dicembre 2023
openSUSE Leap 15.5 31 dicembre 2024
openSUSE Leap 15.6 30 aprile 2026
Oracle Linux 6 1° marzo 2021
Oracle Linux 7 31 dicembre 2024
Sistema operativo Photon 2 2 dicembre 2021
Sistema operativo Photon 3 1° marzo 2024
Red Hat Enterprise Linux (RHEL) 6 30 giugno 2020
Red Hat Enterprise Linux (RHEL) 7 30 giugno 2024
SUSE Linux Enterprise Server (SLES) 12 30 giugno 2016
SUSE Linux Enterprise Server (SLES) 12.1 31 maggio 2017
SUSE Linux Enterprise Server (SLES) 12.2 31 marzo 2018
SUSE Linux Enterprise Server (SLES) 12.3 30 giugno 2019
SUSE Linux Enterprise Server (SLES) 12.4 30 giugno 2020
SUSE Linux Enterprise Server (SLES) 12,5 31 ottobre 2024
SUSE Linux Enterprise Server (SLES) 15 31 dicembre 2019
SUSE Linux Enterprise Server (SLES) 15.1 31 gennaio 2021
SUSE Linux Enterprise Server (SLES) 15.2 31 dicembre 2021
SUSE Linux Enterprise Server (SLES) 15.3 31 dicembre 2022
SUSE Linux Enterprise Server (SLES) 15.4 31 dicembre 2023
SUSE Linux Enterprise Server (SLES) 15,5 31 dicembre 2024
SUSE Linux Enterprise Server (SLES) 15.6 31 dicembre 2025
Ubuntu (preciso) 12.04 28 aprile 2017
Ubuntu (affidabile) 14.04 1 aprile 2024
Ubuntu (Xenial) 16.04 1 aprile 2026
Ubuntu (Groovy) 20.10 22 luglio 2021
Ubuntu (Hirsute) 21.04 20 gennaio 2022
Ubuntu (Impish) 21.10 31 luglio 2022
Ubuntu (cinetico) 22.10 20 luglio 2023
Ubuntu (lunare) 23.04 25 gennaio 2024
Ubuntu (Mantic) 23.10 11 luglio 2024
Ubuntu (Oracolare) 24.10 10 luglio 2025
Ubuntu (coraggioso) 25.04 15 gennaio 2026
Ubuntu (interrogazione) 25.10 9 luglio 2026
Windows Server 2012 10 ottobre 2023
Windows Server 2012 R2 10 ottobre 2023

Linguaggi di programmazione compatibili

Questa sezione elenca i linguaggi di programmazione supportati da Amazon Inspector.

Linguaggi di programmazione supportati: scansione senza agenti di Amazon EC2

Amazon Inspector attualmente supporta i seguenti linguaggi di programmazione per l'esecuzione di scansioni senza agenti su istanze Amazon EC2 idonee. Per ulteriori informazioni, consulta Scansione senza agenti. https://docs.aws.amazon.com/inspector/latest/user/scanning-ec2.html#agentless

Nota

Amazon Inspector non esegue la scansione delle vulnerabilità della toolchain in e. Go Rust La versione del compilatore del linguaggio di programmazione utilizzato per creare l'applicazione introduce queste vulnerabilità.

  • C#

  • Go

  • Java

  • JavaScript

  • PHP

  • Python

  • Ruby

  • Rust

Linguaggi di programmazione supportati: Amazon Inspector VM Scanner

Amazon Inspector VM Scanner supporta gli stessi linguaggi di programmazione della scansione senza agenti di Amazon EC2. Per l'elenco delle lingue supportate, consulta. Linguaggi di programmazione supportati: scansione senza agenti di Amazon EC2

Linguaggi di programmazione supportati: plugin Amazon Inspector SSM

Amazon Inspector attualmente supporta i seguenti linguaggi di programmazione quando si eseguono scansioni di ispezione approfondite su istanze Amazon EC2 Linux utilizzando il plug-in Amazon Inspector SSM. L'ispezione approfondita tramite il plug-in Amazon Inspector SSM supporta un sottoinsieme dei linguaggi di programmazione supportati da Amazon Inspector VM Scanner. Per ulteriori informazioni, consulta Ispezione approfondita di Amazon Inspector per Linux-based le istanze Amazon EC2.

Le lingue elencate qui si applicano all'ispezione approfondita tramite il plug-in Amazon Inspector SSM sulle istanze. Linux Per un'ispezione approfondita con Enhanced EC2 Scanning (lo scanner VM Amazon Inspector), consulta Amazon Inspector VM Scanner. https://docs.aws.amazon.com/inspector/latest/user/inspector-vm-scanner.html Amazon Inspector VM Scanner supporta, e istanze. Linux Windows macOS

  • Java(formati di archivio.ear, .jar, .par e .war)

  • JavaScript

  • Python

Amazon Inspector utilizza Systems Manager Distributor per distribuire il plug-in per un'ispezione approfondita della tua istanza Amazon EC2.

Nota

L'ispezione approfondita non è supportata per i sistemi operativi Bottlerocket.

Per eseguire scansioni di ispezione approfondite, Systems Manager Distributor e Amazon Inspector devono supportare il sistema operativo dell'istanza Amazon EC2. Per informazioni sui sistemi operativi supportati in Systems Manager Distributor, consulta Piattaforme e architetture di pacchetti supportate nella Guida per l'utente di Systems Manager.

Linguaggi di programmazione supportati: scansione Amazon ECR

Amazon Inspector attualmente supporta i seguenti linguaggi di programmazione durante la scansione delle immagini dei contenitori nei repository Amazon ECR:

Nota

Amazon Inspector non esegue la scansione delle vulnerabilità della toolchain in. Rust La versione del compilatore del linguaggio di programmazione utilizzato per creare l'applicazione introduce queste vulnerabilità. Per Python le Java applicazioni Chainguard che utilizzano le librerie, Amazon Inspector riconosce le correzioni di sicurezza retroportate e le esclude dai risultati. Amazon Inspector riconosce anche le correzioni di sicurezza retroportate per e le applicazioni che utilizzano le librerie. Python Java JavaScript Echo Per ulteriori informazioni, consulta Chainguard Librerie sul sito Web e Librerie sul Chainguard sito Web. Echo Echo

  • C#

  • Go

  • Gotoolchain

  • Java(comprese le Chainguard Echo biblioteche)

  • JavaJDK

  • JavaScript(incluse Echo le biblioteche)

  • PHP

  • Python(comprese Chainguard le Echo biblioteche)

  • Ruby

  • Rust

Runtime supportati

Questa sezione elenca i runtime supportati da Amazon Inspector.

Runtime supportate: scansione standard Amazon Inspector Lambda

La scansione standard di Amazon Inspector Lambda attualmente supporta i seguenti runtime per i linguaggi di programmazione che può utilizzare per la scansione delle funzioni Lambda alla ricerca di vulnerabilità nei pacchetti software di terze parti:

Nota

Amazon Inspector non esegue la scansione delle vulnerabilità della toolchain in. Rust La versione del compilatore del linguaggio di programmazione utilizzato per creare l'applicazione introduce queste vulnerabilità.

  • Go

    • go1.x

  • Java

    • java8

    • java8.al2

    • java11

    • java17

    • java21

    • java25

  • .NET

    • .NET 6

    • .NET 8

    • .NET 10

  • Node.js

    • nodejs12.x

    • nodejs14.x

    • nodejs16.x

    • nodejs18.x

    • nodejs20.x

    • nodejs22.x

    • nodejs24.x

  • Python

    • python3.7

    • python3.8

    • python3.9

    • python3.10

    • python3.11

    • python3.12

    • python3.13

    • python3.14

  • Ruby

    • ruby2.7

    • ruby3.2

    • ruby3.3

  • Custom runtimes

    • AL2

    • AL2023

Runtime supportati: scansione del codice Amazon Inspector Lambda

La scansione del codice Amazon Inspector Lambda attualmente supporta i seguenti runtime per i linguaggi di programmazione che può utilizzare per la scansione delle funzioni Lambda alla ricerca di vulnerabilità nel codice:

  • Java

    • java8

    • java8.al2

    • java11

    • java17

    • java21

    • java25

  • .NET

    • .NET 6

    • .NET 8

  • Node.js

    • nodejs12.x

    • nodejs14.x

    • nodejs16.x

    • nodejs18.x

    • nodejs20.x

    • nodejs22.x

  • Python

    • python3.7

    • python3.8

    • python3.9

    • python3.10

    • python3.11

    • python3.12

    • python3.13

    • python3.14

  • Ruby

    • ruby2.7

    • ruby3.2

    • ruby3.3