Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Sistemi operativi e linguaggi di programmazione supportati per Amazon Inspector
Amazon Inspector è in grado di scansionare le applicazioni software installate su:
-
Istanze Amazon Elastic Compute Cloud (Amazon EC2)
Nota
Per le istanze Amazon EC2, Amazon Inspector può cercare le vulnerabilità dei pacchetti nei sistemi operativi che supportano la scansione basata su agenti. Amazon Inspector può anche cercare le vulnerabilità dei pacchetti nei sistemi operativi e nei linguaggi di programmazione che supportano la scansione ibrida. Amazon Inspector non esegue la scansione delle vulnerabilità della toolchain. La versione del compilatore del linguaggio di programmazione utilizzato per creare l'applicazione introduce queste vulnerabilità.
-
Immagini dei container archiviate nei repository Amazon Elastic Container Registry (Amazon ECR)
Nota
Per le immagini dei container ECR, Amazon Inspector è in grado di scansionare le vulnerabilità del sistema operativo e dei pacchetti del linguaggio di programmazione. Amazon Inspector supporta anche immagini rinforzate fornite daChainguard,, e. Minimus Echo Docker Amazon Inspector non analizza le vulnerabilità della toolchain inRust: la versione del compilatore del linguaggio di programmazione utilizzato per creare l'applicazione introduce queste vulnerabilità.
-
AWS Lambda funzioni
Nota
Per le funzioni Lambda, Amazon Inspector può cercare le vulnerabilità dei pacchetti del linguaggio di programmazione e le vulnerabilità del codice. Amazon Inspector non esegue la scansione delle vulnerabilità della toolchain. La versione del compilatore del linguaggio di programmazione utilizzato per creare l'applicazione introduce queste vulnerabilità.
Quando Amazon Inspector analizza le risorse, Amazon Inspector utilizza più di 50 feed di dati per generare risultati relativi a vulnerabilità ed esposizioni comuni (CVE). Esempi di queste fonti includono avvisi di sicurezza dei fornitori, feed di dati e feed di intelligence sulle minacce, nonché il National Vulnerability Database (NVD) e il MITRE. Amazon Inspector aggiorna i dati sulle vulnerabilità dai feed di origine almeno una volta al giorno.
Affinché Amazon Inspector possa scansionare una risorsa, questa deve eseguire un sistema operativo supportato o utilizzare un linguaggio di programmazione supportato. Gli argomenti di questa sezione elencano i sistemi operativi, i linguaggi di programmazione e i runtime supportati da Amazon Inspector per diverse risorse e tipi di scansione. Elencano inoltre i sistemi operativi fuori produzione.
Nota
Amazon Inspector può fornire solo un supporto limitato per un sistema operativo dopo che un fornitore ha interrotto il supporto per il sistema operativo.
Argomenti
Sistemi operativi supportati
Questa sezione elenca i sistemi operativi supportati da Amazon Inspector.
Sistemi operativi supportati: scansione Amazon EC2
La tabella seguente elenca i sistemi operativi supportati da Amazon Inspector per la scansione delle istanze Amazon EC2. Specifica l'avviso di sicurezza del fornitore per ciascun sistema operativo e quali sistemi operativi supportano la scansione basata su agenti e la scansione senza agenti. https://docs.aws.amazon.com/inspector/latest/user/scanning-ec2.html#agentless
Quando si utilizza il metodo di scansione basato su agenti, si configura l'agente SSM per eseguire scansioni continue su tutte le istanze idonee. Amazon Inspector consiglia di configurare una versione dell'agente SSM superiore a 3.2.2086.0. Per ulteriori informazioni, consulta Working with the SSM Agent nella Amazon EC2 Systems Manager User Guide.
I rilevamenti del sistema operativo Linux sono supportati solo per il repository predefinito del gestore di pacchetti (rpm e dpkg). I rilevamenti non includono applicazioni di terze parti, repository di supporto esteso o repository opzionali (stream di applicazioni) se non diversamente specificato di seguito. Amazon Inspector analizza il kernel in esecuzione per individuare eventuali vulnerabilità. Per alcuni sistemi operativi, ad esempioUbuntu, è necessario un riavvio per visualizzare gli aggiornamenti nei risultati attivi.
| Sistema operativo | Versione | Avvisi di sicurezza dei fornitori | Supporto per scansioni senza agenti | Agent-based supporto per la scansione |
|---|---|---|---|---|
| AlmaLinux | 8 | Errata CVE | Sì | Sì |
| AlmaLinux | 9 | Errata CVE | Sì | Sì |
| AlmaLinux | 10 | Errata CVE | Sì | Sì |
| Amazon Linux 2023 (AL2023) | AL2023 | ALAS Errata CVE | Sì | Sì |
| Bottlerocket | 1.7.0 e versioni successive | Errata CVE | Sì | Sì |
| Server Debian (Bullseye) | 11 | GROTTA DSA | Sì | Sì |
| Server Debian (Bookworm) | 12 | GROTTA DSA | Sì | Sì |
| Server Debian (Trixie) | 13 | GROTTA DSA | Sì | Sì |
| Fedora | 43 | Errata CVE | Sì | Sì |
| Fedora | 44 | Errata CVE | Sì | Sì |
| Oracle Linux | 8 | Errata CVE | Sì | Sì |
| Oracle Linux | 9 | Errata CVE | Sì | Sì |
| Oracle Linux | 10 | Errata CVE | Sì | Sì |
| Red Hat Enterprise Linux (RHEL) | 8 | RHEL CVE (BaseOS e) EUS/E2S/E4S | Sì | Sì |
| Red Hat Enterprise Linux (RHEL) | 9 | RHEL CVE (BaseOS e) EUS/E2S/E4S | Sì | Sì |
| Red Hat Enterprise Linux (RHEL) | 10 | RHEL CVE (BaseOS e) EUS/E2S/E4S | Sì | Sì |
| Rocky Linux | 8 | Errata CVE | Sì | Sì |
| Rocky Linux | 9 | Errata CVE | Sì | Sì |
| Rocky Linux | 10 | Errata CVE | Sì | Sì |
| SUSE Linux Enterprise Server (SLES) | 15.7 | GROTTA DI SUSE | Sì | Sì |
| SUSE Linux Enterprise Server (SLES) | 16.0 | GROTTA SUSE | Sì | Sì |
| Ubuntu (Bionic) | 18.04 | USN, Ubuntu Pro (esm-infra e esm-app) | Sì | Sì |
| Ubuntu (Focal) | 20.04 | USN, Ubuntu Pro (esm-infra e esm-app) | Sì | Sì |
| Ubuntu (Jammy) | 22.04 | USN, Ubuntu Pro (esm-infra e esm-app) | Sì | Sì |
| Ubuntu (Noble) | 24.04 | USN, Ubuntu Pro (esm-infra & esm-apps) | Sì | Sì |
| Ubuntu (Resolute) | 26.04 | USN, Ubuntu Pro (esm-infra & esm-apps) | Sì | Sì |
| Windows Server | 2016 | MSKB | Sì | Sì |
| Windows Server | 2019 | MSKB | Sì | Sì |
| Windows Server | 2022 | MSKB | Sì | Sì |
| Windows Server | 2025 | MSKB | Sì | Sì |
| macOS (Mojave) | 10.14 | APPLE-SA | No | Sì |
| macOS (Catalina) | 10.15 | APPLE-SA | No | Sì |
| macOS (Big Sur) | 11 | APPLE-SA | No | Sì |
| macOS (Monterey) | 12 | APPLE-SA | No | Sì |
| macOS (Ventura) | 13 | APPLE-SA | No | Sì |
| macOS (Sonoma) | 14 | APPLE-SA | No | Sì |
| macOS (Sequoia) | 15 | APPLE-SA | No | Sì |
| macOS (Tahoe) | 26 | APPLE-SA | No | Sì |
Sistemi operativi supportati: scansione Amazon ECR con Amazon Inspector
La tabella seguente elenca i sistemi operativi supportati da Amazon Inspector per la scansione delle immagini dei container nei repository Amazon ECR. Specifica inoltre l'avviso di sicurezza del fornitore per ciascun sistema operativo.
| Sistema operativo | Versione | Avvisi di sicurezza del fornitore | Scansione di base | Scansione avanzata |
|---|---|---|---|---|
| AlmaLinux | 8 | Errata CVE | Sì | Sì |
| AlmaLinux | 9 | Errata CVE | Sì | Sì |
| AlmaLinux | 10 | Errata CVE | Sì | Sì |
| Alpine Linux | 3.21 | Errata CVE | Sì | Sì |
| Alpine Linux | 3.22 | Errata CVE | Sì | Sì |
| Alpine Linux | 3.23 | Errata CVE | Sì | Sì |
| Alpine Linux | 3.24 | Errata CVE | Sì | Sì |
| Amazon Linux 2023 (AL2023) | AL2023 | ALAS Errata CVE | Sì | Sì |
| Azure Linux | 3 | Errata CVE | Sì | Sì |
| BusyBox | – | MITRE CVE | Sì | Sì |
| Chainguard | – | Errata CVE | Sì | Sì |
| Debian Server (Bullseye) | 11 | DSA CVE | Sì | Sì |
| Debian Server (Bookworm) | 12 | DSA CVE | Sì | Sì |
| Debian Server (Trixie) | 13 | DSA CVE | Sì | Sì |
| Echo | 2 | Errata CVE | Sì | Sì |
| Fedora | 43 | Errata CVE | Sì | Sì |
| Fedora | 44 | Errata CVE | Sì | Sì |
| Hummingbird OS | – | Errata CVE | Sì | No |
| MinimOS | – | Errata CVE | Sì | Sì |
| Oracle Linux | 8 | Errata CVE | Sì | Sì |
| Oracle Linux | 9 | Errata CVE | Sì | Sì |
| Oracle Linux | 10 | Errata CVE | Sì | Sì |
| Photon OS | 4 | Errata CVE | Sì | Sì |
| Photon OS | 5 | Errata CVE | Sì | Sì |
| Red Hat Enterprise Linux (RHEL) | 8 | RHEL CVE (BaseOS & EUS/E2S/E4S) | Sì | Sì |
| Red Hat Enterprise Linux (RHEL) | 9 | RHEL CVE (BaseOS & EUS/E2S/E4S) | Sì | Sì |
| Red Hat Enterprise Linux (RHEL) | 10 | RHEL CVE (BaseOS & EUS/E2S/E4S) | Sì | Sì |
| Rocky Linux | 8 | Errata CVE | Sì | Sì |
| Rocky Linux | 9 | Errata CVE | Sì | Sì |
| Rocky Linux | 10 | Errata CVE | Sì | Sì |
| SUSE Linux Enterprise Server (SLES) | 15.7 | SUSE CVE | Sì | Sì |
| SUSE Linux Enterprise Server (SLES) | 16.0 | SUSE CVE | Sì | Sì |
| Ubuntu (Bionic) | 18.04 | USN, Ubuntu Pro (esm-infra & esm-apps) | Sì | Sì |
| Ubuntu (Focal) | 20.04 | USN, Ubuntu Pro (esm-infra & esm-apps) | Sì | Sì |
| Ubuntu (Jammy) | 22.04 | USN, Ubuntu Pro (esm-infra & esm-apps) | Sì | Sì |
| Ubuntu (Noble) | 24.04 | USN, Ubuntu Pro (esm-infra & esm-apps) | Sì | Sì |
| Ubuntu (Resolute) | 26.04 | USN, Ubuntu Pro (esm-infra & esm-apps) | Sì | Sì |
| Windows Server | 2019 | MSKB | Sì | No |
| Windows Server | 2022 | MSKB | Sì | No |
| Windows Server | 2025 | MSKB | Sì | No |
| Wolfi | – | Errata CVE | Sì | Sì |
Sistemi operativi supportati: scansione CIS
La tabella seguente elenca i sistemi operativi supportati da Amazon Inspector per le scansioni CIS. Specifica inoltre la versione di benchmark CIS per ciascun sistema operativo.
Nota
Gli standard CIS sono destinati ai sistemi operativi x86_64. Alcuni controlli potrebbero non essere valutati o restituire istruzioni di riparazione non valide sulle risorse. ARM-based
| Sistema operativo | Versione | Versione di benchmark CIS |
|---|---|---|
| Amazon Linux 2023 | AL2023 | 1.0.0 |
| Red Hat Enterprise Linux (RHEL) | 8 | 4.0.0 |
| Red Hat Enterprise Linux (RHEL) | 9 | 2.0.0 |
| Rocky Linux | 8 | 3.0.0 |
| Rocky Linux | 9 | 2.0.0 |
| SUSE Linux Enterprise Server | 15 | 2.0.1 |
| Ubuntu (Focal) | 20.04 | 3.0.0 |
| Ubuntu (Jammy) | 22.04 | 3.0.0 |
| Ubuntu (Noble) | 24.04 | 2.0.0 |
| Windows Server | 2016 | 4.0.0 |
| Windows Server | 2019 | 5.0.0 |
| Windows Server | 2022 | 5.0.0 |
| Windows Server | 2025 | 2.0.0 |
Sistemi operativi supportati: Amazon Inspector Scan API
La tabella seguente elenca i sistemi operativi supportati per l'API Amazon Inspector Scan. Per ulteriori informazioni, consulta l'API ScanSbom Reference di Amazon Inspector V2.
| Sistema operativo | Versione |
|---|---|
| AlmaLinux | 8 |
| AlmaLinux | 9 |
| AlmaLinux | 10 |
| Alpine Linux | 3.21 |
| Alpine Linux | 3.22 |
| Alpine Linux | 3,23 |
| Alpine Linux | 3,24 |
| Amazon Linux 2023 (AL2023) | AL2023 |
| Azure Linux | 3 |
| Bottlerocket | – |
| BusyBox | 1,36,0 + |
| Chainguard | – |
| Debian Server (Bullseye) | 11 |
| Debian Server (Bookworm) | 12 |
| Debian Server (Trixie) | 13 |
| Debian Sid | – |
| Echo | 2 |
| Fedora | 43 |
| Fedora | 44 |
| Hummingbird OS | – |
| macOS | 11+ |
| MinimOS | – |
| Oracle Linux | 8 |
| Oracle Linux | 9 |
| Oracle Linux | 10 |
| Photon OS | 4 |
| Photon OS | 5 |
| Red Hat Enterprise Linux (RHEL) | 8 |
| Red Hat Enterprise Linux (RHEL) | 9 |
| Red Hat Enterprise Linux (RHEL) | 10 |
| Rocky Linux | 8 |
| Rocky Linux | 9 |
| Rocky Linux | 10 |
| SUSE Linux Enterprise Server (SLES) | 15,7 |
| SUSE Linux Enterprise Server (SLES) | 16.0 |
| Ubuntu (Bionic) | 18,04 |
| Ubuntu (Focal) | 20,04 |
| Ubuntu (Jammy) | 22,04 |
| Ubuntu (Noble) | 24,04 |
| Ubuntu (Resolute) | 26,04 |
| Wolfi | – |
| Windows Server | 2016 |
| Windows Server | 2019 |
| Windows Server | 2022 |
| Windows Server | 2025 |
Sistemi operativi fuori produzione
Nella tabella seguente sono elencati i sistemi operativi che sono stati interrotti e quando sono stati interrotti.
Anche se Amazon Inspector non fornisce un supporto completo per i sistemi operativi fuori produzione, Amazon Inspector continua a scansionare le istanze Amazon EC2 e le immagini dei container Amazon ECR che le eseguono. Come best practice di sicurezza, Amazon Inspector genera una rilevazione CRITICA delle risorse che utilizzano un sistema operativo fuori produzione e consiglia di passare a una versione supportata. I risultati generati da Amazon Inspector per i sistemi operativi fuori produzione devono essere utilizzati solo a scopo informativo.
In conformità con la politica dei fornitori, i sistemi operativi fuori produzione non ricevono più aggiornamenti delle patch o avvisi di sicurezza. I fornitori possono anche rimuovere gli avvisi e i rilevamenti di sicurezza esistenti dai loro feed per i sistemi operativi che raggiungono la fine del supporto standard. Di conseguenza, Amazon Inspector smette di generare risultati per i sistemi operativi fuori produzione 12 mesi dopo le date associate elencate di seguito.
| Sistema operativo | Versione | Discontinuo |
|---|---|---|
| Alpine Linux | 3.2 | 1 maggio 2017 |
| Linux alpino | 3.3 | 1° novembre 2017 |
| Linux alpino | 3.4 | 1° maggio 2018 |
| Linux alpino | 3.5 | 1° novembre 2018 |
| Linux alpino | 3.6 | 1 maggio 2019 |
| Linux alpino | 3.7 | 1° novembre 2019 |
| Linux alpino | 3.8 | 1 maggio 2020 |
| Linux alpino | 3.9 | 1 novembre 2020 |
| Linux alpino | 3.10 | 1 maggio 2021 |
| Linux alpino | 3.11 | 1° novembre 2021 |
| Linux alpino | 3.12 | 1 maggio 2022 |
| Linux alpino | 3.13 | 1 novembre 2022 |
| Linux alpino | 3.14 | 1 maggio 2023 |
| Linux alpino | 3.15 | 1 novembre 2023 |
| Linux alpino | 3.16 | 23 maggio 2024 |
| Linux alpino | 3.17 | 22 novembre 2024 |
| Linux alpino | 3.18 | 9 maggio 2025 |
| Alpine Linux | 3.19 | 1 novembre 2025 |
| Linux alpino | 3.20 | 1 aprile 2026 |
| Amazon Linux (AL1) | 2012 | 31 dicembre 2021 |
| Amazon Linux 2 (AL2) | AL2 | 30 giugno 2026 |
| CentOS Linux (CentOS) | 7 | 30 giugno 2024 |
| CentOS Linux (CentOS) | 8 | 31 dicembre 2021 |
| Server Debian (Jessie) | 8 | 30 giugno 2020 |
| Server Debian (Stretch) | 9 | 30 giugno 2022 |
| Server Debian (Buster) | 10 | 30 giugno 2024 |
| Fedora | 33 | 30 novembre 2021 |
| Fedora | 34 | 7 luglio 2022 |
| Fedora | 35 | 13 dicembre 2022 |
| Fedora | 36 | 16 maggio 2023 |
| Fedora | 37 | 15 dicembre 2023 |
| Fedora | 38 | 21 maggio 2024 |
| Fedora | 39 | 26 novembre 2024 |
| Fedora | 40 | 13 maggio 2025 |
| Fedora | 41 | 19 novembre 2025 |
| Fedora | 42 | 13 maggio 2026 |
| openSUSE Leap | 15.2 | 1° dicembre 2021 |
| openSUSE Leap | 15.3 | 1 dicembre 2022 |
| openSUSE Leap | 15.4 | 7 dicembre 2023 |
| openSUSE Leap | 15.5 | 31 dicembre 2024 |
| openSUSE Leap | 15.6 | 30 aprile 2026 |
| Oracle Linux | 6 | 1° marzo 2021 |
| Oracle Linux | 7 | 31 dicembre 2024 |
| Sistema operativo Photon | 2 | 2 dicembre 2021 |
| Sistema operativo Photon | 3 | 1° marzo 2024 |
| Red Hat Enterprise Linux (RHEL) | 6 | 30 giugno 2020 |
| Red Hat Enterprise Linux (RHEL) | 7 | 30 giugno 2024 |
| SUSE Linux Enterprise Server (SLES) | 12 | 30 giugno 2016 |
| SUSE Linux Enterprise Server (SLES) | 12.1 | 31 maggio 2017 |
| SUSE Linux Enterprise Server (SLES) | 12.2 | 31 marzo 2018 |
| SUSE Linux Enterprise Server (SLES) | 12.3 | 30 giugno 2019 |
| SUSE Linux Enterprise Server (SLES) | 12.4 | 30 giugno 2020 |
| SUSE Linux Enterprise Server (SLES) | 12,5 | 31 ottobre 2024 |
| SUSE Linux Enterprise Server (SLES) | 15 | 31 dicembre 2019 |
| SUSE Linux Enterprise Server (SLES) | 15.1 | 31 gennaio 2021 |
| SUSE Linux Enterprise Server (SLES) | 15.2 | 31 dicembre 2021 |
| SUSE Linux Enterprise Server (SLES) | 15.3 | 31 dicembre 2022 |
| SUSE Linux Enterprise Server (SLES) | 15.4 | 31 dicembre 2023 |
| SUSE Linux Enterprise Server (SLES) | 15,5 | 31 dicembre 2024 |
| SUSE Linux Enterprise Server (SLES) | 15.6 | 31 dicembre 2025 |
| Ubuntu (preciso) | 12.04 | 28 aprile 2017 |
| Ubuntu (affidabile) | 14.04 | 1 aprile 2024 |
| Ubuntu (Xenial) | 16.04 | 1 aprile 2026 |
| Ubuntu (Groovy) | 20.10 | 22 luglio 2021 |
| Ubuntu (Hirsute) | 21.04 | 20 gennaio 2022 |
| Ubuntu (Impish) | 21.10 | 31 luglio 2022 |
| Ubuntu (cinetico) | 22.10 | 20 luglio 2023 |
| Ubuntu (lunare) | 23.04 | 25 gennaio 2024 |
| Ubuntu (Mantic) | 23.10 | 11 luglio 2024 |
| Ubuntu (Oracolare) | 24.10 | 10 luglio 2025 |
| Ubuntu (coraggioso) | 25.04 | 15 gennaio 2026 |
| Ubuntu (interrogazione) | 25.10 | 9 luglio 2026 |
| Windows Server | 2012 | 10 ottobre 2023 |
| Windows Server | 2012 R2 | 10 ottobre 2023 |
Linguaggi di programmazione compatibili
Questa sezione elenca i linguaggi di programmazione supportati da Amazon Inspector.
Linguaggi di programmazione supportati: scansione senza agenti di Amazon EC2
Amazon Inspector attualmente supporta i seguenti linguaggi di programmazione per l'esecuzione di scansioni senza agenti su istanze Amazon EC2 idonee. Per ulteriori informazioni, consulta Scansione senza agenti. https://docs.aws.amazon.com/inspector/latest/user/scanning-ec2.html#agentless
Nota
Amazon Inspector non esegue la scansione delle vulnerabilità della toolchain in e. Go Rust La versione del compilatore del linguaggio di programmazione utilizzato per creare l'applicazione introduce queste vulnerabilità.
-
C#
-
Go
-
Java
-
JavaScript
-
PHP
-
Python
-
Ruby
-
Rust
Linguaggi di programmazione supportati: Amazon Inspector VM Scanner
Amazon Inspector VM Scanner supporta gli stessi linguaggi di programmazione della scansione senza agenti di Amazon EC2. Per l'elenco delle lingue supportate, consulta. Linguaggi di programmazione supportati: scansione senza agenti di Amazon EC2
Linguaggi di programmazione supportati: plugin Amazon Inspector SSM
Amazon Inspector attualmente supporta i seguenti linguaggi di programmazione quando si eseguono scansioni di ispezione approfondite su istanze Amazon EC2 Linux utilizzando il plug-in Amazon Inspector SSM. L'ispezione approfondita tramite il plug-in Amazon Inspector SSM supporta un sottoinsieme dei linguaggi di programmazione supportati da Amazon Inspector VM Scanner. Per ulteriori informazioni, consulta Ispezione approfondita di Amazon Inspector per Linux-based le istanze Amazon EC2.
Le lingue elencate qui si applicano all'ispezione approfondita tramite il plug-in Amazon Inspector SSM sulle istanze. Linux Per un'ispezione approfondita con Enhanced EC2 Scanning (lo scanner VM Amazon Inspector), consulta Amazon Inspector VM Scanner. https://docs.aws.amazon.com/inspector/latest/user/inspector-vm-scanner.html Amazon Inspector VM Scanner supporta, e istanze. Linux Windows macOS
-
Java(formati di archivio.ear, .jar, .par e .war)
-
JavaScript
-
Python
Amazon Inspector utilizza Systems Manager Distributor per distribuire il plug-in per un'ispezione approfondita della tua istanza Amazon EC2.
Nota
L'ispezione approfondita non è supportata per i sistemi operativi Bottlerocket.
Per eseguire scansioni di ispezione approfondite, Systems Manager Distributor e Amazon Inspector devono supportare il sistema operativo dell'istanza Amazon EC2. Per informazioni sui sistemi operativi supportati in Systems Manager Distributor, consulta Piattaforme e architetture di pacchetti supportate nella Guida per l'utente di Systems Manager.
Linguaggi di programmazione supportati: scansione Amazon ECR
Amazon Inspector attualmente supporta i seguenti linguaggi di programmazione durante la scansione delle immagini dei contenitori nei repository Amazon ECR:
Nota
Amazon Inspector non esegue la scansione delle vulnerabilità della toolchain in. Rust La versione del compilatore del linguaggio di programmazione utilizzato per creare l'applicazione introduce queste vulnerabilità. Per Python le Java applicazioni Chainguard che utilizzano le librerie, Amazon Inspector riconosce le correzioni di sicurezza retroportate e le esclude dai risultati. Amazon Inspector riconosce anche le correzioni di sicurezza retroportate per e le applicazioni che utilizzano le librerie. Python Java JavaScript Echo Per ulteriori informazioni, consulta Chainguard Librerie
-
C#
-
Go
-
Gotoolchain
-
Java(comprese le Chainguard Echo biblioteche)
-
JavaJDK
-
JavaScript(incluse Echo le biblioteche)
-
PHP
-
Python(comprese Chainguard le Echo biblioteche)
-
Ruby
-
Rust
Runtime supportati
Questa sezione elenca i runtime supportati da Amazon Inspector.
Runtime supportate: scansione standard Amazon Inspector Lambda
La scansione standard di Amazon Inspector Lambda attualmente supporta i seguenti runtime per i linguaggi di programmazione che può utilizzare per la scansione delle funzioni Lambda alla ricerca di vulnerabilità nei pacchetti software di terze parti:
Nota
Amazon Inspector non esegue la scansione delle vulnerabilità della toolchain in. Rust La versione del compilatore del linguaggio di programmazione utilizzato per creare l'applicazione introduce queste vulnerabilità.
-
Go
-
go1.x
-
-
Java
-
java8
-
java8.al2
-
java11
-
java17
-
java21
-
java25
-
-
.NET
-
.NET 6
-
.NET 8
-
.NET 10
-
-
Node.js
-
nodejs12.x
-
nodejs14.x
-
nodejs16.x
-
nodejs18.x
-
nodejs20.x
-
nodejs22.x
-
nodejs24.x
-
-
Python
-
python3.7
-
python3.8
-
python3.9
-
python3.10
-
python3.11
-
python3.12
-
python3.13
-
python3.14
-
-
Ruby
-
ruby2.7
-
ruby3.2
-
ruby3.3
-
-
Custom runtimes
-
AL2
-
AL2023
-
Runtime supportati: scansione del codice Amazon Inspector Lambda
La scansione del codice Amazon Inspector Lambda attualmente supporta i seguenti runtime per i linguaggi di programmazione che può utilizzare per la scansione delle funzioni Lambda alla ricerca di vulnerabilità nel codice:
-
Java
-
java8
-
java8.al2
-
java11
-
java17
-
java21
-
java25
-
-
.NET
-
.NET 6
-
.NET 8
-
-
Node.js
-
nodejs12.x
-
nodejs14.x
-
nodejs16.x
-
nodejs18.x
-
nodejs20.x
-
nodejs22.x
-
-
Python
-
python3.7
-
python3.8
-
python3.9
-
python3.10
-
python3.11
-
python3.12
-
python3.13
-
python3.14
-
-
Ruby
-
ruby2.7
-
ruby3.2
-
ruby3.3
-