

 Avviso di fine del supporto: il 20 maggio 2026, AWS terminerà il supporto per Amazon Inspector Classic. Dopo il 20 maggio 2026, non potrai più accedere alla console Amazon Inspector Classic o alle risorse di Amazon Inspector Classic. Amazon Inspector Classic non è più disponibile per i nuovi account e per gli account che non hanno completato una valutazione negli ultimi 6 mesi. Per tutti gli altri account, l'accesso rimarrà valido fino al 20 maggio 2026, dopodiché non potrai più accedere alla console Amazon Inspector Classic o alle risorse Amazon Inspector Classic. Per ulteriori informazioni, consulta la [fine del supporto di Amazon Inspector Classic](https://docs.aws.amazon.com/inspector/v1/userguide/inspector-migration.html). 

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Common vulnerabilities & exposures (CVE)
<a name="inspector_cves"></a>

Le regole di questo pacchetto aiutano a verificare se le EC2 istanze degli obiettivi di valutazione sono esposte a vulnerabilità ed esposizioni comuni (). CVEs Gli attacchi possono sfruttare le vulnerabilità non corrette tramite patch e compromettere la riservatezza, l'integrità e la disponibilità del servizio o dei dati. Il sistema CVE fornisce un metodo di riferimento per vulnerabilità ed esposizioni a livello di sicurezza delle informazioni pubblicamente note. Per ulteriori informazioni, consulta [https://cve.mitre.org/](https://cve.mitre.org/). 

Se un determinato CVE compare in un *risultato* prodotto da una valutazione di Amazon Inspector Classic, puoi [cercare](https://cve.mitre.org/) su https://cve.mitre.org/ l'ID del CVE (ad esempio,). **CVE-2009-0021** I risultati della ricerca forniscono informazioni dettagliate sulla vulnerabilità CVE specifica, sulla sua gravità e sulla procedura di risoluzione.

Per il pacchetto di regole Common Vulnerabilities & Exploits (CVE), Amazon Inspector ha mappato i livelli di base CVSS Base Scoring e ALAS Severity forniti: 


| 
| 
| **Severità di Amazon Inspector** | **Punteggio di base CVSS** | **Severità ALAS (se non viene assegnato un punteggio CVSS)** | 
| --- |--- |--- |
| Elevata | >= 5  | Critico o importante | 
| Media | < 5 and >Critico o importante ----sep----= 2.1  | Media | 
| Bassa | < 2.1 and >= 2.1 ----set----= 0,8  | Bassa | 
| Messaggio informativo | < 0,8 | N/D | 

Le regole incluse in questo pacchetto consentono di valutare se le EC2 istanze sono esposte ai CVEs seguenti elenchi regionali:
+ [Stati Uniti orientali (Virginia settentrionale)](https://s3.us-east-1.amazonaws.com/rules-engine.us-east-1/CVEList.txt)
+ [Stati Uniti orientali (Ohio)](https://s3.us-east-2.amazonaws.com/rules-engine.us-east-2/CVEList.txt)
+ [Stati Uniti occidentali (California settentrionale)](https://s3.us-west-1.amazonaws.com/rules-engine.us-west-1/CVEList.txt)
+ [Stati Uniti occidentali (Oregon)](https://s3.us-west-2.amazonaws.com/rules-engine.us-west-2/CVEList.txt)
+ [UE (Irlanda)](https://s3.eu-west-1.amazonaws.com/rules-engine.eu-west-1/CVEList.txt)
+ [UE (Francoforte)](https://s3.eu-central-1.amazonaws.com/rules-engine.eu-central-1/CVEList.txt)
+ [UE (Londra)](https://s3.eu-west-2.amazonaws.com/rules-engine.eu-west-2/CVEList.txt)
+ [UE (Stoccolma)](https://s3.eu-north-1.amazonaws.com/rules-engine.eu-north-1/CVEList.txt)
+ [Asia Pacifico (Tokyo)](https://s3.ap-northeast-1.amazonaws.com/rules-engine.ap-northeast-1/CVEList.txt)
+ [Asia Pacifico (Seoul)](https://s3.ap-northeast-2.amazonaws.com/rules-engine.ap-northeast-2/CVEList.txt)
+ [Asia Pacifico (Mumbai)](https://s3.ap-south-1.amazonaws.com/rules-engine.ap-south-1/CVEList.txt)
+ [Asia Pacifico (Sydney)](https://s3.ap-southeast-2.amazonaws.com/rules-engine.ap-southeast-2/CVEList.txt)
+ [AWS GovCloud West (Stati Uniti)](https://s3.us-gov-west-1.amazonaws.com/rules-engine.us-gov-west-1/CVEList.txt)
+ [AWS GovCloud East (Stati Uniti)](https://s3.us-gov-east-1.amazonaws.com/rules-engine.us-gov-east-1/CVEList.txt)

Il pacchetto di regole CVE viene aggiornato regolarmente; questo elenco include le CVEs regole incluse nelle esecuzioni di valutazione che si verificano contemporaneamente al recupero di questo elenco.

Per ulteriori informazioni, consulta [Pacchetti di regole Amazon Inspector Classic per i sistemi operativi supportati](inspector_rule-packages_across_os.md).