As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Sistemas operacionais e linguagens de programação com suporte pelo Amazon Inspector
O Amazon Inspector pode verificar aplicações de software que estão instalados no seguinte:
-
Instâncias do Amazon Elastic Compute Cloud (Amazon EC2)
nota
Em instâncias do Amazon EC2, o Amazon Inspector pode verificar vulnerabilidades de pacotes em sistemas operacionais que permitem a verificação baseada em agentes. O Amazon Inspector também pode verificar vulnerabilidades de pacotes em sistemas operacionais e linguagens de programação que permitem verificação híbrida. O Amazon Inspector não verifica as vulnerabilidades do conjunto de ferramentas. A versão do compilador da linguagem de programação usada para compilar a aplicação apresenta essas vulnerabilidades.
-
Imagens de contêiner armazenadas em repositórios do Amazon Elastic Container Registry (Amazon ECR)
nota
Para imagens de contêiner do ECR, o Amazon Inspector pode fazer a verificação em busca de vulnerabilidades em pacotes do sistema operacional e da linguagem de programação. O Amazon Inspector também oferece suporte a imagens reforçadas fornecidas porChainguard,Minimus, e. Echo Docker O Amazon Inspector não verifica vulnerabilidades da cadeia de ferramentas em Rust —— a versão do compilador da linguagem de programação usada para criar o aplicativo apresenta essas vulnerabilidades.
-
AWS Lambda funções
nota
Para funções do Lambda, o Amazon Inspector pode fazer a verificação em busca de vulnerabilidades de código e de pacotes de linguagem de programação. O Amazon Inspector não verifica as vulnerabilidades do conjunto de ferramentas. A versão do compilador da linguagem de programação usada para compilar a aplicação apresenta essas vulnerabilidades.
Quando o Amazon Inspector verifica os recursos, o Amazon Inspector fornece mais de 50 feeds de dados para gerar descobertas sobre as vulnerabilidades e exposições comuns (CVEs). Exemplos do que ela fornece incluem recomendações de segurança de fornecedores, feeds de dados e feeds de inteligência de ameaças, bem como o National Vulnerability Database (NVD) e o MITRE. O Amazon Inspector atualiza os dados de vulnerabilidade dos feeds de origem pelo menos uma vez ao dia.
Para que o Amazon Inspector verifique um recurso, o recurso deve estar executando um sistema operacional compatível ou usando uma linguagem de programação compatível. Os tópicos desta seção listam os sistemas operacionais, as linguagens de programação e os runtimes compatíveis com o Amazon Inspector para diferentes recursos e tipos de verificação. Eles também listam os sistemas operacionais descontinuados.
nota
O Amazon Inspector só pode fornecer suporte limitado para um sistema operacional depois que um fornecedor interrompe o suporte para o sistema operacional.
Tópicos
Sistemas operacionais compatíveis
Esta seção lista os sistemas operacionais compatíveis com o Amazon Inspector.
Sistemas operacionais com suporte: ao escaneamento do Amazon EC2
A tabela a seguir lista os sistemas operacionais compatíveis com o Amazon Inspector para a verificação de instâncias do Amazon EC2. Ela especifica as recomendações de segurança de fornecedores para cada sistema operacional e quais sistemas operacionais comportam a verificação baseada em agente e a verificação sem agente.
Ao usar o método de verificação baseado em agente, configure o agente do SSM para realizar verificações contínuas em todas as instâncias elegíveis. O Amazon Inspector recomenda que você configure uma versão do agente do SSM acima da 3.2.2086.0. Para ter mais informações, consulte Trabalhar com o SSM Agent no Guia do usuário do Amazon EC2 Systems Manager.
As detecções do sistema operacional Linux são suportadas somente para o repositório padrão do gerenciador de pacotes (rpm e dpkg). As detecções não incluem aplicativos de terceiros, repositórios de suporte estendido ou repositórios opcionais (fluxos de aplicativos), a menos que especificado de outra forma abaixo. O Amazon Inspector verifica o kernel em execução em busca de vulnerabilidades. Para alguns sistemas operacionais, por exemplo Ubuntu, uma reinicialização é necessária para que as atualizações apareçam nas descobertas ativas.
| Sistema operacional | Versão | Recomendações de segurança do fornecedor | Suporte para verificação sem agente | Agent-based suporte de digitalização |
|---|---|---|---|---|
| AlmaLinux | 8 | Errata de CVE | Sim | Sim |
| AlmaLinux | 9 | Errata de CVE | Sim | Sim |
| AlmaLinux | 10 | Errata de CVE | Sim | Sim |
| Amazon Linux 2023 (AL2023) | AL2023 | Errata de CVE do ALAS | Sim | Sim |
| Foguete de garrafa | 1.7.0 e versões posteriores | Errata de CVE | Sim | Sim |
| Servidor Debian (Bullseye) | 11 | CVE DSA | Sim | Sim |
| Servidor Debian (Bookworm) | 12 | CVE DSA | Sim | Sim |
| Servidor Debian (Trixie) | 13 | CVE DSA | Sim | Sim |
| Fedora | 43 | Errata CVE | Sim | Sim |
| Fedora | 44 | Errata CVE | Sim | Sim |
| Oracle Linux | 8 | Errata de CVE | Sim | Sim |
| Oracle Linux | 9 | Errata de CVE | Sim | Sim |
| Oracle Linux | 10 | Errata de CVE | Sim | Sim |
| Red Hat Enterprise Linux (RHEL) | 8 | RHEL CVE (BaseOS e) EUS/E2S/E4S | Sim | Sim |
| Red Hat Enterprise Linux (RHEL) | 9 | RHEL CVE (BaseOS e) EUS/E2S/E4S | Sim | Sim |
| Red Hat Enterprise Linux (RHEL) | 10 | RHEL CVE (BaseOS e) EUS/E2S/E4S | Sim | Sim |
| Rocky Linux | 8 | Errata de CVE | Sim | Sim |
| Rocky Linux | 9 | Errata de CVE | Sim | Sim |
| Rocky Linux | 10 | Errata de CVE | Sim | Sim |
| SLES (SUSE Linux Enterprise Server) | 15,7 | SUSE CVE | Sim | Sim |
| SLES (SUSE Linux Enterprise Server) | 16,0 | SUSE CVE | Sim | Sim |
| Ubuntu (Biônico) | 18,04 | USN, Ubuntu Pro (esm-infra e esm-apps) | Sim | Sim |
| Ubuntu (Focal) | 20,04 | USN, Ubuntu Pro (esm-infra e esm-apps) | Sim | Sim |
| Ubuntu (Jammy) | 22,04 | USN, Ubuntu Pro (esm-infra e esm-apps) | Sim | Sim |
| Ubuntu (Noble) | 24.04 | USN, Ubuntu Pro (esm-infra & esm-apps) | Sim | Sim |
| Ubuntu (Resolute) | 26.04 | USN, Ubuntu Pro (esm-infra & esm-apps) | Sim | Sim |
| Windows Server | 2016 | MSKB | Sim | Sim |
| Windows Server | 2019 | MSKB | Sim | Sim |
| Windows Server | 2022 | MSKB | Sim | Sim |
| Windows Server | 2025 | MSKB | Sim | Sim |
| macOS (Mojave) | 10.14 | APPLE-SA | Não | Sim |
| macOS (Catalina) | 10.15 | APPLE-SA | Não | Sim |
| macOS (Big Sur) | 11 | APPLE-SA | Não | Sim |
| macOS (Monterey) | 12 | APPLE-SA | Não | Sim |
| macOS (Ventura) | 13 | APPLE-SA | Não | Sim |
| macOS (Sonoma) | 14 | APPLE-SA | Não | Sim |
| macOS (Sequoia) | 15 | APPLE-SA | Não | Sim |
| macOS (Tahoe) | 26 | APPLE-SA | Não | Sim |
Sistemas operacionais com suporte: verificações do Amazon ECR com o Amazon Inspector
A tabela a seguir lista os sistemas operacionais compatíveis com o Amazon Inspector para a verificação de imagens de contêiner em repositórios do Amazon ECR. Ela também especifica as recomendações de segurança de fornecedores para cada sistema operacional.
| Sistema operacional | Versão | Recomendações de segurança do fornecedor | Verificação básica | Verificação avançada |
|---|---|---|---|---|
| AlmaLinux | 8 | Errata CVE | Sim | Sim |
| AlmaLinux | 9 | Errata CVE | Sim | Sim |
| AlmaLinux | 10 | Errata CVE | Sim | Sim |
| Alpine Linux | 3.21 | Errata CVE | Sim | Sim |
| Alpine Linux | 3.22 | Errata CVE | Sim | Sim |
| Alpine Linux | 3.23 | Errata CVE | Sim | Sim |
| Alpine Linux | 3.24 | Errata CVE | Sim | Sim |
| Amazon Linux 2023 (AL2023) | AL2023 | ALAS Errata CVE | Sim | Sim |
| Azure Linux | 3 | Errata CVE | Sim | Sim |
| BusyBox | – | MITRE CVE | Sim | Sim |
| Chainguard | – | Errata CVE | Sim | Sim |
| Debian Server (Bullseye) | 11 | DSA CVE | Sim | Sim |
| Debian Server (Bookworm) | 12 | DSA CVE | Sim | Sim |
| Debian Server (Trixie) | 13 | DSA CVE | Sim | Sim |
| Echo | 2 | Errata CVE | Sim | Sim |
| Fedora | 43 | Errata CVE | Sim | Sim |
| Fedora | 44 | Errata CVE | Sim | Sim |
| Hummingbird OS | – | Errata CVE | Sim | Não |
| MinimOS | – | Errata CVE | Sim | Sim |
| Oracle Linux | 8 | Errata CVE | Sim | Sim |
| Oracle Linux | 9 | Errata CVE | Sim | Sim |
| Oracle Linux | 10 | Errata CVE | Sim | Sim |
| Photon OS | 4 | Errata CVE | Sim | Sim |
| Photon OS | 5 | Errata CVE | Sim | Sim |
| Red Hat Enterprise Linux (RHEL) | 8 | RHEL CVE (BaseOS & EUS/E2S/E4S) | Sim | Sim |
| Red Hat Enterprise Linux (RHEL) | 9 | RHEL CVE (BaseOS & EUS/E2S/E4S) | Sim | Sim |
| Red Hat Enterprise Linux (RHEL) | 10 | RHEL CVE (BaseOS & EUS/E2S/E4S) | Sim | Sim |
| Rocky Linux | 8 | Errata CVE | Sim | Sim |
| Rocky Linux | 9 | Errata CVE | Sim | Sim |
| Rocky Linux | 10 | Errata CVE | Sim | Sim |
| SUSE Linux Enterprise Server (SLES) | 15.7 | SUSE CVE | Sim | Sim |
| SUSE Linux Enterprise Server (SLES) | 16.0 | SUSE CVE | Sim | Sim |
| Ubuntu (Bionic) | 18.04 | USN, Ubuntu Pro (esm-infra & esm-apps) | Sim | Sim |
| Ubuntu (Focal) | 20.04 | USN, Ubuntu Pro (esm-infra & esm-apps) | Sim | Sim |
| Ubuntu (Jammy) | 22.04 | USN, Ubuntu Pro (esm-infra & esm-apps) | Sim | Sim |
| Ubuntu (Noble) | 24.04 | USN, Ubuntu Pro (esm-infra & esm-apps) | Sim | Sim |
| Ubuntu (Resolute) | 26.04 | USN, Ubuntu Pro (esm-infra & esm-apps) | Sim | Sim |
| Windows Server | 2019 | MSKB | Sim | Não |
| Windows Server | 2022 | MSKB | Sim | Não |
| Windows Server | 2025 | MSKB | Sim | Não |
| Wolfi | – | Errata CVE | Sim | Sim |
Sistemas operacionais com suporte: verificações do CIS
A tabela a seguir lista os sistemas operacionais compatíveis com o Amazon Inspector para verificações do CIS. Ela também especifica a versão do CIS Benchmark para cada sistema operacional.
nota
Os padrões CIS são destinados aos sistemas operacionais x86_64. Algumas verificações podem não ser avaliadas ou podem retornar instruções de remediação inválidas nos ARM-based recursos.
| Sistema operacional | Versão | Versão do CIS Benchmark |
|---|---|---|
| Amazon Linux 2023 | AL2023 | 1.0.0 |
| Red Hat Enterprise Linux (RHEL) | 8 | 4.0.0 |
| Red Hat Enterprise Linux (RHEL) | 9 | 2.0.0 |
| Rocky Linux | 8 | 3.0.0 |
| Rocky Linux | 9 | 2.0.0 |
| SUSE Linux Enterprise Server | 15 | 2.0.1 |
| Ubuntu (Focal) | 20,04 | 3.0.0 |
| Ubuntu (Jammy) | 22,04 | 3.0.0 |
| Ubuntu (Nobre) | 24,04 | 2.0.0 |
| Windows Server | 2016 | 4.0.0 |
| Windows Server | 2019 | 5.0.0 |
| Windows Server | 2022 | 5.0.0 |
| Windows Server | 2025 | 2.0.0 |
Sistemas operacionais compatíveis: Amazon Inspector Scan API
A tabela a seguir lista os sistemas operacionais compatíveis com a API de verificação do Amazon Inspector. Para obter mais informações, consulte a ScanSbom Referência da API Amazon Inspector V2.
| Sistema operacional | Versão |
|---|---|
| AlmaLinux | 8 |
| AlmaLinux | 9 |
| AlmaLinux | 10 |
| Alpine Linux | 3,21 |
| Alpine Linux | 3,22 |
| Alpine Linux | 3,23 |
| Alpine Linux | 3,24 |
| Amazon Linux 2023 (AL2023) | AL2023 |
| Azure Linux | 3 |
| Bottlerocket | – |
| BusyBox | 1.36.0+ |
| Chainguard | – |
| Debian Server (Bullseye) | 11 |
| Debian Server (Bookworm) | 12 |
| Debian Server (Trixie) | 13 |
| Debian Sid | – |
| Echo | 2 |
| Fedora | 43 |
| Fedora | 44 |
| Hummingbird OS | – |
| macOS | 11+ |
| MinimOS | – |
| Oracle Linux | 8 |
| Oracle Linux | 9 |
| Oracle Linux | 10 |
| Photon OS | 4 |
| Photon OS | 5 |
| Red Hat Enterprise Linux (RHEL) | 8 |
| Red Hat Enterprise Linux (RHEL) | 9 |
| Red Hat Enterprise Linux (RHEL) | 10 |
| Rocky Linux | 8 |
| Rocky Linux | 9 |
| Rocky Linux | 10 |
| SUSE Linux Enterprise Server (SLES) | 15,7 |
| SUSE Linux Enterprise Server (SLES) | 16,0 |
| Ubuntu (Bionic) | 18,04 |
| Ubuntu (Focal) | 20,04 |
| Ubuntu (Jammy) | 22,04 |
| Ubuntu (Noble) | 24,04 |
| Ubuntu (Resolute) | 26,04 |
| Wolfi | – |
| Windows Server | 2016 |
| Windows Server | 2019 |
| Windows Server | 2022 |
| Windows Server | 2025 |
Sistemas operacionais descontinuados
A tabela a seguir lista os sistemas operacionais que foram descontinuados e quando foram descontinuados.
Embora o Amazon Inspector não forneça suporte completo para sistemas operacionais descontinuados, o Amazon Inspector continua escaneando instâncias do Amazon EC2 e imagens de contêineres do Amazon ECR que as executam. Como melhor prática de segurança, o Amazon Inspector gera uma descoberta crítica para recursos usando um sistema operacional descontinuado e recomenda migrar para uma versão compatível. As descobertas que o Amazon Inspector gera para sistemas operacionais descontinuados devem ser usadas somente para fins informativos.
De acordo com a política do fornecedor, os sistemas operacionais descontinuados não recebem mais atualizações de patches ou recomendações de segurança. Os fornecedores também podem remover alertas e detecções de segurança existentes de seus feeds para sistemas operacionais que atinjam o fim do suporte padrão. Como resultado, o Amazon Inspector deixa de gerar descobertas para sistemas operacionais descontinuados 12 meses após as datas associadas listadas abaixo.
| Sistema operacional | Versão | Descontinuado |
|---|---|---|
| Linux alpino | 3.2 | 1 de maio de 2017 |
| Linux alpino | 3.3 | 1 de novembro de 2017 |
| Linux alpino | 3.4 | 1.º de maio de 2018 |
| Linux alpino | 3.5 | 1 de novembro de 2018 |
| Linux alpino | 3.6 | 1º de maio de 2019 |
| Linux alpino | 3.7 | 1.º de novembro de 2019 |
| Linux alpino | 3.8 | 1º de maio de 2020 |
| Linux alpino | 3.9 | 1º de novembro de 2020 |
| Linux alpino | 3,10 | 1.º de maio de 2021 |
| Linux alpino | 3,11 | 1º de novembro de 2023 |
| Linux alpino | 3,12 | 1º de maio de 2022 |
| Linux alpino | 3.13 | 1º de novembro de 2022 |
| Linux alpino | 3,14 | 1º de maio de 2023 |
| Linux alpino | 3,15 | 1º de novembro de 2023 |
| Linux alpino | 3,16 | 23 de maio de 2024 |
| Linux alpino | 3,17 | 22 de novembro de 2024 |
| Linux alpino | 3,18 | 9 de maio de 2025 |
| Linux alpino | 3.19 | 1 de novembro de 2025 |
| Linux alpino | 3,20 | 1 de abril de 2026 |
| Amazon Linux (AL1) | 2012 | 31 de dezembro de 2021 |
| Amazon Linux 2 (AL2) | AL2 | 30 de junho de 2026 |
| CentOS Linux (CentOS) | 7 | 30 de junho de 2024 |
| CentOS Linux (CentOS) | 8 | 31 de dezembro de 2021 |
| Servidor Debian (Jessie) | 8 | 30 de junho de 2020 |
| Servidor Debian (Stretch) | 9 | 30 de junho de 2022 |
| Servidor Debian (Buster) | 10 | 30 de junho de 2024 |
| Fedora | 33 | 30 de novembro de 2021 |
| Fedora | 34 | 7 de junho de 2022 |
| Fedora | 35 | 13 de dezembro de 2022 |
| Fedora | 36 | 16 de maio de 2023 |
| Fedora | 37 | 15 de dezembro de 2023 |
| Fedora | 38 | 21 de maio de 2024 |
| Fedora | 39 | 26 de novembro de 2024 |
| Fedora | 40 | 13 de maio de 2025 |
| Fedora | 41 | 19 de novembro de 2025 |
| Fedora | 42 | 13 de maio de 2026 |
| OpenSUSE Leap | 15,2 | 1º de dezembro de 2021 |
| OpenSUSE Leap | 15,3 | 1º de dezembro de 2022 |
| OpenSUSE Leap | 15,4 | 7 de dezembro de 2023 |
| OpenSUSE Leap | 15,5 | 31 de dezembro de 2024 |
| OpenSUSE Leap | 15,6 | 30 de abril de 2026 |
| Oracle Linux | 6 | 1.º de março de 2021 |
| Oracle Linux | 7 | 31 de dezembro de 2024 |
| SO Photon | 2 | 2 de dezembro de 2021 |
| SO Photon | 3 | 1º de março de 2024 |
| Red Hat Enterprise Linux (RHEL) | 6 | 30 de junho de 2020 |
| Red Hat Enterprise Linux (RHEL) | 7 | 30 de junho de 2024 |
| SLES (SUSE Linux Enterprise Server) | 12 | 30 de junho de 2016 |
| SLES (SUSE Linux Enterprise Server) | 12.1 | 31 de maio de 2017 |
| SLES (SUSE Linux Enterprise Server) | 12.2 | 31 de março de 2018 |
| SLES (SUSE Linux Enterprise Server) | 12.3 | 30 de junho de 2019 |
| SLES (SUSE Linux Enterprise Server) | 12.4 | 30 de junho de 2020 |
| SLES (SUSE Linux Enterprise Server) | 12,5 | 31 de outubro de 2024 |
| SLES (SUSE Linux Enterprise Server) | 15 | 31 de dezembro de 2019 |
| SLES (SUSE Linux Enterprise Server) | 15,1 | 31 de janeiro de 2021 |
| SLES (SUSE Linux Enterprise Server) | 15,2 | 31 de dezembro de 2021 |
| SLES (SUSE Linux Enterprise Server) | 15,3 | 31 de dezembro de 2022 |
| SLES (SUSE Linux Enterprise Server) | 15,4 | 31 de dezembro de 2023 |
| SLES (SUSE Linux Enterprise Server) | 15,5 | 31 de dezembro de 2024 |
| SLES (SUSE Linux Enterprise Server) | 15,6 | 31 de dezembro de 2025 |
| Ubuntu (preciso) | 12,04 | 28 de abril de 2017 |
| Ubuntu (Confiável) | 14.04 | 1º de abril de 2024 |
| Ubuntu (Xenial) | 16,04 | 1 de abril de 2026 |
| Ubuntu (Groovy) | 20,10 | 22 de julho de 2021 |
| Ubuntu (hirsuto) | 21,04 | 20 de janeiro de 2022 |
| Ubuntu (travesso) | 21,10 | 31 de julho de 2022 |
| Ubuntu (cinético) | 22,10 | 20 de julho de 2023 |
| Ubuntu (Lunar) | 23,04 | 25 de janeiro de 2024 |
| Ubuntu (Mântico) | 23,10 | 11 de julho de 2024 |
| Ubuntu (Oracle) | 24,10 | 10 de julho de 2025 |
| Ubuntu (Plucky) | 25,04 | 15 de janeiro de 2026 |
| Ubuntu (Missões) | 25,10 | 9 de julho de 2026 |
| Windows Server | 2012 | 10 de outubro de 2023 |
| Windows Server | 2012 R2 | 10 de outubro de 2023 |
Linguagens de programação compatíveis
Esta seção lista as linguagens de programação compatíveis com o Amazon Inspector.
Linguagens de programação com suporte: verificação sem agente do Amazon EC2
Atualmente, o Amazon Inspector é compatível com as linguagens de programação a seguir ao realizar verificações sem agente em instâncias elegíveis do Amazon EC2. Para obter mais informações, consulte Verificação sem agente.
nota
O Amazon Inspector não verifica as vulnerabilidades do conjunto de ferramentas no Go e no Rust. A versão do compilador da linguagem de programação usada para compilar a aplicação apresenta essas vulnerabilidades.
-
C#
-
Go
-
Java
-
JavaScript
-
PHP
-
Python
-
Ruby
-
Rust
Linguagens de programação suportadas: Amazon Inspector VM Scanner
O Amazon Inspector VM Scanner oferece suporte às mesmas linguagens de programação do escaneamento sem agente do Amazon EC2. Para ver a lista de idiomas suportados, consulteLinguagens de programação com suporte: verificação sem agente do Amazon EC2.
Linguagens de programação suportadas: plugin Amazon Inspector SSM
Atualmente, o Amazon Inspector oferece suporte às seguintes linguagens de programação ao realizar verificações de inspeção profunda em instâncias Linux do Amazon EC2 usando o plug-in Amazon Inspector SSM. A inspeção profunda por meio do plug-in Amazon Inspector SSM oferece suporte a um subconjunto das linguagens de programação suportadas pelo Amazon Inspector VM Scanner. Para obter mais informações, consulte Inspeção profunda do Amazon Inspector para instâncias Linux-based do Amazon EC2.
Os idiomas listados aqui se aplicam à inspeção profunda por meio do plug-in Amazon Inspector SSM em Linux instâncias. Para uma inspeção profunda com o Enhanced EC2 Scanner (o Amazon Inspector VM Scanner), consulte Amazon Inspector VM Scanner. O Amazon Inspector VM Scanner oferece suporte a LinuxWindows, e macOS instâncias.
-
Java (formatos de arquivo .ear, .jar, .par e .war)
-
JavaScript
-
Python
O Amazon Inspector usa o Systems Manager Distributor para implantar o plug-in usado para inspeção profunda em sua instância do Amazon EC2.
nota
A inspeção profunda não tem suporte pelos sistemas operacionais Bottlerocket.
Para realizar verificações de inspeção profunda, seu sistema operacional da instância do Amazon EC2 deve ter suporte do Systems Manager Distributor e do Amazon Inspector. Para ter informações sobre os sistemas operacionais compatíveis com o Systems Manager Distributor, consulte Plataformas de pacotes e arquiteturas compatíveis no Guia do usuário do Systems Manager.
Linguagens de programação com suporte: ao escaneamento do Amazon ECR
A seguir estão as linguagens de programação que o Amazon Inspector atualmente dá suporte ao verificar imagens de contêiner nos repositórios do Amazon ECR:
nota
O Amazon Inspector não verifica as vulnerabilidades do conjunto de ferramentas no Rust. A versão do compilador da linguagem de programação usada para compilar a aplicação apresenta essas vulnerabilidades. Para Python Java aplicativos que usam Chainguard bibliotecas, o Amazon Inspector reconhece as correções de segurança retroportadas e as exclui das descobertas. O Amazon Inspector também reconhece as correções de segurança retroportadas para PythonJava, e aplicativos que usam bibliotecas. JavaScript Echo Para obter mais informações, consulte Chainguard Bibliotecas
-
C#
-
Go
-
Conjunto de ferramentas do Go
-
Java(incluindo Echo bibliotecas Chainguard e bibliotecas)
-
Java JDK
-
JavaScript(incluindo Echo bibliotecas)
-
PHP
-
Python(incluindo Echo bibliotecas Chainguard e bibliotecas)
-
Ruby
-
Rust
Tempos de execução compatíveis
Esta seção lista os runtimes compatíveis com o Amazon Inspector.
Runtime com suporte: ao escaneamento padrão do Lambda do Amazon Inspector
No momento, a verificação padrão do Lambda no Amazon Inspector oferece suporte aos seguintes runtimes para as linguagens de programação que o serviço pode usar ao verificar funções do Lambda em busca de vulnerabilidades em pacotes de software de terceiros:
nota
O Amazon Inspector não verifica as vulnerabilidades do conjunto de ferramentas no Rust. A versão do compilador da linguagem de programação usada para compilar a aplicação apresenta essas vulnerabilidades.
-
Go
-
go1.x
-
-
Java
-
java8
-
java8.al2
-
java11
-
java17
-
java21
-
java25
-
-
.NET
-
.NET 6
-
.NET 8
-
.NET 10
-
-
Node.js
-
nodejs12.x
-
nodejs14.x
-
nodejs16.x
-
nodejs18.x
-
nodejs20.x
-
nodejs22.x
-
nodejs24.x
-
-
Python
-
python3.7
-
python3.8
-
python3.9
-
python3.10
-
python3.11
-
python3.12
-
python3.13
-
python3.14
-
-
Ruby
-
ruby2.7
-
ruby3.2
-
ruby3.3
-
-
Custom runtimes
-
AL2
-
AL2023
-
Runtime com suporte: ao escaneamento de código do Lambda do Amazon Inspector
No momento, a verificação de código do Lambda no Amazon Inspector oferece suporte aos seguintes runtimes para as linguagens de programação que o serviço pode usar ao verificar funções do Lambda em busca de vulnerabilidades em código:
-
Java
-
java8
-
java8.al2
-
java11
-
java17
-
java21
-
java25
-
-
.NET
-
.NET 6
-
.NET 8
-
-
Node.js
-
nodejs12.x
-
nodejs14.x
-
nodejs16.x
-
nodejs18.x
-
nodejs20.x
-
nodejs22.x
-
-
Python
-
python3.7
-
python3.8
-
python3.9
-
python3.10
-
python3.11
-
python3.12
-
python3.13
-
python3.14
-
-
Ruby
-
ruby2.7
-
ruby3.2
-
ruby3.3
-