Noções básicas sobre o painel do Amazon Inspector - Amazon Inspector

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Noções básicas sobre o painel do Amazon Inspector

O painel do Amazon Inspector fornece um instantâneo das estatísticas agregadas de seus AWS recursos na região atual. AWS Essas estatísticas incluem métricas-chave para cobertura de recursos e vulnerabilidades ativas. O painel também exibe grupos de dados agregados de descobertas da sua conta, como instâncias do Amazon Elastic Compute Cloud (Amazon EC2), Amazon Elastic Container Registry (Amazon ECR) e funções com as descobertas mais importantes. AWS Lambda Para realizar uma análise mais profunda, visualize os dados de suporte dos itens do painel.

Se sua conta for a conta de administrador delegado do Amazon Inspector para uma organização, o painel inclui cobertura da conta, estatísticas agregadas e dados de descobertas para todas as contas em sua organização, incluindo sua própria conta.

Noções básicas sobre o painel

O painel mostra uma visão geral da cobertura do seu ambiente e das descobertas críticas.

Para exibir o painel:

  1. Abra o console do Amazon Inspector em https://console.aws.amazon.com/inspector/v2/home.

  2. No painel de navegação, escolha Painel.

  3. Você poderá interagir com o painel das seguintes maneiras:

    • O painel é atualizado automaticamente a cada cinco minutos. No entanto, é possível atualizar os dados manualmente selecionando o ícone de atualização no canto superior direito da página.

    • Para visualizar os dados de suporte de um item no painel, escolha o item.

    • Se você gerencia várias contas por meio de AWS organizações como administrador delegado do Amazon Inspector, o painel exibirá estatísticas agregadas para suas contas de membros. Para filtrar o painel e exibir dados apenas para uma específica conta, insira o ID da conta na caixa Conta.

Noções básicas sobre os componentes do painel e interpretar os dados

Cada seção do painel do Amazon Inspector fornece informações sobre as principais métricas ou dados de descobertas ativas que podem ajudá-lo a entender a postura de vulnerabilidade de seus recursos AWS na atual Região da AWS.

Cobertura ambiental

A seção de Cobertura ambiental fornece estatísticas sobre os recursos verificados pelo Amazon Inspector. Nesta seção, você pode ver a contagem e a porcentagem de instâncias do Amazon EC2, imagens e AWS Lambda funções do Amazon ECR digitalizadas pelo Amazon Inspector. Se você gerenciar várias contas AWS Organizations como administrador delegado do Amazon Inspector, você também verá o número total de contas da organização, o número com o Amazon Inspector ativado e a porcentagem de cobertura resultante para a organização. Você também poderá usar esta seção para definir quais recursos não são cobertos pelo Amazon Inspector. Esses recursos podem conter vulnerabilidades que podem ser exploradas para colocar sua organização em risco. Para obter mais detalhes, consulte Avaliar a cobertura do Amazon Inspector sobre seu ambiente da AWS.

A escolha de um grupo de cobertura leva você à página Gerenciamento de contas do agrupamento selecionado. A página de gerenciamento de contas mostra detalhes sobre quais contas, instâncias do Amazon EC2 e repositórios do Amazon ECR são cobertos pelo Amazon Inspector.

Estão disponíveis os seguintes grupos de cobertura:

  • Conta

  • Instâncias

  • Repositórios de contêineres

  • Imagens de contêiner

  • Lambda

Descobertas críticas

A seção Descobertas críticas fornece uma contagem das vulnerabilidades críticas em seu ambiente e uma contagem total de todas as descobertas em seu ambiente. Nesta seção, as contagens são mostradas por recurso e tipo de avaliação. Para obter mais informações sobre descobertas críticas e como o Amazon Inspector determina o caráter crítico, consulte Noções básicas sobre descobertas no Amazon Inspector.

A escolha de um grupo de descobertas críticas leva você à página Todas as descobertas e aplica filtros automaticamente para mostrar todas as descobertas críticas que correspondem ao agrupamento selecionado.

Os seguintes grupos de descobertas críticas estão disponíveis:

  • Descobertas de imagens de contêineres do ECR

  • Descobertas do Amazon EC2

  • Descobertas sobre a acessibilidade da rede

  • AWS Lambda descobertas da função

Correções baseadas em riscos

A seção Correções baseadas em riscos mostra os cinco principais pacotes de software com vulnerabilidades críticas que afetam a maioria dos recursos em seu ambiente. A correção desses pacotes pode reduzir significativamente o número de riscos críticos em seu ambiente. Escolha o nome do pacote de software para visualizar os detalhes da vulnerabilidade associada e os recursos afetados.

Contas com as descobertas mais importantes

A seção Contas com as descobertas mais críticas mostra as cinco principais AWS contas em seu ambiente com as descobertas mais críticas e o número total de descobertas dessa conta. Esta seção só pode ser visualizada na conta do administrador delegado quando o Amazon Inspector está configurado para digitalização de várias contas com. AWS Organizations Essa visão ajuda os administradores delegados a entender quais contas podem estar em maior risco na organização.

Escolha ID da conta para consultar mais informações sobre a conta do membro afetada.

Repositórios do Amazon ECR com as descobertas mais importantes

A seção Repositórios do Elastic Container Registry (ECR) com as descobertas mais críticas, mostra os cinco principais repositórios do Amazon ECR em seu ambiente com as descobertas mais críticas de imagens de contêineres. A exibição mostra o nome do repositório, o identificador da AWS conta, a data de criação do repositório, o número de vulnerabilidades críticas e o número total de vulnerabilidades. Essa visualização ajuda a identificar quais repositórios podem estar em maior risco.

Escolha Nome do repositório para consultar mais informações sobre o repositório afetado.

Imagens de contêiner com as descobertas mais críticas

A seção Imagens de contêiner com descobertas mais críticas mostra as cinco principais imagens de contêiner em seu ambiente com as descobertas mais críticas. A exibição mostra dados da tag de imagem, nome do repositório, resumo da imagem, identificador da AWS conta, número de vulnerabilidades críticas e número total de vulnerabilidades. Essa visualização ajuda os proprietários de aplicativos a identificar quais imagens de contêiner podem precisar ser compiladas novamente e reiniciadas.

Escolha Imagem do contêiner para consultar mais informações sobre a imagem do contêiner afetada.

Instâncias com as descobertas mais críticas

A seção Instâncias com descobertas mais críticas mostra as cinco principais instâncias do Amazon EC2 com as descobertas mais críticas. A exibição mostra o identificador da instância, o identificador da conta da AWS , o identificador da imagem de máquina da Amazon (AMI), o número de vulnerabilidades críticas e o número total de vulnerabilidades. Essa visão ajuda os proprietários da infraestrutura a identificar quais instâncias podem precisar de patches.

Escolha ID da instância para consultar mais informações sobre a instância afetada do Amazon EC2.

imagem de máquina da Amazon (AMI) com as descobertas mais críticas

A seção imagem de máquina da Amazon (AMI) com as descobertas mais críticas mostra as cinco principais AMIs em seu ambiente com as descobertas mais críticas. A exibição mostra o identificador da AMI, o identificador da conta da AWS , o número de instâncias EC2 afetadas em execução no ambiente, a data de criação da AMI, a plataforma do sistema operacional da AMI, o número de vulnerabilidades críticas e o número total de vulnerabilidades. Essa visão ajuda os proprietários da infraestrutura a identificar quais AMIs podem precisar ser compiladas novamente.

Escolha Instâncias afetadas para consultar mais informações sobre as instâncias executadas a partir da AMI afetada.

AWS Lambda funções com as descobertas mais críticas

A seção de funções do AWS Lambda com descobertas mais críticas mostra as cinco principais funções do Lambda em seu ambiente com as descobertas mais críticas. A exibição mostra o nome da função Lambda, o identificador da AWS conta, o ambiente de execução, o número de vulnerabilidades críticas, o número de vulnerabilidades altas e o número total de vulnerabilidades. Essa visão ajuda os proprietários da infraestrutura a identificar quais funções do Lambda podem exigir correção.

Escolha Nome da função para ver mais informações sobre a AWS Lambda função afetada.