Criptografia de dados em repouso - Amazon Inspector Classic

Este é o manual do usuário do Amazon Inspector Classic. Para obter informações sobre o novo Amazon Inspector, consulte o Guia do usuário do Amazon Inspector. Para acessar o console do Amazon Inspector Classic, abra o console do Amazon Inspector em https://console.aws.amazon.com/inspector/ e escolha Amazon Inspector Classic no painel de navegação.

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Criptografia de dados em repouso

Os dados de telemetria que um agente do Amazon Inspector Classic gera durante as execuções de avaliação são formatados em arquivos JSON. Esses arquivos são entregues via near-real-time TLS para o Amazon Inspector Classic, onde são criptografados com per-assessment-run uma chave derivada AWS KMS efêmera.

Os arquivos são armazenados com segurança em buckets do S3 dedicados do Amazon Inspector Classic. O mecanismo de regras do Amazon Inspector Classic faz o seguinte:

  • Acessa os dados de telemetria criptografados no bucket do S3

  • Descriptografa-os na memória

  • Processa os dados em relação às regras de avaliação configuradas para gerar descobertas