Amazon Inspector 支援的作業系統和程式設計語言 - Amazon Inspector

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

Amazon Inspector 支援的作業系統和程式設計語言

Amazon Inspector 可以掃描安裝在下列位置的軟體應用程式:

  • Amazon Elastic Compute Cloud (Amazon EC2) 執行個體

  • 存放在 Amazon Elastic Container Registry (AmazonECR) 儲存庫中的容器映像

    注意

    對於ECR容器映像,Amazon Inspector 可以掃描作業系統和程式設計語言套件漏洞。

  • AWS Lambda 函數

    注意

    對於 Lambda 函數,Amazon Inspector 可以掃描程式碼漏洞。

當 Amazon Inspector 掃描資源時,Amazon Inspector 會擷取超過 50 個資料饋送,以產生常見漏洞和暴露的調查結果 (CVEs)。這些來源的範例包括廠商安全建議資料摘要和威脅情報摘要,以及 National Vulnerability Database (NVD) 和 MITRE。Amazon Inspector 每天至少更新一次來源饋送的漏洞資料。

若要讓 Amazon Inspector 掃描資源,資源必須執行支援的作業系統或使用支援的程式設計語言。本節中的主題列出 Amazon Inspector 支援不同資源和掃描類型的作業系統、程式設計語言和執行期。它們也會列出已停止的作業系統。

注意

Amazon Inspector 僅可在廠商停止對作業系統的支援後,為作業系統提供有限的支援。

支援的作業系統

本節列出 Amazon Inspector 支援的作業系統。

支援的作業系統:Amazon EC2掃描

下表列出 Amazon Inspector 支援掃描 Amazon EC2執行個體的作業系統。它指定每個作業系統的供應商安全建議,以及哪些作業系統支援以代理程式為基礎的掃描無代理程式掃描。

注意

使用代理程式型掃描方法時,您可以將SSM代理程式設定為在所有合格的執行個體上執行連續掃描。Amazon Inspector 建議您設定大於 3.2.2086.0 的SSM代理程式版本。如需詳細資訊,請參閱 Amazon EC2 Systems Manager 使用者指南 中的使用SSM客服人員

只有預設套件管理員儲存庫 (rpm 和 dpkg) 支援 Linux 作業系統偵測,且不包含第三方應用程式、延伸支援儲存庫 (BYOS RHEL、 PAYG 和 RHEL )RHEL,以及選用儲存庫 (應用程式串流SAP)。

作業系統 版本 供應商安全建議 無代理程式掃描支援 代理程式型掃描支援
AlmaLinux 8 ALSA
AlmaLinux 9 ALSA
Amazon Linux (AL2) AL2 ALAS
Amazon Linux 2023 (AL2023) AL2023 ALAS
Bottlerocket 1.7.0 及更新版本 GHSA, CVE
Debian Server (Bullseye) 11 DSA
Debian Server (Bookworm) 12 DSA
Fedora 39 CVE
Fedora 40 CVE
開啟SUSE躍點 15.5 CVE
Oracle Linux (Oracle) 7 ELSA
Oracle Linux (Oracle) 8 ELSA
Oracle Linux (Oracle) 9 ELSA
Red Hat Enterprise Linux (RHEL) 8 RHSA
Red Hat Enterprise Linux (RHEL) 9 RHSA
Rocky Linux 8 RLSA
Rocky Linux 9 RLSA
SUSE Linux Enterprise Server (SLES) 12.5 SUSE CVE
SUSE Linux Enterprise Server (SLES) 15.5 SUSE CVE
Ubuntu (Xenial) 16.04 (ESM) USN,Ubuntu Pro
Ubuntu (Bionic) 18.04 (ESM) USN,Ubuntu Pro
Ubuntu (焦點) 20.04 (LTS) USN
Ubuntu (詹米) 22.04 (LTS) USN
Ubuntu (Noble Numbat) 24.04 USN
Windows Server 2016 MSKB
Windows Server 2019 MSKB
Windows Server 2022 MSKB
macOS (Mojave) 10.14 APPLE-SA
macOS (卡塔利納) 10.15 APPLE-SA
macOS (大型 Sur) 11 APPLE-SA
macOS (Monterey) 12 APPLE-SA
macOS (Ventura) 13 APPLE-SA

支援的作業系統:使用 Amazon Inspector 進行 Amazon ECR掃描

下表列出 Amazon Inspector 支援的作業系統,用於掃描 Amazon ECR 儲存庫中的容器映像。它還指定每個作業系統的廠商安全建議。

作業系統 版本 供應商安全建議
Alpine Linux (Alpine) 3.17 Alpine SecDB
Alpine Linux (Alpine) 3.18 Alpine SecDB
Alpine Linux (Alpine) 3.19 Alpine SecDB
Alpine Linux (Alpine) 3.20 Alpine SecDB
AlmaLinux 8 ALSA
AlmaLinux 9 ALSA
Amazon Linux (AL2) AL2 ALAS
Amazon Linux 2023 (AL2023) AL2023 ALAS
Debian Server (Bullseye) 11 DSA
Debian Server (Bookworm) 12 DSA
Fedora 39 CVE
Fedora 40 CVE
OpenSUSE Leap 15.5 CVE
Oracle Linux (Oracle) 7 ELSA
Oracle Linux (Oracle) 8 ELSA
Oracle Linux (Oracle) 9 ELSA
Photon OS 4 PHSA
Photon OS 5 PHSA
Red Hat Enterprise Linux (RHEL) 8 RHSA
Red Hat Enterprise Linux (RHEL) 9 RHSA
Rocky Linux 8 RLSA
Rocky Linux 9 RLSA
SUSE Linux Enterprise Server (SLES) 12.5 SUSE CVE
SUSE Linux Enterprise Server (SLES) 15.5 SUSE CVE
Ubuntu (Xenial) 16.04 (ESM) USN, Ubuntu Pro
Ubuntu (Bionic) 18.04 (ESM) USN, Ubuntu Pro
Ubuntu (Focal) 20.04 (LTS) USN
Ubuntu (Jammy) 22.04 (LTS) USN
Ubuntu (Noble Numbat) 24.04 USN

支援的作業系統:CIS掃描

下表列出 Amazon Inspector 支援CIS掃描的作業系統。它還指定每個作業系統的CIS基準版本。

作業系統 版本 CIS 基準版本
Amazon Linux 2 AL2 2.0.0
Amazon Linux 2023 AL2023 1.0.0
Red Hat Enterprise Linux (RHEL) 8 3.0.0
Red Hat Enterprise Linux (RHEL) 9 1.0.0
Rocky Linux 8 2.0.0
Rocky Linux 9 1.0.0
Ubuntu (Bonic) 18.04 (LTS) 2.1.0
Ubuntu (焦點) 20.04 (LTS) 2.0.1
Ubuntu (詹米) 22.04 (LTS) 1.0.0
Windows Server 2016 3.0.0
Windows Server 2019 2.0.0
Windows Server 2022 2.0.0

已停止的作業系統

下表列出哪些作業系統已停止運作,以及何時停止運作。

即使 Amazon Inspector 未完全支援下列已終止的作業系統,Amazon Inspector 仍會繼續掃描執行這些作業系統的 Amazon EC2執行個體和 Amazon ECR容器映像。作為安全最佳實務,我們建議移至已停止作業系統的支援版本。Amazon Inspector 為已停止的作業系統產生的調查結果,僅供參考。

根據廠商政策,下列作業系統不再接收修補程式更新。停止運作的作業系統可能無法發佈新的安全建議。供應商可以從其提供給作業系統的現有安全建議和偵測中移除,這些作業系統達到標準支援結束。因此,Amazon Inspector 可以停止為已知 產生調查結果CVEs。

已停止的作業系統:Amazon EC2掃描

作業系統 版本 已停產
Amazon Linux (AL1) 2012 2021 年 12 月 31 日
CentOS Linux (CentOS ) 7 2024 年 6 月 30 日
CentOS Linux (CentOS ) 8 2021 年 12 月 31 日
Debian Server (彈性) 9 2022 年 6 月 30 日
Debian Server (Buster) 10 2024 年 6 月 30 日
Fedora 35 2022 年 12 月 13 日
Fedora 36 2023 年 5 月 16 日
Fedora 37 2023 年 12 月 15 日
Fedora 38 2024 年 5 月 21 日
開啟SUSE躍點 15.2 2021 年 12 月 1 日
OpenSUSE Leap 15.3 2022 年 12 月 1 日
開啟SUSE躍點 15.4 2023 年 12 月 7 日
Oracle Linux (Oracle) 6 2021 年 3 月 1 日
Red Hat Enterprise Linux (RHEL) 7 2024 年 6 月 30 日
SUSE Linux Enterprise Server (SLES) 12 2016 年 6 月 30 日
SUSE Linux Enterprise Server (SLES) 12.1 2017 年 5 月 31 日
SUSE Linux Enterprise Server (SLES) 12.2 2018 年 3 月 31 日
SUSE Linux Enterprise Server (SLES) 12.3 2019 年 6 月 30 日
SUSE Linux Enterprise Server (SLES) 12.4 2020 年 6 月 30 日
SUSE Linux Enterprise Server (SLES) 15 2019 年 12 月 31 日
SUSE Linux Enterprise Server (SLES) 15.1 2021 年 1 月 31 日
SUSE Linux Enterprise Server (SLES) 15.2 2021 年 12 月 31 日
SUSE Linux Enterprise Server (SLES) 15.3 2022 年 12 月 31 日
SUSE Linux Enterprise Server (SLES) 15.4 2023 年 12 月 31 日
Ubuntu (信任) 14.04 (ESM) 2024 年 4 月 1 日
Ubuntu (格羅夫) 20.10 2021 年 7 月 22 日
Ubuntu (Hirsute) 21.04 2022 年 1 月 20 日
Ubuntu (Impish) 21.10 2022 年 7 月 31 日
Ubuntu (Kinetic) 22.10 July 20, 2023
Ubuntu (Lunar Lobster) 23.04 January 25, 2024
Ubuntu (Mantic Minotaur) 23.10 2024 年 7 月 11 日
Windows Server 2012 2023 年 10 月 10 日
Windows Server 2012 R2 2023 年 10 月 10 日

已停止的作業系統:Amazon ECR掃描

作業系統 版本 已停產
Alpine Linux (Alpine) 3.12 2022 年 5 月 1 日
Alpine Linux (Alpine) 3.13 2022 年 11 月 1 日
Alpine Linux (Alpine) 3.14 May 1, 2023
Alpine Linux (Alpine) 3.15 November 1, 2023
Alpine Linux (Alpine) 3.16 May 23, 2024
Amazon Linux (AL1) 2012 2021 年 12 月 31 日
CentOS Linux (CentOS ) 7 2024 年 6 月 30 日
CentOS Linux (CentOS ) 8 2021 年 12 月 31 日
Debian Server (彈性) 9 2022 年 6 月 30 日
Debian Server (Buster) 10 2024 年 6 月 30 日
Fedora 35 2022 年 12 月 13 日
Fedora 36 2023 年 5 月 16 日
Fedora 37 2023 年 12 月 15 日
Fedora 38 2024 年 5 月 21 日
開啟SUSE躍點 15.2 2021 年 12 月 1 日
OpenSUSE Leap 15.3 2022 年 12 月 1 日
OpenSUSE Leap 15.4 December 7, 2023
Oracle Linux (Oracle) 6 2021 年 3 月 1 日
Photon OS 3 2024 年 3 月 1 日
Red Hat Enterprise Linux (RHEL) 7 2024 年 6 月 30 日
SUSE Linux Enterprise Server (SLES) 12 2016 年 6 月 30 日
SUSE Linux Enterprise Server (SLES) 12.1 2017 年 5 月 31 日
SUSE Linux Enterprise Server (SLES) 12.2 2018 年 3 月 31 日
SUSE Linux Enterprise Server (SLES) 12.3 2019 年 6 月 30 日
SUSE Linux Enterprise Server (SLES) 12.4 2020 年 6 月 30 日
SUSE Linux Enterprise Server (SLES) 15 2019 年 12 月 31 日
SUSE Linux Enterprise Server (SLES) 15.1 2021 年 1 月 31 日
SUSE Linux Enterprise Server (SLES) 15.2 2021 年 12 月 31 日
SUSE Linux Enterprise Server (SLES) 15.3 2022 年 12 月 31 日
SUSE Linux Enterprise Server (SLES) 15.4 2023 年 12 月 31 日
Ubuntu (信任) 14.04 (ESM) 2024 年 4 月 1 日
Ubuntu (格羅夫) 20.10 2021 年 7 月 22 日
Ubuntu (Hirsute) 21.04 2022 年 1 月 20 日
Ubuntu (Impish) 21.10 2022 年 7 月 31 日
Ubuntu (Kinetic) 22.10 July 20, 2023
Ubuntu (Lunar Lobster) 23.04 January 25, 2024
Ubuntu (Mantic Minotaur) 23.10 2024 年 7 月 11 日

支援的程式設計語言

本節列出 Amazon Inspector 支援的程式設計延遲。

支援的程式設計語言:Amazon 無EC2代理程式掃描

Amazon Inspector 目前在合格 Amazon EC2執行個體上執行無代理程式掃描時,會暫停下列程式設計語言。如需詳細資訊,請參閱無代理程式掃描

  • C#

  • Go

  • Java

  • JavaScript

  • PHP

  • Python

  • Ruby

  • Rust

支援的程式設計語言:Amazon EC2 Deep inspection

在 Amazon Inspector 目前支援下列程式設計語言。 EC2如需詳細資訊,請參閱適用於 Linux 型 Amazon 執行個體的 Amazon Inspector 深入插入。 EC2

  • Java (.ear、.jar、.par 和 .war 封存格式)

  • JavaScript

  • Python

Amazon Inspector 使用 Systems Manager Distributor 部署外掛程式,以深入檢查 Amazon EC2執行個體。

注意

Bottlerocket 作業系統不支援深度檢查。

若要執行深層檢查掃描,Systems Manager Distributor 和 Amazon Inspector 必須支援您的 Amazon EC2執行個體作業系統。如需有關 Systems Manager 經銷商中支援的作業系統的資訊,請參閱 Systems Manager 使用者指南中的支援的套件平台和架構

支援的程式設計語言:Amazon ECR掃描

在 Amazon Inspector 目前支援下列程式設計語言: ECR

  • C#

  • Go

  • Java

  • JavaScript

  • PHP

  • Python

  • Ruby

  • Rust

支援的執行期

本節列出 Amazon Inspector 支援的執行期。

支援的執行時間:Amazon Inspector Lambda 標準掃描

Amazon Inspector Lambda 標準掃描目前支援下列執行時間,可用於掃描 Lambda 函數是否有第三方軟體套件中的漏洞:

  • Go

    • go1.x

  • Java

    • java8

    • java8.al2

    • java11

    • java17

    • java21

  • .NET

    • .NET 6

    • .NET 8

  • Node.js

    • nodejs12.x

    • nodejs14.x

    • nodejs16.x

    • nodejs18.x

    • nodejs20.x

  • Python

    • python3.7

    • python3.8

    • python3.9

    • python3.10

    • python3.11

    • python3.12

  • Ruby

    • ruby2.7

    • ruby3.2

    • ruby3.3

  • Custom runtimes

    • AL2

    • AL2023

支援的執行時間:Amazon Inspector Lambda 程式碼掃描

Amazon Inspector Lambda 程式碼掃描目前支援下列執行時間,可用於掃描 Lambda 函數是否有程式碼中的漏洞時所使用的程式設計語言:

  • Java

    • java8

    • java8.al2

    • java11

    • java17

  • .NET

    • .NET 6

    • .NET 8

  • Node.js

    • nodejs12.x

    • nodejs14.x

    • nodejs16.x

    • nodejs18.x

    • nodejs20.x

  • Python

    • python3.7

    • python3.8

    • python3.9

    • python3.10

    • python3.11

    • python3.12

  • Ruby

    • ruby2.7

    • ruby3.2

    • ruby3.3