本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
Amazon Inspector 支援的作業系統和程式設計語言
Amazon Inspector 可以掃描安裝在下列位置的軟體應用程式:
-
Amazon Elastic Compute Cloud (Amazon EC2) 執行個體
-
存放在 Amazon Elastic Container Registry (AmazonECR) 儲存庫中的容器映像
注意
對於ECR容器映像,Amazon Inspector 可以掃描作業系統和程式設計語言套件漏洞。
-
AWS Lambda 函數
注意
對於 Lambda 函數,Amazon Inspector 可以掃描程式碼漏洞。
當 Amazon Inspector 掃描資源時,Amazon Inspector 會擷取超過 50 個資料饋送,以產生常見漏洞和暴露的調查結果 (CVEs)。這些來源的範例包括廠商安全建議資料摘要和威脅情報摘要,以及 National Vulnerability Database (NVD) 和 MITRE。Amazon Inspector 每天至少更新一次來源饋送的漏洞資料。
若要讓 Amazon Inspector 掃描資源,資源必須執行支援的作業系統或使用支援的程式設計語言。本節中的主題列出 Amazon Inspector 支援不同資源和掃描類型的作業系統、程式設計語言和執行期。它們也會列出已停止的作業系統。
注意
Amazon Inspector 僅可在廠商停止對作業系統的支援後,為作業系統提供有限的支援。
支援的作業系統
本節列出 Amazon Inspector 支援的作業系統。
支援的作業系統:Amazon EC2掃描
下表列出 Amazon Inspector 支援掃描 Amazon EC2執行個體的作業系統。它指定每個作業系統的供應商安全建議,以及哪些作業系統支援以代理程式為基礎的掃描和無代理程式掃描。
注意
使用代理程式型掃描方法時,您可以將SSM代理程式設定為在所有合格的執行個體上執行連續掃描。Amazon Inspector 建議您設定大於 3.2.2086.0 的SSM代理程式版本。如需詳細資訊,請參閱 Amazon EC2 Systems Manager 使用者指南 中的使用SSM客服人員。
只有預設套件管理員儲存庫 (rpm 和 dpkg) 支援 Linux 作業系統偵測,且不包含第三方應用程式、延伸支援儲存庫 (BYOS RHEL、 PAYG 和 RHEL )RHEL,以及選用儲存庫 (應用程式串流SAP)。
作業系統 | 版本 | 供應商安全建議 | 無代理程式掃描支援 | 代理程式型掃描支援 |
---|---|---|---|---|
AlmaLinux | 8 | ALSA | 是 | 是 |
AlmaLinux | 9 | ALSA | 是 | 是 |
Amazon Linux (AL2) | AL2 | ALAS | 是 | 是 |
Amazon Linux 2023 (AL2023) | AL2023 | ALAS | 是 | 是 |
Bottlerocket | 1.7.0 及更新版本 | GHSA, CVE | 否 | 是 |
Debian Server (Bullseye) | 11 | DSA | 是 | 是 |
Debian Server (Bookworm) | 12 | DSA | 是 | 是 |
Fedora | 39 | CVE | 是 | 是 |
Fedora | 40 | CVE | 是 | 是 |
開啟SUSE躍點 | 15.5 | CVE | 是 | 是 |
Oracle Linux (Oracle) | 7 | ELSA | 是 | 是 |
Oracle Linux (Oracle) | 8 | ELSA | 是 | 是 |
Oracle Linux (Oracle) | 9 | ELSA | 是 | 是 |
Red Hat Enterprise Linux (RHEL) | 8 | RHSA | 是 | 是 |
Red Hat Enterprise Linux (RHEL) | 9 | RHSA | 是 | 是 |
Rocky Linux | 8 | RLSA | 是 | 是 |
Rocky Linux | 9 | RLSA | 是 | 是 |
SUSE Linux Enterprise Server (SLES) | 12.5 | SUSE CVE | 是 | 是 |
SUSE Linux Enterprise Server (SLES) | 15.5 | SUSE CVE | 是 | 是 |
Ubuntu (Xenial) | 16.04 (ESM) | USN,Ubuntu Pro | 是 | 是 |
Ubuntu (Bionic) | 18.04 (ESM) | USN,Ubuntu Pro | 是 | 是 |
Ubuntu (焦點) | 20.04 (LTS) | USN | 是 | 是 |
Ubuntu (詹米) | 22.04 (LTS) | USN | 是 | 是 |
Ubuntu (Noble Numbat) | 24.04 | USN | 是 | 是 |
Windows Server | 2016 | MSKB | 否 | 是 |
Windows Server | 2019 | MSKB | 否 | 是 |
Windows Server | 2022 | MSKB | 否 | 是 |
macOS (Mojave) | 10.14 | APPLE-SA | 否 | 是 |
macOS (卡塔利納) | 10.15 | APPLE-SA | 否 | 是 |
macOS (大型 Sur) | 11 | APPLE-SA | 否 | 是 |
macOS (Monterey) | 12 | APPLE-SA | 否 | 是 |
macOS (Ventura) | 13 | APPLE-SA | 否 | 是 |
支援的作業系統:使用 Amazon Inspector 進行 Amazon ECR掃描
下表列出 Amazon Inspector 支援的作業系統,用於掃描 Amazon ECR 儲存庫中的容器映像。它還指定每個作業系統的廠商安全建議。
作業系統 | 版本 | 供應商安全建議 |
---|---|---|
Alpine Linux (Alpine) | 3.17 | Alpine SecDB |
Alpine Linux (Alpine) | 3.18 | Alpine SecDB |
Alpine Linux (Alpine) | 3.19 | Alpine SecDB |
Alpine Linux (Alpine) | 3.20 | Alpine SecDB |
AlmaLinux | 8 | ALSA |
AlmaLinux | 9 | ALSA |
Amazon Linux (AL2) | AL2 | ALAS |
Amazon Linux 2023 (AL2023) | AL2023 | ALAS |
Debian Server (Bullseye) | 11 | DSA |
Debian Server (Bookworm) | 12 | DSA |
Fedora | 39 | CVE |
Fedora | 40 | CVE |
OpenSUSE Leap | 15.5 | CVE |
Oracle Linux (Oracle) | 7 | ELSA |
Oracle Linux (Oracle) | 8 | ELSA |
Oracle Linux (Oracle) | 9 | ELSA |
Photon OS | 4 | PHSA |
Photon OS | 5 | PHSA |
Red Hat Enterprise Linux (RHEL) | 8 | RHSA |
Red Hat Enterprise Linux (RHEL) | 9 | RHSA |
Rocky Linux | 8 | RLSA |
Rocky Linux | 9 | RLSA |
SUSE Linux Enterprise Server (SLES) | 12.5 | SUSE CVE |
SUSE Linux Enterprise Server (SLES) | 15.5 | SUSE CVE |
Ubuntu (Xenial) | 16.04 (ESM) | USN, Ubuntu Pro |
Ubuntu (Bionic) | 18.04 (ESM) | USN, Ubuntu Pro |
Ubuntu (Focal) | 20.04 (LTS) | USN |
Ubuntu (Jammy) | 22.04 (LTS) | USN |
Ubuntu (Noble Numbat) | 24.04 | USN |
支援的作業系統:CIS掃描
下表列出 Amazon Inspector 支援CIS掃描的作業系統。它還指定每個作業系統的CIS基準版本。
作業系統 | 版本 | CIS 基準版本 |
---|---|---|
Amazon Linux 2 | AL2 | 2.0.0 |
Amazon Linux 2023 | AL2023 | 1.0.0 |
Red Hat Enterprise Linux (RHEL) | 8 | 3.0.0 |
Red Hat Enterprise Linux (RHEL) | 9 | 1.0.0 |
Rocky Linux | 8 | 2.0.0 |
Rocky Linux | 9 | 1.0.0 |
Ubuntu (Bonic) | 18.04 (LTS) | 2.1.0 |
Ubuntu (焦點) | 20.04 (LTS) | 2.0.1 |
Ubuntu (詹米) | 22.04 (LTS) | 1.0.0 |
Windows Server | 2016 | 3.0.0 |
Windows Server | 2019 | 2.0.0 |
Windows Server | 2022 | 2.0.0 |
已停止的作業系統
下表列出哪些作業系統已停止運作,以及何時停止運作。
即使 Amazon Inspector 未完全支援下列已終止的作業系統,Amazon Inspector 仍會繼續掃描執行這些作業系統的 Amazon EC2執行個體和 Amazon ECR容器映像。作為安全最佳實務,我們建議移至已停止作業系統的支援版本。Amazon Inspector 為已停止的作業系統產生的調查結果,僅供參考。
根據廠商政策,下列作業系統不再接收修補程式更新。停止運作的作業系統可能無法發佈新的安全建議。供應商可以從其提供給作業系統的現有安全建議和偵測中移除,這些作業系統達到標準支援結束。因此,Amazon Inspector 可以停止為已知 產生調查結果CVEs。
已停止的作業系統:Amazon EC2掃描
作業系統 | 版本 | 已停產 |
---|---|---|
Amazon Linux (AL1) | 2012 | 2021 年 12 月 31 日 |
CentOS Linux (CentOS ) | 7 | 2024 年 6 月 30 日 |
CentOS Linux (CentOS ) | 8 | 2021 年 12 月 31 日 |
Debian Server (彈性) | 9 | 2022 年 6 月 30 日 |
Debian Server (Buster) | 10 | 2024 年 6 月 30 日 |
Fedora | 35 | 2022 年 12 月 13 日 |
Fedora | 36 | 2023 年 5 月 16 日 |
Fedora | 37 | 2023 年 12 月 15 日 |
Fedora | 38 | 2024 年 5 月 21 日 |
開啟SUSE躍點 | 15.2 | 2021 年 12 月 1 日 |
OpenSUSE Leap | 15.3 | 2022 年 12 月 1 日 |
開啟SUSE躍點 | 15.4 | 2023 年 12 月 7 日 |
Oracle Linux (Oracle) | 6 | 2021 年 3 月 1 日 |
Red Hat Enterprise Linux (RHEL) | 7 | 2024 年 6 月 30 日 |
SUSE Linux Enterprise Server (SLES) | 12 | 2016 年 6 月 30 日 |
SUSE Linux Enterprise Server (SLES) | 12.1 | 2017 年 5 月 31 日 |
SUSE Linux Enterprise Server (SLES) | 12.2 | 2018 年 3 月 31 日 |
SUSE Linux Enterprise Server (SLES) | 12.3 | 2019 年 6 月 30 日 |
SUSE Linux Enterprise Server (SLES) | 12.4 | 2020 年 6 月 30 日 |
SUSE Linux Enterprise Server (SLES) | 15 | 2019 年 12 月 31 日 |
SUSE Linux Enterprise Server (SLES) | 15.1 | 2021 年 1 月 31 日 |
SUSE Linux Enterprise Server (SLES) | 15.2 | 2021 年 12 月 31 日 |
SUSE Linux Enterprise Server (SLES) | 15.3 | 2022 年 12 月 31 日 |
SUSE Linux Enterprise Server (SLES) | 15.4 | 2023 年 12 月 31 日 |
Ubuntu (信任) | 14.04 (ESM) | 2024 年 4 月 1 日 |
Ubuntu (格羅夫) | 20.10 | 2021 年 7 月 22 日 |
Ubuntu (Hirsute) | 21.04 | 2022 年 1 月 20 日 |
Ubuntu (Impish) | 21.10 | 2022 年 7 月 31 日 |
Ubuntu (Kinetic) | 22.10 | July 20, 2023 |
Ubuntu (Lunar Lobster) | 23.04 | January 25, 2024 |
Ubuntu (Mantic Minotaur) | 23.10 | 2024 年 7 月 11 日 |
Windows Server | 2012 | 2023 年 10 月 10 日 |
Windows Server | 2012 R2 | 2023 年 10 月 10 日 |
已停止的作業系統:Amazon ECR掃描
作業系統 | 版本 | 已停產 |
---|---|---|
Alpine Linux (Alpine) | 3.12 | 2022 年 5 月 1 日 |
Alpine Linux (Alpine) | 3.13 | 2022 年 11 月 1 日 |
Alpine Linux (Alpine) | 3.14 | May 1, 2023 |
Alpine Linux (Alpine) | 3.15 | November 1, 2023 |
Alpine Linux (Alpine) | 3.16 | May 23, 2024 |
Amazon Linux (AL1) | 2012 | 2021 年 12 月 31 日 |
CentOS Linux (CentOS ) | 7 | 2024 年 6 月 30 日 |
CentOS Linux (CentOS ) | 8 | 2021 年 12 月 31 日 |
Debian Server (彈性) | 9 | 2022 年 6 月 30 日 |
Debian Server (Buster) | 10 | 2024 年 6 月 30 日 |
Fedora | 35 | 2022 年 12 月 13 日 |
Fedora | 36 | 2023 年 5 月 16 日 |
Fedora | 37 | 2023 年 12 月 15 日 |
Fedora | 38 | 2024 年 5 月 21 日 |
開啟SUSE躍點 | 15.2 | 2021 年 12 月 1 日 |
OpenSUSE Leap | 15.3 | 2022 年 12 月 1 日 |
OpenSUSE Leap | 15.4 | December 7, 2023 |
Oracle Linux (Oracle) | 6 | 2021 年 3 月 1 日 |
Photon OS | 3 | 2024 年 3 月 1 日 |
Red Hat Enterprise Linux (RHEL) | 7 | 2024 年 6 月 30 日 |
SUSE Linux Enterprise Server (SLES) | 12 | 2016 年 6 月 30 日 |
SUSE Linux Enterprise Server (SLES) | 12.1 | 2017 年 5 月 31 日 |
SUSE Linux Enterprise Server (SLES) | 12.2 | 2018 年 3 月 31 日 |
SUSE Linux Enterprise Server (SLES) | 12.3 | 2019 年 6 月 30 日 |
SUSE Linux Enterprise Server (SLES) | 12.4 | 2020 年 6 月 30 日 |
SUSE Linux Enterprise Server (SLES) | 15 | 2019 年 12 月 31 日 |
SUSE Linux Enterprise Server (SLES) | 15.1 | 2021 年 1 月 31 日 |
SUSE Linux Enterprise Server (SLES) | 15.2 | 2021 年 12 月 31 日 |
SUSE Linux Enterprise Server (SLES) | 15.3 | 2022 年 12 月 31 日 |
SUSE Linux Enterprise Server (SLES) | 15.4 | 2023 年 12 月 31 日 |
Ubuntu (信任) | 14.04 (ESM) | 2024 年 4 月 1 日 |
Ubuntu (格羅夫) | 20.10 | 2021 年 7 月 22 日 |
Ubuntu (Hirsute) | 21.04 | 2022 年 1 月 20 日 |
Ubuntu (Impish) | 21.10 | 2022 年 7 月 31 日 |
Ubuntu (Kinetic) | 22.10 | July 20, 2023 |
Ubuntu (Lunar Lobster) | 23.04 | January 25, 2024 |
Ubuntu (Mantic Minotaur) | 23.10 | 2024 年 7 月 11 日 |
支援的程式設計語言
本節列出 Amazon Inspector 支援的程式設計延遲。
支援的程式設計語言:Amazon 無EC2代理程式掃描
Amazon Inspector 目前在合格 Amazon EC2執行個體上執行無代理程式掃描時,會暫停下列程式設計語言。如需詳細資訊,請參閱無代理程式掃描 。
-
C#
-
Go
-
Java
-
JavaScript
-
PHP
-
Python
-
Ruby
-
Rust
支援的程式設計語言:Amazon EC2 Deep inspection
在 Amazon Inspector 目前支援下列程式設計語言。 EC2如需詳細資訊,請參閱適用於 Linux 型 Amazon 執行個體的 Amazon Inspector 深入插入。 EC2
-
Java (.ear、.jar、.par 和 .war 封存格式)
-
JavaScript
-
Python
Amazon Inspector 使用 Systems Manager Distributor 部署外掛程式,以深入檢查 Amazon EC2執行個體。
注意
Bottlerocket 作業系統不支援深度檢查。
若要執行深層檢查掃描,Systems Manager Distributor 和 Amazon Inspector 必須支援您的 Amazon EC2執行個體作業系統。如需有關 Systems Manager 經銷商中支援的作業系統的資訊,請參閱 Systems Manager 使用者指南中的支援的套件平台和架構。
支援的程式設計語言:Amazon ECR掃描
在 Amazon Inspector 目前支援下列程式設計語言: ECR
-
C#
-
Go
-
Java
-
JavaScript
-
PHP
-
Python
-
Ruby
-
Rust
支援的執行期
本節列出 Amazon Inspector 支援的執行期。
支援的執行時間:Amazon Inspector Lambda 標準掃描
Amazon Inspector Lambda 標準掃描目前支援下列執行時間,可用於掃描 Lambda 函數是否有第三方軟體套件中的漏洞:
-
Go
-
go1.x
-
-
Java
-
java8
-
java8.al2
-
java11
-
java17
-
java21
-
-
.NET
-
.NET 6
-
.NET 8
-
-
Node.js
-
nodejs12.x
-
nodejs14.x
-
nodejs16.x
-
nodejs18.x
-
nodejs20.x
-
-
Python
-
python3.7
-
python3.8
-
python3.9
-
python3.10
-
python3.11
-
python3.12
-
-
Ruby
-
ruby2.7
-
ruby3.2
-
ruby3.3
-
-
Custom runtimes
-
AL2
-
AL2023
-
支援的執行時間:Amazon Inspector Lambda 程式碼掃描
Amazon Inspector Lambda 程式碼掃描目前支援下列執行時間,可用於掃描 Lambda 函數是否有程式碼中的漏洞時所使用的程式設計語言:
-
Java
-
java8
-
java8.al2
-
java11
-
java17
-
-
.NET
-
.NET 6
-
.NET 8
-
-
Node.js
-
nodejs12.x
-
nodejs14.x
-
nodejs16.x
-
nodejs18.x
-
nodejs20.x
-
-
Python
-
python3.7
-
python3.8
-
python3.9
-
python3.10
-
python3.11
-
python3.12
-
-
Ruby
-
ruby2.7
-
ruby3.2
-
ruby3.3
-