

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Análisis estándar de Lambda con Amazon Inspector
<a name="scanning_resources_lambda"></a>

El análisis estándar de Lambda con Amazon Inspector identifica las vulnerabilidades de software en las dependencias de los paquetes de la aplicación que añade a las capas y el código de una función de Lambda. Por ejemplo, si la función de Lambda utiliza una versión del paquete `python-jwt` que incluye una vulnerabilidad conocida, el análisis estándar de Lambda generará un resultado para esa función.

Si Amazon Inspector detecta una vulnerabilidad en las dependencias del paquete de la aplicación de la función de Lambda, Amazon Inspector genera un resultado detallado del tipo **Vulnerabilidad de paquetes**.

Para ver las instrucciones de activación de un tipo de análisis, consulte [Activación de un tipo de análisis](activate-scans.md).

**nota**  
El análisis estándar de Lambda no analiza la dependencia del SDK de AWS instalada de forma predeterminada en el entorno de tiempo de ejecución de Lambda. Amazon Inspector solo explora las dependencias cargadas con el código de función o heredadas de una capa.

**nota**  
Al desactivar el análisis estándar de Lambda con Amazon Inspector, también se desactiva el análisis de código de Lambda con Amazon Inspector.

# Exclusión de funciones del análisis estándar de Lambda
<a name="scanning_resources_lambda_exclude_functions"></a>

 Puede agregar etiquetas a funciones de Lambda, por lo que puede excluirlas del análisis estándar de Lambda de Amazon Inspector. La exclusión de funciones de los análisis puede evitar recibir alertas no procesables. Al etiquetar una función para excluirla, la etiqueta debe tener el siguiente par clave-valor. 
+  Clave: `InspectorExclusion` 
+  Valor: `LambdaStandardScanning` 

 En este tema se describe cómo etiquetar una función para excluirla del análisis. Para obtener más información sobre cómo agregar etiquetas en Lambda, consulte [Uso de etiquetas en funciones de Lambda](https://docs.aws.amazon.com/lambda/latest/dg/configuration-tags.html). 

**Exclusión de una función del análisis**

1.  Inicie sesión con las credenciales y, a continuación, abra la consola de Lambda en [https://console.aws.amazon.com/lambda/](https://console.aws.amazon.com/lambda/). 

1.  En el panel de navegación, elija **Funciones**. 

1.  Elija el nombre de la función que querría excluir del análisis estándar de Lambda de Amazon Inspector. 

1.  Elija **Configuration** (Configuración) y, a continuación, elija **Tags** (Etiquetas). 

1.  Elija **Administrar etiquetas** y, a continuación, **Agregar nueva etiqueta**. 

   1. En **Clave**, escriba `InspectorExclusion`.

   1.  En **Value** (Valor), ingrese `LambdaStandardScanning`. 

1.  Seleccione **Save**. 