Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Gestisci i risultati di sicurezza per le immagini di Image Builder
Quando attivi la scansione di sicurezza con Amazon Inspector, esegue una scansione continua delle immagini delle macchine e delle istanze in esecuzione nel tuo account alla ricerca di vulnerabilità del sistema operativo e del linguaggio di programmazione. Se attivata, la scansione di sicurezza è automatica e Image Builder può salvare un'istantanea dei risultati dell'istanza di test quando crei una nuova immagine. Amazon Inspector è un servizio a pagamento.
Quando Amazon Inspector rileva delle vulnerabilità nel tuo software o nelle impostazioni di rete, intraprende le seguenti azioni:
-
Ti avvisa che è stata rilevata una scoperta.
-
Valuta la gravità del risultato. La classificazione di gravità classifica le vulnerabilità per aiutarti a dare priorità ai risultati e include i seguenti valori:
-
Non classificato
-
Messaggio informativo
-
Bassa
-
Media
-
Elevata
-
Critica
-
-
Fornisce informazioni sulla scoperta e collegamenti a risorse aggiuntive per maggiori dettagli.
-
Offre linee guida per aiutarvi a risolvere i problemi che hanno generato il risultato.
Configura le scansioni di sicurezza per le immagini di Image Builder in Console di gestione AWS
Se hai attivato Amazon Inspector per il tuo account, Amazon Inspector esegue automaticamente la scansione delle istanze EC2 avviate da Image Builder per creare e testare una nuova immagine. Queste istanze hanno una durata breve durante il processo di compilazione e test e i risultati normalmente scadono non appena le istanze vengono chiuse. Per aiutarti ad analizzare e correggere i risultati della tua nuova immagine, Image Builder può facoltativamente salvare come istantanea tutti i risultati che Amazon Inspector ha identificato sulla tua istanza di test durante il processo di creazione.
Passaggio 1: attiva le scansioni di sicurezza di Amazon Inspector per il tuo account
Per attivare le scansioni di sicurezza di Amazon Inspector per il tuo account dalla console Image Builder, segui questi passaggi:
-
Apri la console EC2 Image Builder all'indirizzo. https://console.aws.amazon.com/imagebuilder/
-
Scegli le impostazioni di scansione di sicurezza dal pannello di navigazione. Si apre la finestra di dialogo Scansione di sicurezza.
La finestra di dialogo mostra lo stato della scansione del tuo account. Se Amazon Inspector è già attivato per il tuo account, lo stato indica Abilitato.
-
Segui i passaggi 1 e 2 delle istruzioni per attivare la scansione di Amazon Inspector.
Nota
Amazon Inspector comporta dei costi. Per ulteriori informazioni, consulta Prezzi di Amazon Inspector
.
Se hai attivato la scansione per la tua pipeline, Image Builder scatta un'istantanea dei risultati dell'istanza di test quando crei una nuova immagine. In questo modo, puoi accedere ai risultati dopo che Image Builder ha terminato l'istanza di test.
Passaggio 2: configura la pipeline per salvare le istantanee per la rilevazione delle vulnerabilità
Per configurare le istantanee di ricerca delle vulnerabilità per la tua pipeline, procedi nel seguente modo:
-
Apri la console EC2 Image Builder all'indirizzo. https://console.aws.amazon.com/imagebuilder/
-
Scegli Image pipelines dal pannello di navigazione.
-
Scegliete uno dei seguenti metodi per specificare i dettagli della pipeline:
Create una nuova pipeline
-
Dalla pagina Image pipelines, scegli Crea pipeline di immagini. Si apre la pagina Specifica i dettagli della pipeline nella procedura guidata della pipeline.
Aggiornare una pipeline esistente
-
Dalla pagina Image pipelines, scegliete il link relativo al nome della pipeline da aggiornare. Si apre la pagina dei dettagli della pipeline.
Nota
In alternativa, puoi selezionare la casella di controllo accanto al nome della pipeline che desideri aggiornare e quindi scegliere Visualizza dettagli.
-
Dalla pagina dei dettagli della pipeline, selezionate Modifica pipeline dal menu Azione. Verrai reindirizzato alla pagina Modifica pipeline.
-
-
Nella sezione Generale della procedura guidata della pipeline o della pagina Modifica pipeline, seleziona la casella di controllo Abilita scansione di sicurezza.
Nota
Se desideri disattivare le istantanee in un secondo momento, puoi modificare la pipeline per deselezionare la casella di controllo. Ciò non disattiva la scansione di Amazon Inspector per il tuo account. Per disattivare la scansione di Amazon Inspector, consulta Disattivazione di Amazon Inspector nella Guida per l'utente di Amazon Inspector.
Gestisci i risultati di sicurezza per le immagini di Image Builder nel Console di gestione AWS
Le pagine dell'elenco dei risultati di sicurezza mostrano informazioni di alto livello sui risultati delle tue risorse, con visualizzazioni basate su diversi filtri che puoi applicare. Ogni visualizzazione include le seguenti opzioni nella parte superiore per modificare la visualizzazione:
-
Tutti i risultati di sicurezza: questa è la visualizzazione predefinita se si sceglie la pagina Risultati di sicurezza dal riquadro di navigazione della console di Image Builder.
-
Per vulnerabilità: questa visualizzazione mostra un elenco di alto livello di tutte le risorse di immagini del tuo account che contengono risultati. Il Finding ID è collegato a informazioni più dettagliate sulla scoperta. Queste informazioni vengono visualizzate in un pannello che si apre sul lato destro della pagina. Il pannello include le seguenti informazioni:
-
Una descrizione dettagliata del risultato.
-
Una scheda Dettagli della ricerca. Questa scheda include una panoramica dei risultati, i pacchetti interessati, un riepilogo dei consigli per la correzione, i dettagli delle vulnerabilità e le vulnerabilità correlate. L'ID della vulnerabilità si collega a informazioni dettagliate sulle vulnerabilità nel National Vulnerability Database.
-
Una scheda con la ripartizione dei punteggi. Questa scheda include un confronto fianco a fianco dei punteggi CVSS e Amazon Inspector in modo da poter vedere dove Amazon Inspector ha modificato un punteggio, se applicabile.
-
-
Per pipeline di immagini: questa visualizzazione mostra il numero di risultati per ciascuna pipeline di immagini nel tuo account. Image Builder mostra il numero dei risultati di gravità media e quelli più elevati, più il totale di tutti i risultati. Tutti i dati dell'elenco sono collegati, come segue:
-
La colonna Image pipeline name rimanda alla pagina di dettaglio della pipeline di immagini specificata.
-
I collegamenti alla colonna del livello di gravità aprono la visualizzazione Tutti i risultati di sicurezza, filtrata in base al nome della pipeline di immagini e al livello di gravità associati.
Puoi anche utilizzare i criteri di ricerca per perfezionare i risultati.
-
-
Per immagine: questa visualizzazione mostra il numero di risultati per ogni immagine creata nel tuo account. Image Builder mostra il numero dei risultati di gravità media e quelli più elevati, più il totale di tutti i risultati. Tutti i dati dell'elenco sono collegati, come segue:
-
La colonna Nome immagine si collega alla pagina dei dettagli dell'immagine per la build dell'immagine specificata. Per ulteriori informazioni, consulta Visualizza i dettagli delle risorse di immagini.
-
I collegamenti alla colonna del livello di gravità aprono la visualizzazione Tutti i risultati di sicurezza, filtrata in base al nome della build dell'immagine e al livello di gravità associati.
Puoi anche utilizzare i criteri di ricerca per perfezionare i risultati.
-
Image Builder mostra i seguenti dettagli nella sezione Elenco dei risultati della visualizzazione predefinita di Tutti i risultati di sicurezza.
- Gravità
-
Il livello di gravità del risultato CVE. I valori sono i seguenti:
-
Non classificato
-
Messaggio informativo
-
Bassa
-
Media
-
Elevata
-
Critica
-
- ID risultato
-
L'identificatore univoco del risultato CVE rilevato da Amazon Inspector per la tua immagine durante la scansione dell'istanza di test. L'ID è collegato alla pagina Risultati di sicurezza > Per vulnerabilità.
- Immagine: ARN
-
L'Amazon Resource Name (ARN) dell'immagine con il risultato specificato nella colonna Finding ID.
- Pipeline
-
La pipeline che ha creato l'immagine specificata nella colonna Image ARN.
- Descrizione
-
Una breve descrizione del risultato.
- Punteggio dell'ispettore
-
Il punteggio assegnato da Amazon Inspector per il risultato CVE.
- Correzione
-
Collegamenti ai dettagli sulla linea d'azione consigliata per porre rimedio al problema.
- Data di pubblicazione
-
La data e l'ora in cui questa vulnerabilità è stata aggiunta per la prima volta al database del fornitore.