Amazon Inspector の自動スキャンタイプ - Amazon Inspector

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Amazon Inspector の自動スキャンタイプ

Amazon Inspector は、ソフトウェア脆弱性や意図しないネットワーク露出についてリソースをモニタリングする専用のスキャンエンジンを使用します。Amazon Inspector がソフトウェア脆弱性または意図しないネットワーク露出を検出すると、検出結果が作成されます。Amazon Inspector を初めてアクティブ化すると、アカウントは Amazon EC2 スキャン、Amazon ECR スキャン、Lambda 標準スキャンを含むすべてのスキャンタイプに自動的に登録されます。

注記

Lambda コードスキャンは Lambda 関数スキャンのオプションレイヤーで、いつでもアクティブ化できます。

Amazon Inspector のスキャンタイプの概要

Amazon Inspector には、 AWS 環境内の特定のリソースタイプに焦点を当てたさまざまなスキャンタイプが用意されています。

Amazon EC2 スキャン

Amazon EC2 スキャンを有効にすると、Amazon Inspector は EC2 インスタンスをスキャンして、一般的な脆弱性と露出 (CVEs)、ネットワーク露出の問題、ネットワーク到達可能性の問題、オペレーティングシステムとプログラミング言語パッケージの脆弱性を検出します。Amazon Inspector は、インスタンスにインストールされている SSM Agent を使用するか、インスタンスの Amazon EBS スナップショットを通じてスキャンを実行します。詳細については、「Amazon Inspector による Amazon EC2 インスタンスのスキャン」を参照してください。デフォルトでは、Amazon EC2 スキャンをアクティブ化すると、ハイブリッドスキャンモードが自動的に有効になります。詳細については、「エージェントレススキャン」を参照してください。

Amazon ECR スキャン

Amazon ECR スキャンを有効にすると、Amazon Inspector はプライベートレジストリ内のすべてのリポジトリを基本的なスキャンコンテナリポジトリから拡張スキャンリポジトリに変換します。この設定を包含ルールで設定して、オンプッシュのみをスキャンしたり、選択したリポジトリをスキャンしたりできます。Amazon Inspector は、過去 30 日以内にプッシュされた、または過去 90 日以内にプルされたすべてのイメージをスキャンします。Amazon Inspector はデフォルトで 90 日間イメージをモニタリングし続けます。この設定はいつでも変更できます。詳細については、「Amazon Inspector による Amazon Elastic Container Registry コンテナイメージのスキャン」を参照してください。

Lambda 標準スキャン

Lambda 標準スキャンをアクティブ化すると、Amazon Inspector はアカウント内のすべての Lambda 関数を検出し、脆弱性を直ちにスキャンします。Amazon Inspector は、デプロイ時に新しい Lambda 関数とレイヤーをスキャンします。Amazon Inspector は、更新時または新しい CVEsが公開されたときに再スキャンします。スキャンの詳細については、「」を参照してくださいAmazon Inspector を使用した AWS Lambda 関数のスキャン

Lambda 標準スキャン + Lambda コードスキャン

Lambda コードスキャンをアクティブ化すると、Amazon Inspector はアカウント内の Lambda 関数とレイヤーを検出し、コードの脆弱性をスキャンします。このタイプのスキャンでは、CVEs の Lambda 関数で使用されるアプリケーションパッケージの依存関係を評価します。このスキャンタイプをアクティブ化すると、Lambda 標準スキャンもアクティブ化されます。詳細については、「Amazon Inspector を使用した AWS Lambda 関数のスキャン」を参照してください。

Amazon Inspector のコードセキュリティ

このスキャンタイプは、Amazon Q Developer スキャンエンジンを活用して、ファーストパーティアプリケーションコード、サードパーティーアプリケーションの依存関係、Infrastructure as Code の脆弱性をスキャンします。詳細については、Amazon Inspector のコードセキュリティ」を参照してください。