了解 Amazon Inspector 調查結果 - Amazon Inspector

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

了解 Amazon Inspector 調查結果

Amazon Inspector 會在偵測到 Amazon EC2 執行個體、Amazon ECR 容器映像和 Lambda 函數中的漏洞時產生調查結果。它也會針對在第一方應用程式原始碼、第三方應用程式相依性和基礎設施即程式碼中偵測到的程式碼漏洞產生調查結果。問題清單是有關影響您其中一個 AWS 資源之漏洞的詳細報告。

調查結果是以漏洞命名,並提供嚴重性評分、受影響 AWS 資源和非 AWS 資源的相關資訊,以及描述如何修復偵測到的漏洞的詳細資訊。Amazon Inspector 會儲存所有作用中的調查結果,直到您修復為止。

當資源刪除、終止或不再符合掃描資格時,Amazon Inspector 會自動關閉與資源相關聯的問題清單,然後在 3 天後刪除問題清單。如果問題清單因任何其他原因而關閉,則會在 30 天後將其刪除。

注意

如果造成漏洞的問題再次發生,Amazon Inspector 將在問題清單關閉後的七天內重新開啟修復的問題清單。

如果您停用 Amazon Inspector,問題清單會在 24 小時後移除。如果資源終止,任何與資源相關的問題清單都會在 3 天後移除。連接到資源且掃描不再符合資格的任何調查結果也會發生相同情況。如果 AWS 暫停您的帳戶,問題清單會在 90 天後移除。已停止執行個體的問題清單會保持作用中狀態。

調查結果狀態

Amazon Inspector 會將問題清單分類為下列狀態。

Active (作用中)

Amazon Inspector 會將尚未修復的調查結果分類為作用中

隱藏

Amazon Inspector 會將符合一或多個隱藏規則的問題清單分類為隱藏

Closed (封閉式)

修復問題清單後,Amazon Inspector 會將問題清單分類為已關閉