Kelemahan dan eksposur umum - Amazon Inspector Klasik

Ini adalah panduan pengguna untuk Amazon Inspector Classic. Untuk informasi tentang Amazon Inspector yang baru, lihat Panduan Pengguna Amazon Inspector. Untuk mengakses konsol Amazon Inspector Classic, buka konsol Amazon Inspector di https://console.aws.amazon.com/inspector/, lalu pilih Amazon Inspector Classic di panel navigasi.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Kelemahan dan eksposur umum

Aturan dalam paket ini membantu memverifikasi apakah instans EC2 dalam target penilaian Anda terekspos kelemahan dan eksposur umum (CVE). Serangan dapat mengeksploitasi kelemahan yang tidak di-patch untuk membobol kerahasiaan, integritas, atau ketersediaan layanan atau data Anda. Sistem CVE menyediakan metode referensi untuk kelemahan dan eksposur keamanan informasi yang diketahui secara umum. Untuk informasi lebih lanjut, lihat https://cve.mitre.org/.

Jika CVE tertentu muncul dalam temuan yang dihasilkan oleh penilaian Amazon Inspector Classic, Anda dapat mencari https://cve.mitre.org/ untuk ID CVE (misalnya,). CVE-2009-0021 Hasil pencarian dapat memberikan informasi detail tentang CVE ini, tingkat kepelikan, dan cara menguranginya.

Untuk paket aturan Common Vulnerabilities & Exploits (CVE), Amazon Inspector telah memetakan level CVSS Base Scoring dan ALAS Severity yang disediakan:

Keparahan Amazon Inspector Skor Dasar CVSS ALAS Keparahan (jika CVSS tidak mencetak gol)
Tinggi >= 5 Kritis atau Penting
Sedang < 5 and >= 2,1 Sedang
Rendah < 2.1 and >= 0.8 Rendah
Informasi < 0,8 N/A

Aturan yang disertakan dalam paket ini membantu Anda menilai apakah instans EC2 Anda terekspos ke CVE dalam daftar wilayah berikut:

Paket aturan CVE diperbarui secara berkala; daftar ini mencakup CVE yang termasuk dalam penilaian berjalan yang terjadi pada waktu yang sama dengan saat daftar ini diambil.

Untuk informasi selengkapnya, lihat Paket aturan Amazon Inspector Classic untuk sistem operasi yang didukung.