啟動掃瞄類型 - Amazon Inspector

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

啟動掃瞄類型

您可以隨時啟用 Amazon Inspector 掃描類型。當您啟用掃描類型時,Amazon Inspector 會立即開始掃描該掃描類型的合格資源。以下簡要說明每種掃瞄類型:

Amazon EC2 掃描

此掃描類型會從EC2執行個體擷取中繼資料,然後再將中繼資料與安全建議收集的規則進行比較。啟用此掃描類型時,Amazon Inspector 會掃描您帳戶中所有合格的執行個體,找出套件漏洞和網路連線問題。

Amazon ECR 掃描

此掃描類型會掃描 Amazon 中的容器映像ECR。當您啟動此掃描類型時,您可以將私人登錄的掃描組態設定從基本掃描變更為增強型掃描。

Lambda 準掃描

Lambda 標準掃描是預設的 Lambda 掃描類型。當您啟用 Lambda 標準掃描時,只要在過去 90 天內呼叫或更新程式碼弱點,就會掃描您帳戶中的所有 Lambda 函數是否有程式碼漏洞。

程 Lambda 碼掃描

Lambda 程式碼掃描可掃描 Lambda 函數中的自訂應用程式碼 當您啟用 Lambda 程式碼掃描時,只要在過去 90 天內呼叫或更新程式碼弱點,就會掃描您帳戶中的所有 Lambda 函數是否有程式碼漏洞。

注意

您可以使用 Lambda 程式碼掃描來啟動 Lambda 標準掃描或 Lambda 標準掃描。

如需可用掃描類型的更全面概觀,請參閱使用 Amazon Inspector 進行自動化資源掃描。本節介紹如何在 Amazon Inspector 中激活掃描類型。

啟動掃描

如果您是 AWS 組織中 Amazon Inspector 的委派管理員,則可以使用 Amazon Inspector 檢查器 2-enablement-with-cli 開發的殼層指令碼,自動為多個區域中的多個帳戶啟用各種 Amazon Inspector 掃描類型。 GitHub否則,若要透過主控台針對多帳戶環境完成此程序,請在以 Amazon Inspector 委派管理員身分登入時完成以下步驟。

Console
啟動掃描
  1. https://console.aws.amazon.com/inspector/v2/ home 上打開 Amazon Inspector 控制台。

  2. 使用頁面右上角的選取 AWS 區域 器,選取您要啟動新掃描類型的區域。

  3. 在功能窗格中,選擇 [帳戶管理]。

  4. 在 [帳戶管理] 頁面上,選取您要啟動掃描類型的帳戶。

  5. 選擇激活,然後選擇要激活的掃描類型。

  6. (建議) 在您要啟動該掃描類型 AWS 區域 的每個步驟中重複這些步驟。

API

執行「啟用」API 作業。在請求中,提供IDs您要激活掃描的帳戶,冪等性令牌,以及一個或多個EC2ECRLAMBDA,或用LAMBDA_CODEresourceTypes激活該類型的掃描。