Описание тега amazon-inspector

Используется для вопросов, связанных со службой Amazon Inspector Amazon Web Services (AWS).
0 ответов

Почему AWS Security Hub показывает одну и ту же уязвимость, обнаруженную Inspector, более одного раза?

Я изучаю возможности использования Security Hub, в первую очередь, для отслеживания выводов Inspector. Что я хотел бы сделать, так это увидеть, когда была впервые обнаружена уязвимость программного обеспечения, а затем каждый раз, когда я запускаю н…
0 ответов

console.log работает, но return не работает

Я уже некоторое время ломаю себе голову над этим. Когда я пытаюсь "вернуть" значение API AWS, чтобы передать его другой функции, оно возвращается неопределенным. Когда я консоль записываю это значение, оно работает нормально. В этом случае возвращае…
0 ответов

Подключение AWS Inspector к EC2

Как Amazon Inspector удается подключиться к awsagent(агенту Inspector) без какой-либо роли IAM? У меня есть такая установка: EC2 с агентом Inspector, установленным через пользовательские данные EC2 без роли AWS Inspector с автоматически созданной ро…
1 ответ

Как включить Amazon Inspector

Я использую экземпляр AWS Lightsail. Можно ли включить Amazon Inspector в среде Lightsail ?
1 ответ

EC2 Image Builder с Amazon Inspector - разные пакеты правил?

Я построил золотой конвейер изображений с помощью EC2 Image Builder. Работает отлично. Теперь я хочу интегрировать его с Amazon Inspector, и есть тестовый компонент, управляемый aws, который я могу легко добавить в свой конвейер - Inspector-test-lin…
1 ответ

Я не могу установить Amazon Inspector

Когда я выполнил команду «Выполнить» с помощью документа «AmazonInspector-ManageAWSAgent», в результате я получил следующую ошибку: Failed to find an inspector agent package for this OS:ol-5.4.. Версия ОС сервера - Oracle Linux Server (на основе Red…
0 ответов

Сканирует ли новый Amazon Inspector инстансы Amazon Lightsail?

Я собираюсь включить новый Amazon Inspector в нашей организации AWS. Мой вопрос: сканирует ли новый Amazon Inspector наши инстансы Amazon Light sail? Если нет, как мы могли бы настроить наши экземпляры, чтобы включить их в список экземпляров для ска…
1 ответ

Включить Inspector v2 с Terraform

можно ли включить новую версию Inspector от Terraform? как и в https://registry.terraform.io/, я нашел только классические ресурсы инспектора
0 ответов

Игнорируют ли функции AWS Inspector целевые объекты для оценки и агенты предварительного просмотра остановленные экземпляры?

Я запускал функцию list-assessment-targets AWS Inspector, чтобы получить список целевых ARN, а затем превью-агентов, чтобы получить список агентов. Я заметил, что из 8 экземпляров EC2, которые у нас есть, три работают и имеют агентов в этом списке, …
1 ответ

Есть ли способ получить экземпляры EC2, принадлежащие кластеру EKS, через библиотеку AWS SDK?

Я создал функцию, которая будет генерировать отчеты, соответствующие уязвимостям, найденным в экземплярах EC2, и отправлять их в корзину в S3 с помощью библиотеки SDK для Node.js. В настоящее время я использую для этой задачи модуль Inspector2, и вс…
0 ответов

Как выбрать конкретный набор правил CIS с помощью AWS Inspector

В AWS Inspector Classic я хочу отсканировать образ EC2 на базе Amazon Linux 2 в соответствии с набором правил для CIS Benchmarks Amazon Linux 2. AMI был усилен в соответствии со стандартами, установленными в версии 2.0.0 платформы. Когда я создаю ша…
2 ответа

Сколько времени требуется AWS Amazon Inspector для завершения полного сканирования EC2?

Я включил AWS Amazon Inspector (2) для одного экземпляра EC2, который у меня есть. Это убунту с php и apache, ничего особенного, а статус показывает Сканирование за последние 3 часа. Я смотрю на htop этой машины и вижу, что запущен /snap/amazon-ssm-…
0 ответов

AWS — не удалось включить AWS Inspector в us-west 2

Мы не можем включить инспектора AWS в нашей учетной записи в us-west-2. Наше наблюдение состоит в том, что мы можем включить его в других регионах. Мы используем cloudformation для настройки инфраструктуры. Глядя на ошибку, мы подумали, что это може…
29 сен '22 в 04:18
0 ответов

Как скрыть результаты на старых/замененных изображениях AWS ECR в AWS Inspector?

Мы используем AWS Inspector для сканирования уязвимостей в наших репозиториях AWS ECR. Когда в определенном репозитории есть новый образ, мы хотели бы подавить результаты из прошлых / замененных образов, оставить активными только результаты из после…
0 ответов

Я не получаю ожидаемого ответа от client.describe_image_scan_findings() с использованием Boto3

Я пытаюсь использовать Boto3, чтобы получить количество уязвимостей из моих изображений в моих репозиториях. У меня есть список имен репозиториев и идентификаторов изображений, которые передаются этой функции. На основании их документации Я ожидаю т…