Atributos do Amazon Inspector
Visão geral
O Amazon Inspector é um serviço de gerenciamento de vulnerabilidade que verifica continuamente as workloads da AWS em busca de vulnerabilidades de software e exposição não intencional à rede. Com algumas etapas no Console de Gerenciamento da AWS, você pode usar o Amazon Inspector em todas as contas da sua organização. Depois de iniciado, ele descobre automaticamente instâncias do Amazon Elastic Compute Cloud (EC2), imagens de contêiner residentes no Amazon Elastic Container Registry (ECR) e funções do AWS Lambda, em escala, e começa a avaliá-las imediatamente quanto a vulnerabilidades conhecidas.
O Amazon Inspector calcula uma pontuação de risco altamente contextualizada para cada descoberta, correlacionando informações de vulnerabilidades e exposições comuns (CVE) com fatores, como acesso à rede e potencial de exploração. Essa pontuação é usada para priorizar as vulnerabilidades mais críticas para melhorar a eficiência da resposta de remediação. Todas as descobertas são agregadas no console do Amazon Inspector e enviadas por push ao AWS Security Hub e ao Amazon EventBridge para automatizar fluxos de trabalho. As vulnerabilidades encontradas em imagens de contêineres também são enviadas ao Amazon ECR para que os proprietários de recursos as visualizem e corrijam. O Amazon Inspector capacita as equipes de segurança e os desenvolvedores de qualquer tamanho a alcançar segurança e conformidade abrangentes da workload da infraestrutura em todos os ambientes da AWS.