Amazon Inspector

Otomatik Güvenlik Değerlendirmeleri

EC2 Instances için:

  • AWS System Manager (SSM) agent kullanır.

  • Beklenmeyen ağ erişilebilirliğini analiz eder.

  • Çalışan işletim sistemini bilinen güvenlik açıklarına karşı inceler.

Amazon ECR’ye gönderilen Container Image’lar için:

  • Container Image’lar yüklendikçe güvenlik değerlendirmesi yapılır.

Lambda Functions için:

  • Fonksiyon kodu ve bağımlılıklarında yazılım güvenlik açıklarını tespit eder.

  • Dağıtıldıklarında fonksiyonları değerlendirir.

Ek Özellikler:

  • AWS Security Hub ile raporlama ve entegrasyon.

  • Bulguları Amazon EventBridge ile iletme.

Amazon Inspector Ne Değerlendirir?

  • Sadece: EC2 instance’lar, Container Image’lar ve Lambda fonksiyonları için geçerlidir.

  • Altyapının sürekli taranması, yalnızca gerektiğinde yapılır.

  • Paket güvenlik açıkları (EC2, ECR & Lambda) – CVE veritabanı üzerinden kontrol edilir.

  • Ağ erişilebilirliği (EC2) değerlendirilir.

Last updated