Amazon Inspector
Otomatik Güvenlik Değerlendirmeleri
EC2 Instances için:
AWS System Manager (SSM) agent kullanır.
Beklenmeyen ağ erişilebilirliğini analiz eder.
Çalışan işletim sistemini bilinen güvenlik açıklarına karşı inceler.
Amazon ECR’ye gönderilen Container Image’lar için:
Container Image’lar yüklendikçe güvenlik değerlendirmesi yapılır.
Lambda Functions için:
Fonksiyon kodu ve bağımlılıklarında yazılım güvenlik açıklarını tespit eder.
Dağıtıldıklarında fonksiyonları değerlendirir.
Ek Özellikler:
AWS Security Hub ile raporlama ve entegrasyon.
Bulguları Amazon EventBridge ile iletme.
Amazon Inspector Ne Değerlendirir?
Sadece: EC2 instance’lar, Container Image’lar ve Lambda fonksiyonları için geçerlidir.
Altyapının sürekli taranması, yalnızca gerektiğinde yapılır.
Paket güvenlik açıkları (EC2, ECR & Lambda) – CVE veritabanı üzerinden kontrol edilir.
Ağ erişilebilirliği (EC2) değerlendirilir.
Last updated