查看 Amazon Inspector 调查发现 - Amazon Inspector
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

查看 Amazon Inspector 调查发现

你可以在 Amazon Inspector 控制台和亚马逊 Inspector ListFindingsAPI 中查看调查结果。在 Amazon Inspector 控制台中,您可以在控制面板和调查结果屏幕中查看所有调查结果。默认情况下,这些屏幕仅显示您的活跃和关键发现。但是,您可以筛选搜索结果,也可以选择按类别查看调查结果。如果您激活了这些集成,您还可以在 S ecurity Hub 和 Amazon ECR 中查看一些发现。本节中的过程介绍如何在 Amazon Inspector 控制台中和使用 Amazon Inspector ListFindings API 查看调查结果。

Console
查看 Amazon Inspector 调查发现
  1. 使用您的凭证登录。在 https://console.aws.amazon.com/inspector/v2/ home 中打开 Amazon Inspector 控制台。

  2. (可选)从导航窗格中选择控制面板。仪表板显示您的环境覆盖范围的概述,仅显示您的活跃和关键发现。

  3. (可选)从导航窗格中选择调查发现。此屏幕列出了您的所有活动发现。您可以使用筛选条件来查看特定的调查结果。要从列表中排除搜索结果,请创建禁止规则。要查看查找结果的详细信息,请选择该查找结果的名称。

  4. (可选)从导航窗格中选择下列选项之一,按类别查看调查发现:

    • 按漏洞分类-显示发现最关键的漏洞。

    • 按帐户划分-显示发现最关键的帐户。只有委派管理员才能使用该类别。

    • 按实例 — 显示发现最关键的 Amazon EC2 实例。此类别不包括有关网络可用性的信息。

    • 按容器映像显示 Amazon ECR 容器映像,其中包含最关键的发现。此类别还提供有关您的容器镜像的基本信息。它甚至包括详细信息,例如部署了多少 Amazon ECS 任务和 Amazon EKS 容器。从该屏幕中,您可以了解过去 24 小时内 tasks/pods 有多少人正在运行并已停止。

    • 按容器存储库-显示包含最关键发现的容器存储库。

    • 按 Lambda 函数 — 显示包含最关键发现的 Lambda 函数。

API
查看 Amazon Inspector 调查发现