

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 了解 Amazon Inspector 调查发现
<a name="findings-understanding"></a>

 当 Amazon Inspector 检测到 Amazon EC2 实例、Amazon ECR 容器映像和 Lambda 函数中存在可修复或待修复的漏洞时，它就会生成调查发现。它还会针对在第一方应用程序源代码、第三方应用程序依赖关系以及基础设施即代码中检测到的代码漏洞生成调查发现。调查结果是关于影响您的 Amazon 资源之一的漏洞的详细报告。

 调查结果以漏洞命名，并提供严重性等级、有关受影响 Amazon 资源和非 Amazon 资源的信息，以及描述如何修复检测到的漏洞的详细信息。Amazon Inspector 会存储所有活动调查发现，直到其得到修复。

 当资源被删除、终止或不再符合扫描资格时，Amazon Inspector 会自动关闭与该资源相关的调查发现，并在 3 天后删除相应的调查发现。如果调查发现因任何其他原因被关闭，则会在 30 天后将其删除。

**注意**  
 如果导致漏洞的问题再次出现，Amazon Inspector 将在关闭调查发现后的七天内重新打开已修复的调查发现。

 如果禁用 Amazon Inspector，则调查发现将在 24 小时后删除。如果资源终止，则与该资源相关的所有调查发现都将在 3 天后移除。对于附加到不再符合扫描资格的资源的任何调查发现，情况也是如此。如果您的账户被 Amazon 暂停，90 天后将删除发现的结果。已停止实例的调查发现仍处于活动状态。调查发现状态

 Amazon Inspector 将调查发现分为以下几种状态。

**活跃**  
 Amazon Inspector 将尚未补救的调查发现归类为**活动**调查发现。

**已抑制**  
 Amazon Inspector 将受一项或多项[抑制规则](https://docs.amazonaws.cn/inspector/latest/user/findings-managing-supression-rules.html)约束的调查发现归类为**已抑制**调查发现。

**已关闭**  
 调查发现得到补救后，Amazon Inspector 会将该发现归类为**已关闭**调查发现。

**Topics**
+ [Amazon Inspector 调查发现类型](findings-types.md)
+ [查看 Amazon Inspector 调查发现](findings-understanding-locating-analyzing.md)
+ [查看 Amazon Inspector 调查发现的详细信息](findings-understanding-details.md)
+ [查看 Amazon Inspector 分数并了解漏洞情报详细信息](findings-understanding-score.md)
+ [了解 Amazon Inspector 调查发现的严重性级别](findings-understanding-severity.md)