AWS Inspector
cloudDéfinition
Service d'évaluation automatique des vulnérabilités pour instances EC2, images ECR et fonctions Lambda, fournissant des scores CVE et recommandations de remédiation priorisées.
Description
AWS Inspector v2 est le service d'évaluation automatisée des vulnérabilités pour les instances EC2, images de conteneurs ECR et fonctions Lambda. Il corrèle les CVEs avec la reachability réseau et l'exploitabilité réelle pour prioriser les remédiation.
Contexte cloud
Inspector v2 utilise l'agent SSM (sans agent dédié) et scanne en continu à chaque nouveau CVE publié, contrairement aux scans ponctuels. Il calcule un score de risque contextuel combinant CVSS, accessibilité réseau (port ouvert vers Internet) et présence d'un exploit public.
Points clés
- Intégration ECR : scan automatique à chaque push d'image, résultats visibles dans la console ECR et dans Security Hub
- CLI :
aws inspector2 list-findings --filter-criteria file://filter.jsonpour exporter vers SIEM - Activer Lambda scanning pour détecter les dépendances vulnérables dans les packages Lambda layers
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis