Amazon Inspector

Amazon Inspector

Segurança, Identidade e Conformidade Importante

Verificação contínua de vulnerabilidades em cargas de trabalho.

O que é

Avalia automaticamente instâncias EC2, imagens de contêiner no ECR e funções Lambda em busca de vulnerabilidades conhecidas e exposição de rede não intencional.

Quando usar

  • É preciso saber se as instâncias têm CVEs conhecidas.
  • Imagens de contêiner devem ser escaneadas antes do deploy.

Como funciona

  • A varredura é contínua e automática conforme novos recursos aparecem.
  • Cada descoberta recebe uma pontuação de risco priorizada.

Como aparece na prova

  • Palavras-chave: vulnerabilidade, CVE, patch pendente, varredura de carga de trabalho.

Não confunda com

Questões relacionadas

Uma empresa quer detectar continuamente comportamentos suspeitos na conta, como acessos a partir de endereços maliciosos conhecidos. Qual serviço usar?

Ver resposta comentada

Resposta: Amazon GuardDuty

O GuardDuty analisa continuamente logs da conta (CloudTrail, VPC Flow Logs, DNS) para identificar atividade anômala e potencialmente maliciosa.

Praticar no simulado