Amazon Inspector
Amazon Inspector
Verificação contínua de vulnerabilidades em cargas de trabalho.
O que é
Avalia automaticamente instâncias EC2, imagens de contêiner no ECR e funções Lambda em busca de vulnerabilidades conhecidas e exposição de rede não intencional.
Quando usar
- É preciso saber se as instâncias têm CVEs conhecidas.
- Imagens de contêiner devem ser escaneadas antes do deploy.
Como funciona
- A varredura é contínua e automática conforme novos recursos aparecem.
- Cada descoberta recebe uma pontuação de risco priorizada.
Como aparece na prova
- Palavras-chave: vulnerabilidade, CVE, patch pendente, varredura de carga de trabalho.
Não confunda com
Amazon GuardDuty
GuardDuty vê comportamento; Inspector vê vulnerabilidade.
AWS Config
Config avalia conformidade de configuração de recursos.
Questões relacionadas
Uma empresa quer detectar continuamente comportamentos suspeitos na conta, como acessos a partir de endereços maliciosos conhecidos. Qual serviço usar?
Ver resposta comentada
Resposta: Amazon GuardDuty
O GuardDuty analisa continuamente logs da conta (CloudTrail, VPC Flow Logs, DNS) para identificar atividade anômala e potencialmente maliciosa.