ヤマムギ

growing hard days.

*

Amazon InspectorによるLambda関数の脆弱性検出結果を確認しました

      2022/12/23

AWS re:Invent 2022期間内に発表されましたAmazon Inspectorの新機能、Lambda関数の脆弱性検出の結果を確認しました。

Inspectorの現在のバージョンv2で対応しています。
v2をアカウントで有効化すると、自動的にLambda関数とLambda関数が使用しているレイヤーをスキャンして、結果を教えてくれました。

InspectorのダッシュボードでLmabda関数を確認してみます。

Lambda関数ごとに検出結果があります。
Lambdaから呼び出しているレイヤーも含まれました。

Lambda関数をクリックすると検出結果別の一覧が確認できました。

検出結果をクリックすると詳細情報が確認できました。

対応策も確認できます。
有効化するだけですし、EC2のようにSSMエージェントも必要ないので、より簡単でした。

検出対象外にしたいLambda関数には、キーがInspectorExclusion、値がLambdaStandardScanningのタグを付けます。

対象外になりました。


最後までお読みいただきましてありがとうございました!

「AWS認定資格試験テキスト&問題集 AWS認定ソリューションアーキテクト - プロフェッショナル 改訂第2版」という本を書きました。

「AWS認定資格試験テキスト AWS認定クラウドプラクティショナー 改訂第3版」という本を書きました。

「ポケットスタディ AWS認定 デベロッパーアソシエイト [DVA-C02対応] 」という本を書きました。

「要点整理から攻略するAWS認定ソリューションアーキテクト-アソシエイト」という本を書きました。

「AWSではじめるLinux入門ガイド」という本を書きました。

 - AWS , ,

ad

ad

  関連記事

AWS BackupでRDSスナップショットをクロスリージョンコピー

クロスリージョンでコピーしたい対象と理由 このブログはブログのアーキテクチャをコ …

テキストをAmazon PollyでMP3に変換してS3に格納(AWS Lambda Python)

Google Calendar Twilio ReminderのテキストをAma …

AWS Systems Managerパラメータストアで「Parameter name must be a fully qualified name.」

パラメータストアでパラメータ階層を作成しようとして、パラメータ名に例えば「wor …

AWS Service CatalogポートフォリオをOrganizations組織で共有する

AWS Service Catalogチュートリアルで作成したポートフォリオのO …

Kinesis Data Analyticsの検索結果をKinesis Data FirehoseからS3バケットに保存する

Kinesis Data AnalyticsをKinesis Data Stre …

「JAWS-UG 名古屋 2022年 “re:Invent”の復習~忘年会~」に参加しました

re:Inventのおみやげも飲み物、ピザ、お寿司もたくさん。 コラボベースさん …

Lambdaバージョンとエイリアスとトリガー

Lambdaのバージョン、エイリアスにはそれぞれ別のトリガーが設定できます。 上 …

Apple Silicon M1 MacBook ProにAWS CLI v2をインストール

公式手順どおりにインストールしました。 macOS での AWS CLI バージ …

AWS CodeStarのプロジェクトテンプレートLambda+Pythonによって生成されるもの

勉強会のデモで、AWS CodeStarのプロジェクトテンプレートLambda+ …

Amazon Linux2のPHPを7.2から7.3へアップデートしました

WordPressのサイトヘルスの推奨に従って使っていないテーマを削除したの推奨 …