ヤマムギ

growing hard days.

*

Amazon InspectorによるLambda関数の脆弱性検出結果を確認しました

      2022/12/23

AWS re:Invent 2022期間内に発表されましたAmazon Inspectorの新機能、Lambda関数の脆弱性検出の結果を確認しました。

Inspectorの現在のバージョンv2で対応しています。
v2をアカウントで有効化すると、自動的にLambda関数とLambda関数が使用しているレイヤーをスキャンして、結果を教えてくれました。

InspectorのダッシュボードでLmabda関数を確認してみます。

Lambda関数ごとに検出結果があります。
Lambdaから呼び出しているレイヤーも含まれました。

Lambda関数をクリックすると検出結果別の一覧が確認できました。

検出結果をクリックすると詳細情報が確認できました。

対応策も確認できます。
有効化するだけですし、EC2のようにSSMエージェントも必要ないので、より簡単でした。

検出対象外にしたいLambda関数には、キーがInspectorExclusion、値がLambdaStandardScanningのタグを付けます。

対象外になりました。


最後までお読みいただきましてありがとうございました!

「AWS認定資格試験テキスト&問題集 AWS認定ソリューションアーキテクト - プロフェッショナル 改訂第2版」という本を書きました。

「AWS認定資格試験テキスト AWS認定クラウドプラクティショナー 改訂第3版」という本を書きました。

「AWS認定資格試験テキスト AWS認定AIプラクティショナー」という本を書きました。

「ポケットスタディ AWS認定 デベロッパーアソシエイト [DVA-C02対応] 」という本を書きました。

「要点整理から攻略するAWS認定ソリューションアーキテクト-アソシエイト」という本を書きました。

「AWSではじめるLinux入門ガイド」という本を書きました。

 - AWS , ,

  関連記事

EC2 Auto Scalingグループでインスタンスの更新を実行

このブログのAMI、起動テンプレートを更新して、EC2 Auto Scaling …

「ポケットスタディ AWS認定 デベロッパーアソシエイト」を執筆しました

2021年3月6日に、「ポケットスタディ AWS認定 デベロッパーアソシエイト」 …

PyCharmにAWS Tool kitをインストールしてサンプルのLambda関数をデプロイして実行しました

この記事はJetBrainsIDE Advent Calendar 2018に参 …

WordPressの年ごとのブログ投稿数を調べるSQL

毎年年末に使いそうなのでメモです。 [crayon-69f027ac4d7d78 …

AWS Client VPNのクライアント接続ハンドラを試してみました

AWS Client VPNを設定しましたで証明書とかせっかく作ったので、いろい …

Amazon VPCにオンプレミス検証環境想定プライベートDNSサーバー(BIND)をEC2で起動する

オンプレミス想定の検証で使うために、Amazon VPCにプライベート向けDNS …

GoogleフォームからAPI Gatewayで作成したREST APIにPOSTリクエストする

「API GatewayからLambdaを介さずにSNSトピックへ送信」の続きで …

共有AMIのコピー時にエラー「You do not have permission to access the storage of this ami」

他アカウントから共有されたAMIをコピーする際に、「You do not hav …

slackのbotにWikipediaを調べてもらう(Python on AWS Lambda + API Gateway)

slackのbotに少しでも役に立ってもらおうと、Wikipediaを調べてもら …

S3に置いたMP3ファイルをTwilioから電話再生する(AWS Lambda Python)

Google Calendar Twilio ReminderのTwilioを使 …