接入教程
1. 在AWS控制台启用Amazon Inspector服务
2. 选择要评估的EC2实例或容器镜像
3. 配置扫描规则与评估模板
4. 启动扫描并等待分析完成
5. 查看安全评估报告与修复建议
6. 根据建议修复漏洞并重新扫描验证
Python 调用示例 - 列出评估模板
import boto3
from botocore.config import Config
# 初始化客户端
config = Config(region_name='us-east-1')
client = boto3.client('inspector', config=config, aws_access_key_id='YOUR_API_KEY', aws_secret_access_key='YOUR_SECRET_KEY')
# 列出评估模板
try:
response = client.list_assessment_templates(
assessmentTargetArns=[],
filter={}
)
print('Assessment Templates:', response['assessmentTemplateArns'])
except Exception as e:
print('Error:', e)
PHP 调用示例 - 获取评估结果
<?php
require 'vendor/autoload.php';
use Aws\Inspector\InspectorClient;
use Aws\Exception\AwsException;
// 配置客户端
$client = new InspectorClient([
'region' => 'us-east-1',
'version' => 'latest',
'credentials' => [
'key' => 'YOUR_API_KEY',
'secret' => 'YOUR_SECRET_KEY'
]
]);
// 获取评估结果
try {
$result = $client->getAssessmentReport([
'assessmentRunArn' => 'arn:aws:inspector:us-east-1:123456789012:target/0-xxxxxxx/template/0-xxxxxxx/run/0-xxxxxxx'
]);
echo "Report URL: " . $result['url'] . "\n";
} catch (AwsException $e) {
echo "Error: " . $e->getMessage() . "\n";
}
?>
JavaScript 调用示例 - 创建评估目标
const AWS = require('aws-sdk');
// 配置AWS
AWS.config.update({
region: 'us-east-1',
accessKeyId: 'YOUR_API_KEY',
secretAccessKey: 'YOUR_SECRET_KEY'
});
const inspector = new AWS.Inspector();
// 创建评估目标
const params = {
assessmentTargetName: 'MyAssessmentTarget',
resourceGroupArn: 'arn:aws:inspector:us-east-1:123456789012:resourcegroup/0-xxxxxxx'
};
inspector.createAssessmentTarget(params, function(err, data) {
if (err) {
console.log('Error:', err);
} else {
console.log('Assessment Target ARN:', data.assessmentTargetArn);
}
});
常见问题
Amazon Inspector 主要检测哪些类型的安全问题?
Amazon Inspector 主要检测网络可达性漏洞、应用程序漏洞和最佳实践偏差。包括开放端口、软件漏洞、CIS 基准检查等安全风险。
如何控制 Amazon Inspector 的扫描频率和范围?
可通过评估模板设置扫描规则包和持续时间,通过评估目标定义资源组范围。支持定期自动评估和手动触发扫描两种模式。
Amazon Inspector 报告包含哪些关键信息?
报告包含风险评分、详细发现项、受影响资源、严重性分级、修复建议和参考链接,支持 PDF 和 JSON 格式导出。
Aitishiku.com