Veröffentlicht am: Nov 26, 2023
Der Code-Scan von AWS-Lambda-Funktionen mit Amazon Inspector umfasst jetzt eine unterstützte Codekorrektur mithilfe von generativer künstlicher Intelligenz (KI) und Automated Reasoning. Die Codekorrektur von Lambda-Funktionen mit Amazon Inspector bietet kontextbezogene Code-Patches für mehrere Klassen von Schwachstellen, die bei Sicherheitsscans für AWS-Lambda-Funktionen erkannt wurden. Dadurch werden die Funktionen von Amazon Inspector um die Prüfung von benutzerdefiniertem, proprietärem Lambda-Code auf Sicherheitsprobleme wie Injektionsfehler, Datenlecks, schwache Kryptografie oder fehlende Verschlüsselung basierend auf Best Practices für die Sicherheit von AWS erweitert. Für entdeckte Schwachstellen stellt Amazon Inspector umsetzbare Sicherheitserkenntnisse bereit, einschließlich betroffener Codeschnipsel und Abhilfemaßnahmen. Im Rahmen der unterstützten Erkenntnisse stellt Amazon Inspector Code-Patches für die Schwachstellen bereit, was den Prozess der Aktualisierung von anfälligem Code vereinfacht.
Amazon Inspector ist ein Service zur Verwaltung von Schwachstellen, der AWS-Workloads in der gesamten Organisation kontinuierlich auf Software- und Code-Schwachstellen sowie unbeabsichtigte Netzwerkrisiken scannt. Nachdem Amazon Inspector aktiviert wurde, entdeckt es automatisch all Ihrer Amazon-EC2-Instances ((Elastic Compute Cloud), Container-Images in Amazon Elastic Container Registry (ECR) und AWS-Lambda-Funktionen und prüft sie laufend auf bekannte Schwachstellen, damit Sie eine konsolidierte Übersicht über die Schwachstellen in Ihren Rechenumgebungen erhalten.
Die Codekorrektur von Lambda-Funktionen mit Amazon Inspector ist in 10 Regionen verfügbar, einschließlich USA Ost (Nord-Virginia), USA West (Oregon), USA Ost (Ohio), Asien-Pazifik (Sydney), Asien-Pazifik (Tokio), Europa (Frankfurt), Europa (Irland), Europa (London), Europa (Stockholm) und Asien-Pazifik (Singapur).
Wenn Sie weitere Informationen wünschen und mit der laufenden Schwachstellenprüfung beginnen möchten, rufen Sie die folgenden Ressourcen auf: