Amazon Inspector es un servicio de administración de vulnerabilidades que analiza continuamente las cargas de trabajo de AWS en busca de vulnerabilidades de software y exposición involuntaria a la red. Con tan solo unos clics en la consola de administración de AWS, Amazon Inspector se puede utilizar en todas las cuentas de su organización. Una vez que se inicia, Amazon Inspector detecta automáticamente las instancias de Amazon Elastic Compute Cloud (EC2) en ejecución y las imágenes de contenedor de Amazon Elastic Container Registry (Amazon ECR), a cualquier escala, y comienza de manera inmediata a evaluarlas en busca de vulnerabilidades conocidas.

Amazon Inspector calcula una puntuación de riesgo altamente contextualizada para cada hallazgo, ya que correlaciona informaciones de vulnerabilidades y exposiciones comunes (common vulnerabilities and exposures, CVE) con factores como acceso a la red y explotabilidad. Esta puntuación se utiliza para dar prioridad a las vulnerabilidades más críticas y mejorar la eficiencia de la respuesta para solucionar dichas vulnerabilidades. Todos los hallazgos se agregan en una consola de Amazon Inspector, que presenta un nuevo diseño, y se transfieren a AWS Security Hub y Amazon EventBridge para automatizar los flujos de trabajo. Las vulnerabilidades que se encuentran en imágenes de contenedores también se envían a Amazon ECR para que los propietarios de los recursos las visualicen y solucionen. Con Amazon Inspector, incluso los equipos de seguridad y desarrolladores pequeños pueden garantizar la seguridad de las cargas de trabajo de infraestructura y el cumplimiento en sus cargas de trabajo de AWS.

Administración de vulnerabilidades para cargas de trabajo de Amazon EC2 y contenedores

Amazon Inspector es una herramienta de administración de vulnerabilidades exhaustiva que funciona con varios recursos, incluidas cargas de trabajo de Amazon Elastic Compute Cloud (EC2) y contenedores. Identifica diferentes tipos de vulnerabilidades, incluidas vulnerabilidades de software y exposición de redes no intencionada, lo que puede utilizarse para poner en riesgo cargas de trabajo, utilizar recursos para usos maliciosos o filtrar datos.

Habilitación e integración con un clic simplificada con AWS Organizations

Inicie Amazon Inspector en varias cuentas con un solo clic en la consola de Amazon Inspector o una única llamada a la API. Amazon Inspector le permite asignar una cuenta de administrador delegado (Delegated Administrator, DA) de Inspector para su organización; dicha cuenta puede iniciar y configurar todas las cuentas de miembro, además de consolidar todos los hallazgos.

Detección automatizada y análisis de vulnerabilidades continuo

Una vez que se inicia, Amazon Inspector detecta de manera automática todas las instancias de EC2 e imágenes de contenedores de Amazon Elastic Container Registry (ECR) identificados para su análisis, para luego comenzar de manera inmediata a analizarlos en busca de vulnerabilidades de software y exposición de redes no intencionada. Todas las cargas de trabajo se vuelven a analizar de manera continua cuando se publican nuevas vulnerabilidades y exposiciones comunes (CVE), o cuando se producen cambios en las cargas de trabajo, como la instalación de nuevo software en una instancia de EC2.

AWS Systems Manager Agent

Amazon Inspector utiliza el agente AWS Systems Manager (SSM) Agent, ampliamente implementado, para recopilar el inventario y configuraciones de software de sus instancias de Amazon EC2. El inventario y configuraciones de la aplicación recopilados se utilizan para evaluar las cargas de trabajo en busca de vulnerabilidades.

Puntuación de riesgo de Inspector para hallazgos

Amazon Inspector genera una puntuación de riesgo de Inspector altamente contextualizada para cada hallazgo, ya que correlaciona la información de CVE con factores de entorno como los resultados de accesibilidad de la red y datos de explotabilidad. De este modo, se ayuda a dar prioridad a los hallazgos y se destacan los hallazgos más críticos y los recursos vulnerables. El cálculo de puntuación de Inspector (y los factores que influyeron en ella) se puede consultar en la pestaña “Inspector Score” (Puntuación de Inspector) dentro del panel lateral de “Findings Details” (Detalles de los hallazgos).

Supresión de hallazgos

Amazon Inspector admite la supresión de hallazgos según los criterios que defina. Puede crear reglas de supresión para suprimir hallazgos que su organización considere como riesgos aceptables.

Cierre automático de hallazgos solucionados

Amazon Inspector detecta de manera automática si se ha revisado o solucionado una vulnerabilidad. Una vez que se detecta, Amazon Inspector cambia de manera automática el estado del hallazgo a “Closed” (Cerrado) sin necesidad de intervención manual.

Supervisión de cobertura detallada

Amazon Inspector brinda una visión agregada, casi en tiempo real, de la cobertura del entorno en una organización, de modo que pueda evitar brechas en dicha cobertura. Ofrece métricas e información detallada sobre cuentas mediante Amazon Inspector, además de sobre instancias de EC2, repositorios de ECR e imágenes de contenedor analizadas de manera activa por parte de Amazon Inspector. De manera adicional, Amazon Inspector destaca los recursos que no están siendo supervisados de forma activa y brinda orientación para incluirlos.

Integración con Security Hub y EventBridge

Todos los hallazgos se agregan en una consola de Amazon Inspector, se enrutan a AWS Security Hub y transfieren a través de Amazon EventBridge para automatizar los flujos de trabajo como emisión de tickets.

Más información sobre los clientes de Amazon Inspector

Visite la página del cliente
¿Todo listo para crear?
Introducción a Amazon Inspector
¿Tiene más preguntas?
Contáctenos