Publicado en: Nov 9, 2017
Amazon Inspector se complace en anunciar la incorporación de datos de gravedad nativos para los paquetes de reglas de vulnerabilidades y exposiciones comunes (CVE) y de referencias del CIS, junto con la compatibilidad con las evaluaciones de seguridad en CentOS Enterprise Linux 7.4 desde Amazon EC2.
Antes de esta versión, Amazon Inspector proporcionaba una clasificación de gravedad normalizada de los problemas de seguridad que había identificado. Debido a las diferencias entre las clasificaciones de seguridad para paquetes de reglas como CVE y las referencias del CIS, Amazon Inspector transforma estas gravedades nativas en una escala de cuatro niveles estandarizada (alto, medio, bajo e informativo) que se usa para todos los problemas, independientemente del paquete de reglas. Ahora también se expone la gravedad CVSS (sistema de clasificación de vulnerabilidad común) y la información de vector CVSS asociada con todos los problemas CVE. En el caso de las referencias del CIS, hemos agregado la información de la ponderación de referencia del CIS, que detalla si la referencia se considera parte del criterio de puntuación para la directriz de protección empleada.
Además de estas mejoras en los datos de problemas, ahora puede ejecutar evaluaciones para vulnerabilidades y exposiciones comunes (CVE), prácticas recomendadas de seguridad de Amazon y análisis del comportamiento en tiempo de ejecución en la versión más reciente de CentOS Enterprise Linux. Para efectuar las evaluaciones de seguridad, solo tiene que instalar el agente de AWS de Amazon Inspector en la instancia EC2 basada en CentOS que desee, configurar la evaluación en la consola de Amazon Inspector y ejecutar la evaluación.
Para obtener más información sobre Amazon Inspector y detalles sobre los precios, visite el sitio de Amazon Inspector. Para empezar, solo tiene que iniciar sesión en la consola de Amazon Inspector y configurar una evaluación. ¿Desea obtener más información? Eche un vistazo a la Guía de inicio rápido y al seminario web Getting Started with Amazon Inspector.