EC2インスタンス・コンテナイメージ・Lambda関数の脆弱性を自動スキャンし、セキュリティリスクを継続的に評価するサービス。 CVEデータベースと連携し、既知の脆弱性をリアルタイムで検出・優先度付けする。
Inspector v2からEC2・ECRコンテナ・Lambdaの3種類が対象に拡張された。 GuardDutyが「脅威の検出(不正な振る舞い)」なのに対し、Inspectorは「脆弱性の評価(CVE・設定不備)」という違いを押さえておこう。
Amazon Inspector の問題を演習する
無限ノックのAIオリジナル問題でAmazon Inspectorを徹底対策