목록으로

Programming Notes

Amazon Inspector, 에이전트 없는 EC2 스캐닝 확장 및 Windows KB 기반 탐지 결과 도입

Amazon Inspector는 이제 에이전트 없는 EC2 스캐닝을 확장하여, 에이전트 설치 없이 Windows 운영 체제 취약점 스캐닝을 새롭게 지원하는 등 탐지 범위를 강화했습니다. 보안 팀과 IT 관리자는 이제 에이전트 없는 스캐닝을 통해 EC2 인스턴스에서...

Amazon Inspector는 이제 에이전트 없는 EC2 스캐닝을 확장하여, 에이전트 설치 없이 Windows 운영 체제 취약점 스캐닝을 새롭게 지원하는 등 탐지 범위를 강화했습니다. 보안 팀과 IT 관리자는 이제 에이전트 없는 스캐닝을 통해 EC2 인스턴스에서 WordPress, Apache HTTP 서버, Python 패키지, Ruby gem을 포함한 더 광범위한 소프트웨어 및 애플리케이션뿐만 아니라 Windows OS 취약점까지 탐지할 수 있습니다. 고객은 별도의 구성 변경 없이 새로 지원되는 소프트웨어 및 애플리케이션에 대한 탐지 결과를 자동으로 받게 됩니다.

Amazon Inspector는 또한 Windows OS 취약점에 대한 Windows 기술 자료(KB) 기반 탐지 결과를 도입합니다. 하나의 Microsoft 패치로 해결되는 각 CVE에 대해 개별 탐지 결과를 받는 대신, 고객은 이제 모든 관련 CVE를 함께 그룹화하는 단일 통합 KB 탐지 결과를 받게 됩니다. 각 KB 탐지 결과는 해당 구성 CVE 중 가장 높은 CVSS 점수, EPSS 점수 및 익스플로잇 가용성을 표시하며, 관련 Microsoft KB 문서로의 직접 링크를 포함하여 어떤 패치를 적용해야 하는지와 그 이유를 명확하게 이해할 수 있도록 합니다. 기존의 모든 CVE 기반 Windows OS 탐지 결과는 KB 기반 탐지 결과로 자동 전환되며, 고객은 추가 조치를 취할 필요가 없습니다.

두 기능 모두 Amazon Inspector를 사용할 수 있는 모든 AWS 리전에서 이용 가능합니다. 자세한 내용은 Amazon Inspector 제품 페이지Amazon Inspector 설명서를 참조하십시오.