O Inspector escaneia suas máquinas e imagens de container atrás de vulnerabilidades conhecidas (CVEs) e software desatualizado. Enquanto o GuardDuty vê o ATAQUE, o Inspector vê as brechas que o ataque usaria.
Saber onde você está exposto ANTES de ser atacado: qual pacote tem uma falha conhecida, qual imagem de container precisa de atualização. Ele prioriza pela gravidade (nota CVSS).
Cada um deles roda de verdade no terminal do CLImb, com a mesma saída e as mesmas mensagens de erro que a AWS devolve.
aws inspector2 enableUSO
aws inspector2 enable --resource-types EC2
aws inspector2 list-findingsUSO
aws inspector2 list-findings
aws inspector2 batch-get-account-statusUSO
aws inspector2 batch-get-account-status
aws inspector2 disableUSO
aws inspector2 disable --resource-types EC2
Cada atividade é um pedido de trabalho, do jeito que ele chega no dia a dia — você resolve digitando os comandos, não escolhendo alternativa.
Enquanto o GuardDuty vê ataques, o Inspector vê as brechas (CVEs, software desatualizado) nas suas instâncias e imagens. Habilite-o pra EC2.
Liste os findings do Inspector — cada um aponta um CVE e o pacote afetado.
Antes de confiar num scanner, confirme que ele está ativo. Veja o status do Inspector na conta.
O Inspector cobra por recurso escaneado por mês. Desabilite o escaneamento de EC2.
Ler explica. Digitar fixa. No CLImb você roda os comandos de verdade num terminal AWS simulado — o estado persiste entre eles, como na nuvem real.
As 3 primeiras atividades desta trilha são abertas; o resto faz parte do plano Pro.
Começar — 3 atividades grátis