特定の脆弱性が Amazon Inspector で検出できるか確認する方法を教えてください
困っていた内容
特定の脆弱性(CVE)が Amazon Inspector で検出できるか確認したいです。
Amazon Inspector で検出がサポートされているか確認する方法を教えてください。
どう確認すればいいの?
脆弱性データベースで CVE の検出プラットフォームを確認してください。
Amazon Inspector の脆弱性データベースで共通脆弱性識別子(CVE)を検索すると、CVE に関する情報を取得できます。検索結果に含まれるDetection platforms
が検出をサポートしているプラットフォームを示しており、CVE の検出がサポートされていない場合には空(-
)となります。
Amazon Inspector 脆弱性データベースの検索 - Amazon Inspector
検出プラットフォーム
注記
このフィールドが空の場合、Amazon Inspector は CVE ID の検出をサポートしていません。
やってみた
Amazon Inspector コンソールを開き、「Vulnerability database search」を選択
CVE ID を入力して検索します。
検索結果に含まれるDetection platforms
を確認します。
CVE-2024-47081 の場合、Amazon Linux 等での検出がサポートされています。
CVE-2025-42599 の場合、-
となり検出がサポートされていないようです