[초보자] 아마존 검사기를 사용해 보세요.
1. 목적
2. Amazon Inspector란 (자신의 이해)
3. 했던 일
4. 구조도
5. 작업 단계
5.1 사전 준비
5.2 검사기 평가 목표 생성
5.3 검사기 평가 템플릿 만들기
컨텐트
CIS Operating System Security Configuration Benchmarks-1.0
CIS(Center for Internet Security) 기준은 보안 구성 시스템의 구성 기준과 모범 사례를 제공합니다CIS에 대한 Microsoft의 설명.
Network Reachability-1.1
외부 네트워크(VPC 외)의 네트워크 접근성
Common Vulnerabilities and Exposures-1.1
CVE 기반 평가
Security Best Practices-1.0
ssh를 통해 루트에 로그인할 수 있는지 여부와 같은 AWS 권장 모범 사례
5.4 결과 확인
발견수
컨텐트
CIS Operating System Security Configuration Benchmarks-1.0
97
"/tmp를 적절히 설정했는지 확인하세요"등 상세한 조언이 많다.
Network Reachability-1.1
일
구상에서'ssh 비어 있다'고 지적했다.SRCPort가 축소되었으므로 문제가 없습니다.
Common Vulnerabilities and Exposures-1.1
사
cloud-init에 대해서는 3건,chrony에 대해서는 1건이 있습니다.듣자니 각자의 판본은 모두 매우 낡았다고 한다.
Security Best Practices-1.0
일
루트 로그인이 유효합니다.
5.5 설정 수정 및 재평가
대상 소프트웨어
CVE-2018-10896
cloudinit-0:19.3-3.amzn2
CVE-2020-14367
chrony-0:3.2-1.amzn2.0.5
CVE-2020-8631
cloudinit-0:19.3-3.amzn2
CVE-2020-8632
cloudinit-0:19.3-3.amzn2
[ec2-user@ip-172-16-0-41 ~]$ sudo yum update
Loaded plugins: extras_suggestions, langpacks, priorities, update-motd
amzn2-core | 3.7 kB 00:00
amzn2extra-docker | 3.0 kB 00:00
Resolving Dependencies
--> Running transaction check
---> Package chrony.x86_64 0:3.2-1.amzn2.0.5 will be updated
---> Package chrony.x86_64 0:3.5.1-1.amzn2.0.1 will be an update
--> Processing Dependency: libnettle.so.4()(64bit) for package: chrony-3.5.1-1.amzn2.0.1.x86_64
---> Package cloud-init.noarch 0:19.3-3.amzn2 will be updated
---> Package cloud-init.noarch 0:19.3-4.amzn2 will be an update
6. 느끼는 것
Reference
이 문제에 관하여([초보자] 아마존 검사기를 사용해 보세요.), 우리는 이곳에서 더 많은 자료를 발견하고 링크를 클릭하여 보았다 https://qiita.com/mksamba/items/f94be02097d461d98388텍스트를 자유롭게 공유하거나 복사할 수 있습니다.하지만 이 문서의 URL은 참조 URL로 남겨 두십시오.
우수한 개발자 콘텐츠 발견에 전념 (Collection and Share based on the CC Protocol.)