Amazon Inspector – это автоматизированный сервис оценки безопасности, который позволяет обеспечить соответствие требованиям и повысить уровень безопасности приложений, развертываемых на платформе AWS. Amazon Inspector автоматически оценивает приложения на наличие уязвимостей или несоответствие рекомендациям по безопасности. После проведения оценки Amazon Inspector подготовит подробный список проблем безопасности, расположенных в порядке убывания их серьезности.
Быстро начать работу с Amazon Inspector поможет база знаний сервиса, которая содержит сотни правил, основанных на рекомендациях по безопасности и определениях уязвимостей. Примером таких встроенных правил является проверка возможности удаленного входа в систему с правами пользователя root или наличия установленных версий ПО, которые содержат уязвимости. Эти правила регулярно обновляются специалистами AWS по безопасности.
«В CapLinked мы занимаемся ускорением конфиденциальных финансовых операций, таких как приобретение, привлечение капитала, аудит, и прочих сложных деловых операций на безопасной облачной платформе для совместной работы», – говорит Эдвард Чен, начальник инженерной службы по безопасности инфраструктуры компании CapLinked, сертифицированный специалист в области безопасности информационных систем. «Очень важно объяснить клиентам, что именно мы делаем для обеспечения высокого уровня защиты их данных. Мы рады возможности использовать Amazon Inspector в облаке, поскольку такой подход прекрасно вписывается в гибкие модели развертывания, такие как непрерывная интеграция, непрерывное развертывание и автоматическое масштабирование, обеспечивая безопасность в новых разработках DevOps».
Бесплатная пробная версия Amazon Inspector на 90 дней позволяет провести до 250 агентских оценок.