2016-04-24 10 views
1

Ich möchte AWS-Tool verwenden, wie im Thema. Für mich sieht es so aus, als gäbe es zwei Versionen dieses Tools. Wenn ein AWS-Agent auf der EC2-Instanz installiert ist, können Sicherheitsprobleme verfolgt werden. Neues mit etwas Benchmarking und so weiter. Also ich bin an dem Neuen interessiert.Amazon Inspector

Ich habe rote Dokumente, Probe einrichten, Test env. aber es sieht immer noch etwas unklar für mich aus. Ich verstehe, dass sie öffentliche database of vulnerabilities verwenden. Ebenso wie Benchmarking oder Tests mit Best Practices.

Die Frage ist - wie kann ich wissen, dass das alles in den niedrigsten 15 Minuten getestet wird. Ziel? Oder mit anderen Worten - wenn die Zeit knapp ist - was wird weniger getestet?

Verwendet jemand dieses Tool und möchte Wissen, Erkenntnisse teilen?

Antwort

0

Ein Bericht am Ende des Tests gibt Ihnen einen Überblick über die Scanergebnisse. Die Ergebnisse geben an, für welche Ihrer vorausgewählten Ressourcen Sicherheitsprobleme bestehen.

+0

verwenden Sie es? Das ist ein ziemlich neues Produkt, und ich würde gerne jemanden finden, der es benutzt und weiß, dass ich etwas für das Geld bekomme, nicht nur das Gefühl, dass, seit ich bezahlt habe, alles in Ordnung sein muss. –

+0

Ich benutze es nicht direkt, obwohl ich mich auch dafür interessiere und habe etwas darüber recherchiert, wie es funktioniert und auch ein paar Vergleiche mit ähnlichen Alternativen gemacht. Sie können auch die erste kostenlose Testphase wie hier erwähnt nutzen - https://aws.amazon.com/inspector/pricing/. Sie können es sogar in Verbindung mit anderen Produkten verwenden - http://aws.amazon.com/inspector/partners/ – SyCode