Zum Hauptinhalt springen
Cloud / AWS / Produkte / Amazon Inspector - Schwachstellenanalyse

Amazon Inspector - Schwachstellenanalyse

Amazon Inspector findet automatisch Sicherheitslücken in EC2, Lambda, Container-Images und Code-Repositories. Kontinuierliches Scanning.

Security, Identity & Compliance
Preismodell Pay-per-use: Abrechnung pro gescanntem Workload (z. B. pro EC2-Instanz/Monat, pro Lambda-Funktion/Monat, pro Container-Image-Scan)
Verfügbarkeit Verfügbar in den meisten AWS-Regionen
Datensouveränität EU-Regionen verfügbar
Zuverlässigkeit SLA gemäß Anbieter (siehe offizielle SLA-Seite) SLA

Was ist Amazon Inspector?

Amazon Inspector ist ein automatisierter Sicherheits-Scanner für AWS-Workloads. Der Service findet kontinuierlich Schwachstellen in EC2-Instanzen, Lambda-Funktionen, Container-Images sowie Code-Repositories und CI/CD-Pipelines, ohne dass in vielen Fällen Agenten installiert oder Scans manuell gestartet werden müssen.

Inspector gleicht Software-Pakete und Konfigurationen mit einer breiten Basis an Threat-Intelligence-Quellen ab und identifiziert bekannte CVEs. Der Service analysiert zudem Netzwerk-Konfigurationen und findet unbeabsichtigt exponierte Ports oder Services. Ein Risk-Scoring priorisiert Findings nach Ausnutzbarkeit und Auswirkung, um die Zeit bis zur Behebung zu verkürzen.

Kernfunktionen

  • Automatisches, kontinuierliches Scanning der unterstützten Workloads
  • CVE-Erkennung mit Risiko-Scoring und Priorisierung nach Schweregrad
  • Netzwerk-Erreichbarkeitsanalyse für EC2-Instanzen
  • Container-Image-Scanning in Amazon ECR sowie Scans von Code-Repositories und CI/CD-Tools
  • Software Bill of Materials (SBOM) Export für zentrale Übersicht über verwendete Komponenten
  • Integration mit Security Hub für zentrales Finding-Management

Typische Anwendungsfälle

Compliance-Audits: Inspector liefert automatisierte Nachweise über den Sicherheitszustand der Infrastruktur und unterstützt gängige Compliance-Frameworks. Findings dokumentieren, welche Schwachstellen wann erkannt und behoben wurden.

DevSecOps-Pipelines: Container-Images und Code-Repositories werden im Rahmen von CI/CD-Prozessen gescannt. Builds können bei kritischen Schwachstellen blockiert werden, bevor sie in Produktion gelangen.

Kontinuierliche Sicherheitsüberwachung: Inspector scannt automatisch bei Software-Updates oder neuen CVE-Veröffentlichungen. Teams erhalten zeitnahe Benachrichtigungen über neue Risiken.

Vorteile

  • Für Lambda- und Container-Scans in der Regel kein eigenes Agent-Management nötig
  • Automatische Priorisierung nach Ausnutzbarkeit und Impact
  • Multi-Account-Support über AWS Organizations
  • Integration mit EventBridge für automatisierte Remediation

Integration mit innFactory

Als AWS Reseller unterstützt innFactory Sie bei Amazon Inspector: Einrichtung für Multi-Account-Umgebungen, Integration in CI/CD-Pipelines, automatisierte Remediation-Workflows und Security Hub Dashboard-Konfiguration.

Typische Anwendungsfälle

Vulnerability assessment
Compliance
Security best practices
Container scanning

Häufig gestellte Fragen

Was ist Amazon Inspector?

Amazon Inspector ist ein automatisierter Schwachstellen-Scanner für AWS-Workloads. Der Service analysiert EC2-Instanzen, Lambda-Funktionen, Container-Images in Amazon ECR sowie Code-Repositories und CI/CD-Tools auf bekannte Sicherheitslücken (CVEs) und Netzwerk-Fehlkonfigurationen. Inspector liefert priorisierte Findings mit Remediation-Empfehlungen.

Was kostet Amazon Inspector?

Inspector wird nutzungsbasiert pro gescanntem Workload abgerechnet, etwa pro EC2-Instanz und Monat, pro Lambda-Funktion und Monat sowie pro initialem Container-Image-Scan und Rescan. Für Lambda gibt es zusätzlich optionale Code-Scans. Neue Konten erhalten eine kostenlose Testphase; aktuelle Preise stehen auf der offiziellen Pricing-Seite.

Wie unterscheidet sich Inspector von GuardDuty?

Inspector ist proaktiv und findet Schwachstellen vor einem Angriff durch CVE-Scans und Konfigurationsanalyse. GuardDuty ist reaktiv und erkennt aktive Bedrohungen durch Analyse von Logs und Netzwerkverkehr. Beide Services ergänzen sich und werden häufig gemeinsam eingesetzt.

Welche Schwachstellen erkennt Inspector?

Inspector nutzt über 50 Threat-Intelligence-Quellen und erkennt Software-Schwachstellen (CVEs), Netzwerk-Erreichbarkeit von EC2-Instanzen, Package-Vulnerabilities in Betriebssystemen und Anwendungen sowie Schwachstellen in Container-Images und Code-Repositories. Findings werden nach Risiko priorisiert, um die Mean Time to Remediate zu verkürzen.

Wie aktiviere ich Amazon Inspector?

Inspector lässt sich mit wenigen Klicks für EC2, Lambda und ECR aktivieren. Für EC2 stehen sowohl ein Agent-basierter als auch ein agentloser Scan-Modus zur Verfügung; bei Lambda und ECR ist keine Agenten-Installation nötig. Eine Multi-Account-Aktivierung über AWS Organizations ist möglich.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von AWS (offizielle Dokumentation). Diese Seite stellt kein Angebot von AWS dar.

AWS Cloud Expertise

innFactory ist AWS Reseller mit zertifizierten Cloud-Architekten. Wir bieten Beratung, Implementierung und Managed Services für AWS.

Bereit, mit Amazon Inspector - Schwachstellenanalyse zu starten?

Unsere zertifizierten AWS Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren