Was ist Amazon Inspector?
Amazon Inspector ist ein automatisierter Sicherheits-Scanner für AWS-Workloads. Der Service findet kontinuierlich Schwachstellen in EC2-Instanzen, Lambda-Funktionen, Container-Images sowie Code-Repositories und CI/CD-Pipelines, ohne dass in vielen Fällen Agenten installiert oder Scans manuell gestartet werden müssen.
Inspector gleicht Software-Pakete und Konfigurationen mit einer breiten Basis an Threat-Intelligence-Quellen ab und identifiziert bekannte CVEs. Der Service analysiert zudem Netzwerk-Konfigurationen und findet unbeabsichtigt exponierte Ports oder Services. Ein Risk-Scoring priorisiert Findings nach Ausnutzbarkeit und Auswirkung, um die Zeit bis zur Behebung zu verkürzen.
Kernfunktionen
- Automatisches, kontinuierliches Scanning der unterstützten Workloads
- CVE-Erkennung mit Risiko-Scoring und Priorisierung nach Schweregrad
- Netzwerk-Erreichbarkeitsanalyse für EC2-Instanzen
- Container-Image-Scanning in Amazon ECR sowie Scans von Code-Repositories und CI/CD-Tools
- Software Bill of Materials (SBOM) Export für zentrale Übersicht über verwendete Komponenten
- Integration mit Security Hub für zentrales Finding-Management
Typische Anwendungsfälle
Compliance-Audits: Inspector liefert automatisierte Nachweise über den Sicherheitszustand der Infrastruktur und unterstützt gängige Compliance-Frameworks. Findings dokumentieren, welche Schwachstellen wann erkannt und behoben wurden.
DevSecOps-Pipelines: Container-Images und Code-Repositories werden im Rahmen von CI/CD-Prozessen gescannt. Builds können bei kritischen Schwachstellen blockiert werden, bevor sie in Produktion gelangen.
Kontinuierliche Sicherheitsüberwachung: Inspector scannt automatisch bei Software-Updates oder neuen CVE-Veröffentlichungen. Teams erhalten zeitnahe Benachrichtigungen über neue Risiken.
Vorteile
- Für Lambda- und Container-Scans in der Regel kein eigenes Agent-Management nötig
- Automatische Priorisierung nach Ausnutzbarkeit und Impact
- Multi-Account-Support über AWS Organizations
- Integration mit EventBridge für automatisierte Remediation
Integration mit innFactory
Als AWS Reseller unterstützt innFactory Sie bei Amazon Inspector: Einrichtung für Multi-Account-Umgebungen, Integration in CI/CD-Pipelines, automatisierte Remediation-Workflows und Security Hub Dashboard-Konfiguration.
Typische Anwendungsfälle
Häufig gestellte Fragen
Was ist Amazon Inspector?
Amazon Inspector ist ein automatisierter Schwachstellen-Scanner für AWS-Workloads. Der Service analysiert EC2-Instanzen, Lambda-Funktionen, Container-Images in Amazon ECR sowie Code-Repositories und CI/CD-Tools auf bekannte Sicherheitslücken (CVEs) und Netzwerk-Fehlkonfigurationen. Inspector liefert priorisierte Findings mit Remediation-Empfehlungen.
Was kostet Amazon Inspector?
Inspector wird nutzungsbasiert pro gescanntem Workload abgerechnet, etwa pro EC2-Instanz und Monat, pro Lambda-Funktion und Monat sowie pro initialem Container-Image-Scan und Rescan. Für Lambda gibt es zusätzlich optionale Code-Scans. Neue Konten erhalten eine kostenlose Testphase; aktuelle Preise stehen auf der offiziellen Pricing-Seite.
Wie unterscheidet sich Inspector von GuardDuty?
Inspector ist proaktiv und findet Schwachstellen vor einem Angriff durch CVE-Scans und Konfigurationsanalyse. GuardDuty ist reaktiv und erkennt aktive Bedrohungen durch Analyse von Logs und Netzwerkverkehr. Beide Services ergänzen sich und werden häufig gemeinsam eingesetzt.
Welche Schwachstellen erkennt Inspector?
Inspector nutzt über 50 Threat-Intelligence-Quellen und erkennt Software-Schwachstellen (CVEs), Netzwerk-Erreichbarkeit von EC2-Instanzen, Package-Vulnerabilities in Betriebssystemen und Anwendungen sowie Schwachstellen in Container-Images und Code-Repositories. Findings werden nach Risiko priorisiert, um die Mean Time to Remediate zu verkürzen.
Wie aktiviere ich Amazon Inspector?
Inspector lässt sich mit wenigen Klicks für EC2, Lambda und ECR aktivieren. Für EC2 stehen sowohl ein Agent-basierter als auch ein agentloser Scan-Modus zur Verfügung; bei Lambda und ECR ist keine Agenten-Installation nötig. Eine Multi-Account-Aktivierung über AWS Organizations ist möglich.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von AWS (offizielle Dokumentation). Diese Seite stellt kein Angebot von AWS dar.