Configurações de recuperação de dados para AWS Inspetor
Os filtros a seguir estão disponíveis para as Integrações de vulnerabilidade de host e vulnerabilidade de contêiner do AWS Inspetor. Esses filtros controlam quais descobertas são recuperadas do AWS Inspetor.
Função necessária: sn_vul_aws.configure_integration - Para configurar as integrações.
Nota:
Para filtros baseados em texto, há suporte para um máximo de 10 valores em uma configuração.
Guia Vulnerabilidades do host
| Parâmetro | Tipo | Descrição |
|---|---|---|
| host_severity | glide_list | Filtrar por gravidade: INFORMATIVA, BAIXA, ALTA, MÉDIA, CRÍTICA, NÃO APROVADO. |
| host_vulnerability | Cadeia de caracteres | Filtre por IDs de CVE específicos. |
| host_resource_type | escolha |
Filtrar por tipo de recurso:
|
| host_account_id | Cadeia de caracteres | Filtre por IDs de conta da AWS. |
| host_batch_size | inteiro | Número de descobertas por chamada de API. Padrão: 1000. |
| host_finding_status | glide_list | Filtre por status da descoberta: ATIVO, SUPRIMIDO, ENCERRADO. |
| host_exploit_available | escolha | Filtrar por disponibilidade de exploração: SIM, NÃO |
| host_fix_available | glide_list | Filtrar por disponibilidade de correção: SIM, NÃO, PARCIAL. |
| host_first_observed | glide_date_time | Filtre por data da primeira observação. |
| host_last_observed | glide_date_time | Filtre por data da última observação. |
| host_updated_at | glide_date_time | Filtre por data da última atualização. Usado para sincronização delta. |
Guia Vulnerabilidades de contêiner
| container_severity | glide_list | Filtrar por gravidade: INFORMATIVA, BAIXA, ALTA, MÉDIA, CRÍTICA, NÃO APROVADO. |
| container_vulnerability | Cadeia de caracteres | Filtre por IDs de CVE específicos. |
| container_account_id | Cadeia de caracteres | Filtre por IDs de conta da AWS. |
| container_batch_size | inteiro | Número de descobertas por chamada de API. Padrão: 1000. |
| container_finding_status | glide_list | Filtre por status da descoberta: ATIVO, SUPRIMIDO, ENCERRADO. |
| container_exploit_available | escolha | Filtrar por disponibilidade de exploração: SIM, NÃO |
| container_fix_available | glide_list | Filtrar por disponibilidade de correção: SIM, NÃO, PARCIAL. |
| container_first_observed | glide_date_time | Filtre por data da primeira observação. |
| container_last_observed | glide_date_time | Filtre por data da última observação. |
| container_updated_at | glide_date_time | Filtre por data da última atualização. Usado para sincronização delta. |