掃瞄您的 AWS 雲端資源以尋找弱點,以幫助優先處理和修復問題,並主動識別零日漏洞。
無代理弱點與安全威脅偵測會掃瞄您支援的 AWS 雲端資源,以識別安全弱點。掃瞄會在您首次為 AWS 帳戶啟用此功能後每日進行。掃瞄時間無法配置。
步驟
- 前往 並點擊 Add Account。
- 選擇 CloudFormation 作為部署方法,並選擇 Single AWS Account。
- 按一下「下一步」。
- 指定帳戶的一般資訊並點擊 下一步。欲了解更多詳情,請參見 使用 CloudFormation 新增 AWS 帳戶。Features and Permissions 螢幕出現。
- 在Features and Permissions中,啟用Agentless Vulnerability & Threat Detection並選擇部署區域。
注意
選定的區域是部署無代理弱點與安全威脅偵測的區域,不一定是您 AWS 帳戶的區域。您可以選擇多個部署區域。 - 點擊 Scanner Configuration 並啟用弱點掃瞄。
- 選擇您希望包含在弱點掃描中的 AWS 資源類型。所有支援的資源類型預設為選取。
- 點選Save Changes並繼續配置 CloudFormation 模板。
- 對於您已在雲端帳戶中連接的 AWS 帳戶:
- 選擇 AWS 帳戶。
- 前往Stack Update標籤。
- 在Features and Permissions中,啟用Agentless Vulnerability & Threat Detection並按照配置步驟進行。