Spec-Zone.ru › AWS CLI v2

[ aws . inspector2 ]

list-findings

Описание

Отображает результаты проверки вашей среды.

См. также: Документацию API AWS

list-findings — это постраничная операция. Для получения всего набора результатов могут потребоваться несколько вызовов API. Вы можете отключить постраничность, указав аргумент --no-paginate. При использовании --output text и аргумента --query в ответе со страницей, аргумент --query должен извлекать данные из результатов следующих выражений запроса: findings

Синтаксис

  list-findings
[--filter-criteria <value>]
[--sort-criteria <value>]
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--max-items <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--filter-criteria (структура)

Подробная информация о фильтрах для применения к результатам поиска уязвимостей.

awsAccountId -> (список)

Подробная информация об идентификаторах учетных записей Amazon Web Services, используемых для фильтрации результатов.

(структура)

Объект, описывающий подробности фильтра строки.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

codeVulnerabilityDetectorName -> (список)

Имя детектора, используемого для выявления уязвимости кода в функции Lambda для фильтрации результатов.

(структура)

Объект, описывающий подробности фильтра строки.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

codeVulnerabilityDetectorTags -> (список)

Теги типа детектора, связанные с уязвимостью, используемые для фильтрации результатов. Теги детекторов группируют связанные уязвимости по общим темам или тактикам. Список доступных тегов по языкам программирования см. в Java tags или Python tags.

(структура)

Объект, описывающий подробности фильтра строки.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

codeVulnerabilityFilePath -> (список)

Путь к файлу в функции Lambda, содержащему уязвимость кода, используемый для фильтрации результатов.

(структура)

Объект, описывающий подробности фильтра строки.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

componentId -> (список)

Подробности идентификаторов компонентов, используемых для фильтрации результатов.

(структура)

Объект, описывающий подробности фильтра строки.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

componentType -> (список)

Подробности типов компонентов, используемых для фильтрации результатов.

(структура)

Объект, описывающий подробности фильтра строки.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

ec2InstanceImageId -> (список)

Подробности идентификаторов образов Amazon EC2 экземпляров, используемых для фильтрации результатов.

(структура)

Объект, описывающий подробности фильтра строки.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

ec2InstanceSubnetId -> (список)

Подробности идентификаторов подсетей Amazon EC2 экземпляров, используемых для фильтрации результатов.

(структура)

Объект, описывающий подробности фильтра строки.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

ec2InstanceVpcId -> (список)

Подробности идентификаторов VPC Amazon EC2 экземпляров, используемых для фильтрации результатов.

(структура)

Объект, описывающий подробности фильтра строки.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

ecrImageArchitecture -> (список)

Подробности архитектур изображений Amazon ECR, используемых для фильтрации результатов.

(структура)

Объект, описывающий подробности фильтра строки.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

ecrImageHash -> (список)

Подробности хэшей изображений Amazon ECR, используемых для фильтрации результатов.

(структура)

Объект, описывающий подробности фильтра строки.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

ecrImageInUseCount -> (список)

Критерии фильтрации, указывающие, когда информация об изображении Amazon ECR включает в себя случай, когда изображение Amazon ECR используется.

(структура)

Объект, описывающий подробности числового фильтра.

lowerInclusive -> (двойное)

Наименьшее число, включаемое в фильтр.

upperInclusive -> (двойное)

Наибольшее число, включаемое в фильтр.

ecrImageLastInUseAt -> (список)

Критерии фильтрации, указывающие, когда изображение Amazon ECR было в последний раз использовано в задаче кластера Amazon ECS или контейнере кластера Amazon EKS.

(структура)

Содержит информацию о диапазоне времени, используемом для фильтрации результатов.

endInclusive -> (метка времени)

Метка времени, представляющая конец периода времени, по которому выполняется фильтрация.

startInclusive -> (метка времени)

Метка времени, представляющая начало периода времени, по которому выполняется фильтрация.

ecrImagePushedAt -> (список)

Информация о дате и времени отправки изображения Amazon ECR, используемая для фильтрации результатов.

(структура)

Содержит информацию о диапазоне времени, используемом для фильтрации результатов.

endInclusive -> (метка времени)

Метка времени, представляющая конец периода времени, по которому выполняется фильтрация.

startInclusive -> (метка времени)

Метка времени, представляющая начало периода времени, по которому выполняется фильтрация.

ecrImageRegistry -> (список)

Подробности о реестре Amazon ECR, используемом для фильтрации результатов.

(структура)

Объект, описывающий подробности фильтра строки.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

ecrImageRepositoryName -> (список)

Подробности о названии хранилища Amazon ECR, используемом для фильтрации результатов.

(структура)

Объект, описывающий подробности фильтра строки.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

ecrImageTags -> (список)

Теги, присоединенные к контейнерному изображению Amazon ECR.

(структура)

Объект, описывающий подробности фильтра строки.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

epssScore -> (список)

Балл EPSS, используемый для фильтрации результатов.

(структура)

Объект, описывающий подробности числового фильтра.

lowerInclusive -> (двойное)

Наименьшее число, включаемое в фильтр.

upperInclusive -> (двойное)

Наибольшее число, включаемое в фильтр.

exploitAvailable -> (список)

Фильтрует список результатов уязвимостей Amazon Web Services Lambda по доступности эксплойтов.

(структура)

Объект, описывающий подробности фильтра строки.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

findingArn -> (список)

Подробности ARN результатов, используемые для фильтрации.

(структура)

Объект, описывающий подробности фильтра строки.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

findingStatus -> (список)

Подробности типов статуса результатов, используемых для фильтрации.

(структура)

Объект, описывающий подробности фильтра строки.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

findingType -> (список)

Подробности типов результатов, используемых для фильтрации.

(структура)

Объект, описывающий подробности фильтра строки.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

firstObservedAt -> (список)

Подробная информация о дате и времени первого обнаружения уязвимости, используемая для фильтрации.

(структура)

Содержит информацию о диапазоне времени, используемом для фильтрации результатов.

endInclusive -> (метка времени)

Метка времени, представляющая конец периода времени, по которому выполняется фильтрация.

startInclusive -> (метка времени)

Метка времени, представляющая начало периода времени, по которому выполняется фильтрация.

fixAvailable -> (список)

Информация о наличии исправления через обновление версии. Это значение может быть YES , NO или PARTIAL . PARTIAL исправление означает, что некоторые, но не все, пакеты, указанные в результате, имеют исправления, доступные через обновленные версии.

(структура)

Объект, описывающий подробности фильтра строки.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

inspectorScore -> (список)

Оценки Amazon Inspector для фильтрации.

(структура)

Объект, описывающий подробности числового фильтра.

lowerInclusive -> (двойное)

Наименьшее число, включаемое в фильтр.

upperInclusive -> (двойное)

Наибольшее число, включаемое в фильтр.

lambdaFunctionExecutionRoleArn -> (список)

Фильтрует список функций Amazon Web Services Lambda по роли выполнения.

(структура)

Объект, описывающий подробности фильтра строки.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

lambdaFunctionLastModifiedAt -> (список)

Фильтрует список функций Amazon Web Services Lambda по дате и времени последнего обновления конфигурации в формате ISO 8601.

(структура)

Содержит информацию о диапазоне времени, используемом для фильтрации результатов.

endInclusive -> (метка времени)

Метка времени, представляющая конец периода времени, по которому выполняется фильтрация.

startInclusive -> (метка времени)

Метка времени, представляющая начало периода времени, по которому выполняется фильтрация.

lambdaFunctionLayers -> (список)

Фильтры списка функций Amazon Web Services Lambda по слоям функции. Функция Lambda может иметь до пяти слоев.

(структура)

Объект, описывающий детали фильтра строки.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

lambdaFunctionName -> (список)

Фильтры списка функций Amazon Web Services Lambda по имени функции.

(структура)

Объект, описывающий детали фильтра строки.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

lambdaFunctionRuntime -> (список)

Фильтры списка функций Amazon Web Services Lambda по среде выполнения для функции Lambda.

(структура)

Объект, описывающий детали фильтра строки.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

lastObservedAt -> (список)

Подробная информация о дате и времени последнего использования обнаружения, используемая для фильтрации обнаружений.

(структура)

Содержит подробную информацию о диапазоне времени, используемом для фильтрации обнаружений.

endInclusive -> (метка времени)

Метка времени, представляющая конец периода времени, на котором выполняется фильтрация.

startInclusive -> (метка времени)

Метка времени, представляющая начало периода времени, на котором выполняется фильтрация.

networkProtocol -> (список)

Подробная информация о сетевом протоколе, используемом для фильтрации обнаружений.

(структура)

Объект, описывающий детали фильтра строки.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

portRange -> (список)

Подробная информация о диапазонах портов, используемых для фильтрации обнаружений.

(структура)

Объект, описывающий детали фильтра диапазона портов.

beginInclusive -> (целое число)

Номер порта, с которого начинается диапазон портов.

endInclusive -> (целое число)

Номер порта, на котором заканчивается диапазон портов.

relatedVulnerabilities -> (список)

Подробная информация об относящихся уязвимостях, используемых для фильтрации обнаружений.

(структура)

Объект, описывающий детали фильтра строки.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

resourceId -> (список)

Подробная информация об идентификаторах ресурсов, используемых для фильтрации обнаружений.

(структура)

Объект, описывающий детали фильтра строки.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

resourceTags -> (список)

Подробная информация об тегах ресурсов, используемых для фильтрации обнаружений.

(структура)

Объект, описывающий детали фильтра карты.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

key -> (строка)

Ключ тега, используемый в фильтре.

value -> (строка)

Значение тега, используемое в фильтре.

resourceType -> (список)

Подробная информация о типах ресурсов, используемых для фильтрации обнаружений.

(структура)

Объект, описывающий детали фильтра строки.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

severity -> (список)

Подробная информация о степени серьезности, используемой для фильтрации обнаружений.

(структура)

Объект, описывающий детали фильтра строки.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

title -> (список)

Подробная информация о названии обнаружения, используемом для фильтрации обнаружений.

(структура)

Объект, описывающий детали фильтра строки.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

updatedAt -> (список)

Подробная информация о дате и времени последнего обновления обнаружения, используемая для фильтрации обнаружений.

(структура)

Содержит подробную информацию о диапазоне времени, используемом для фильтрации обнаружений.

endInclusive -> (метка времени)

Метка времени, представляющая конец периода времени, на котором выполняется фильтрация.

startInclusive -> (метка времени)

Метка времени, представляющая начало периода времени, на котором выполняется фильтрация.

vendorSeverity -> (список)

Подробная информация о степени серьезности поставщика, используемой для фильтрации обнаружений.

(структура)

Объект, описывающий детали фильтра строки.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

vulnerabilityId -> (список)

Подробная информация об идентификаторе уязвимости, используемой для фильтрации обнаружений.

(структура)

Объект, описывающий детали фильтра строки.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

vulnerabilitySource -> (список)

Подробная информация о типе уязвимости, используемой для фильтрации обнаружений.

(структура)

Объект, описывающий детали фильтра строки.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

vulnerablePackages -> (список)

Подробная информация об уязвимых пакетах, используемых для фильтрации обнаружений.

(структура)

Содержит информацию о подробностях фильтра пакета.

architecture -> (структура)

Объект, содержащий подробную информацию о типе архитектуры пакета для фильтрации.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

epoch -> (структура)

Объект, содержащий подробную информацию о эпохе пакета для фильтрации.

lowerInclusive -> (двойное значение)

Наименьшее число, которое должно быть включено в фильтр.

upperInclusive -> (двойное значение)

Наибольшее число, которое должно быть включено в фильтр.

filePath -> (структура)

Объект, содержащий подробную информацию о пути к файлу пакета для фильтрации.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

name -> (структура)

Объект, содержащий подробную информацию о названии пакета для фильтрации.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

release -> (структура)

Объект, содержащий подробную информацию о выпуске пакета для фильтрации.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

sourceLambdaLayerArn -> (структура)

Объект, описывающий детали фильтра строки.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

sourceLayerHash -> (структура)

Объект, содержащий подробную информацию о хэше источника слоя для фильтрации.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

version -> (структура)

Версия пакета для фильтрации.

comparison -> (строка)

Оператор, используемый при сравнении значений в фильтре.

value -> (строка)

Значение для фильтрации.

Синтаксис JSON:

{
  "awsAccountId": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "codeVulnerabilityDetectorName": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "codeVulnerabilityDetectorTags": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "codeVulnerabilityFilePath": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "componentId": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "componentType": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "ec2InstanceImageId": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "ec2InstanceSubnetId": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "ec2InstanceVpcId": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "ecrImageArchitecture": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "ecrImageHash": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "ecrImageInUseCount": [
    {
      "lowerInclusive": double,
      "upperInclusive": double
    }
    ...
  ],
  "ecrImageLastInUseAt": [
    {
      "endInclusive": timestamp,
      "startInclusive": timestamp
    }
    ...
  ],
  "ecrImagePushedAt": [
    {
      "endInclusive": timestamp,
      "startInclusive": timestamp
    }
    ...
  ],
  "ecrImageRegistry": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "ecrImageRepositoryName": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "ecrImageTags": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "epssScore": [
    {
      "lowerInclusive": double,
      "upperInclusive": double
    }
    ...
  ],
  "exploitAvailable": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "findingArn": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "findingStatus": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "findingType": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "firstObservedAt": [
    {
      "endInclusive": timestamp,
      "startInclusive": timestamp
    }
    ...
  ],
  "fixAvailable": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "inspectorScore": [
    {
      "lowerInclusive": double,
      "upperInclusive": double
    }
    ...
  ],
  "lambdaFunctionExecutionRoleArn": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "lambdaFunctionLastModifiedAt": [
    {
      "endInclusive": timestamp,
      "startInclusive": timestamp
    }
    ...
  ],
  "lambdaFunctionLayers": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "lambdaFunctionName": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "lambdaFunctionRuntime": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "lastObservedAt": [
    {
      "endInclusive": timestamp,
      "startInclusive": timestamp
    }
    ...
  ],
  "networkProtocol": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "portRange": [
    {
      "beginInclusive": integer,
      "endInclusive": integer
    }
    ...
  ],
  "relatedVulnerabilities": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "resourceId": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "resourceTags": [
    {
      "comparison": "EQUALS",
      "key": "string",
      "value": "string"
    }
    ...
  ],
  "resourceType": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "severity": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "title": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "updatedAt": [
    {
      "endInclusive": timestamp,
      "startInclusive": timestamp
    }
    ...
  ],
  "vendorSeverity": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "vulnerabilityId": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "vulnerabilitySource": [
    {
      "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
      "value": "string"
    }
    ...
  ],
  "vulnerablePackages": [
    {
      "architecture": {
        "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
        "value": "string"
      },
      "epoch": {
        "lowerInclusive": double,
        "upperInclusive": double
      },
      "filePath": {
        "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
        "value": "string"
      },
      "name": {
        "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
        "value": "string"
      },
      "release": {
        "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
        "value": "string"
      },
      "sourceLambdaLayerArn": {
        "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
        "value": "string"
      },
      "sourceLayerHash": {
        "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
        "value": "string"
      },
      "version": {
        "comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
        "value": "string"
      }
    }
    ...
  ]
}

--sort-criteria (структура)

Подробная информация о критериях сортировки, которые необходимо применить к результатам поиска обнаружения.

field -> (строка)

Поле детали обнаружения, по которому сортируются результаты.

sortOrder -> (строка)

Порядок, в котором сортируются обнаружения.

Сокращенный синтаксис:

field=string,sortOrder=string

Синтаксис JSON:

{
  "field": "AWS_ACCOUNT_ID"|"FINDING_TYPE"|"SEVERITY"|"FIRST_OBSERVED_AT"|"LAST_OBSERVED_AT"|"FINDING_STATUS"|"RESOURCE_TYPE"|"ECR_IMAGE_PUSHED_AT"|"ECR_IMAGE_REPOSITORY_NAME"|"ECR_IMAGE_REGISTRY"|"NETWORK_PROTOCOL"|"COMPONENT_TYPE"|"VULNERABILITY_ID"|"VULNERABILITY_SOURCE"|"INSPECTOR_SCORE"|"VENDOR_SEVERITY"|"EPSS_SCORE",
  "sortOrder": "ASC"|"DESC"
}

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределяют значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения, используя значение, предоставленное JSON, так как строка будет взята буквально. Это может не быть указано вместе с --cli-input-yaml.

--starting-token (строка)

Токен для указания места начала постраничной навигации. Это NextToken из ранее усеченного ответа.

Примеры использования см. в разделе Постраничная навигация в Руководстве пользователя AWS Command Line Interface.

--page-size (целое число)

Размер каждой страницы для получения в вызове AWS-службы. Это не влияет на количество элементов, возвращаемых в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-службы, получая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания вызовов AWS-службы.

Примеры использования см. в разделе Постраничная навигация в Руководстве пользователя AWS Command Line Interface.

--max-items (целое число)

Общее количество элементов для возврата в выводе команды. Если общее количество доступных элементов превышает указанное значение, в выводе команды предоставляется NextToken. Для возобновления постраничной навигации укажите значение NextToken в аргументе starting-token последующей команды. Не используйте элемент ответа NextToken напрямую вне AWS CLI.

Примеры использования см. в разделе Постраничная навигация в Руководстве пользователя AWS Command Line Interface.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если предоставлено значение без значения или со значением input, выводится пример входного JSON, который может быть использован в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет выведен пример входного YAML, который может быть использован с --cli-input-yaml. Если предоставлено значение output, это проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (булево)

Включить отладочный вывод.

--endpoint-url (строка)

Переопределить URL по умолчанию команды указанным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (булево)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • текст
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для использования в фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла авторизации.

--region (строка)

Регион для использования. Переопределяет параметры из конфигурации/среды.

--version (строка)

Показать версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • включить
  • выключить
  • авто

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификата CA для использования при проверке SSL-сертификатов. Переопределяет параметры из конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться без блокировки и без таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться без блокировки и без таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строкой base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла напрямую независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного параметра cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить пейджер cli для вывода.

--cli-auto-prompt (булево)

Автоматически запросить параметры ввода CLI.

--no-cli-auto-prompt (булево)

Отключить автоматическое запросы параметров ввода CLI.

Вывод

findings -> (список)

Содержит подробности о найденных проблемах в вашей среде.

(структура)

Подробности о проблеме Amazon Inspector.

awsAccountId -> (строка)

Идентификатор учетной записи Amazon Web Services, связанный с проблемой.

codeVulnerabilityDetails -> (структура)

Подробности о найденной уязвимости кода в функции Lambda, используемой для фильтрации проблем.

cwes -> (список)

Элемент Common Weakness Enumeration (CWE), связанный с обнаруженной уязвимостью.

(строка)

detectorId -> (строка)

Идентификатор детектора Amazon CodeGuru, связанного с проблемой. Дополнительную информацию о детекторах см. в Библиотеке детекторов Amazon CodeGuru.

detectorName -> (строка)

Название детектора, используемого для выявления уязвимости кода. Дополнительную информацию о детекторах см. в Библиотеке детекторов CodeGuru.

detectorTags -> (список)

Тег детектора, связанный с уязвимостью. Теги детекторов группируют связанные уязвимости по общим темам или тактикам. Список доступных тегов по языкам программирования см. в Теги Java или Теги Python.

(строка)

filePath -> (структура)

Содержит информацию о том, где в коде расположена уязвимость.

endLine -> (целое число)

Номер последней строки кода, в которой была обнаружена уязвимость.

fileName -> (строка)

Имя файла, в котором была обнаружена уязвимость кода.

filePath -> (строка)

Путь к файлу кода, в котором была обнаружена уязвимость.

startLine -> (целое число)

Номер первой строки кода, в которой была обнаружена уязвимость.

referenceUrls -> (список)

URL, содержащий дополнительную документацию об обнаруженной уязвимости кода.

(строка)

ruleId -> (строка)

Идентификатор правила, используемого для обнаружения уязвимости кода.

sourceLambdaLayerArn -> (строка)

Amazon Resource Name (ARN) слоя Lambda, в котором была обнаружена уязвимость кода.

description -> (строка)

Описание проблемы.

epss -> (структура)

Счет EPSS проблемы.

score -> (двойное)

Счет EPSS.

exploitAvailable -> (строка)

Если в вашей среде обнаружена уязвимость с доступным эксплойтом.

exploitabilityDetails -> (структура)

Подробности об эксплойте, доступном для проблемы, обнаруженной в вашей среде.

lastKnownExploitAt -> (временная метка)

Дата и время последнего эксплойта, связанного с обнаруженной в вашей среде проблемой.

findingArn -> (строка)

Amazon Resource Number (ARN) проблемы.

firstObservedAt -> (временная метка)

Дата и время первого обнаружения проблемы.

fixAvailable -> (строка)

Подробности о том, доступна ли исправление через обновление версии. Это значение может быть YES , NO или PARTIAL . Исправление PARTIAL означает, что исправления доступны для некоторых, но не всех, пакетов, указанных в проблеме, через обновленные версии.

inspectorScore -> (двойное)

Оценка Amazon Inspector, данная проблеме.

inspectorScoreDetails -> (структура)

Объект, содержащий подробности оценки Amazon Inspector.

adjustedCvss -> (структура)

Объект, содержащий подробности о оценке CVSS, присвоенной проблеме.

adjustments -> (список)

Объект, содержащий подробности о корректировках, внесенных Amazon Inspector в оценку CVSS.

(структура)

Подробности о корректировках, внесенных Amazon Inspector в оценку CVSS для проблемы.

metric -> (строка)

Метрика, используемая для корректировки оценки CVSS.

reason -> (строка)

Причина корректировки оценки CVSS.

cvssSource -> (строка)

Источник данных CVSS.

score -> (двойное)

Оценка CVSS.

scoreSource -> (строка)

Источник оценки CVSS.

scoringVector -> (строка)

Вектор оценки CVSS.

version -> (строка)

Версия CVSS, используемая при оценке.

lastObservedAt -> (временная метка)

Дата и время последнего наблюдения за проблемой. Временная метка для этого поля остается неизменной до тех пор, пока проблема не будет обновлена.

networkReachabilityDetails -> (структура)

Объект, содержащий подробности о проблеме сетевой доступности.

networkPath -> (структура)

Объект, содержащий подробности о сетевом пути, связанном с проблемой.

steps -> (список)

Подробности о шагах сетевого пути.

(структура)

Подробности о шаге, связанном с проблемой.

componentArn -> (строка)

ARN компонента. ARN может быть null и не отображается в консоли Amazon Web Services.

componentId -> (строка)

Идентификатор компонента.

componentType -> (строка)

Тип компонента.

openPortRange -> (структура)

Объект, содержащий подробности об открытом диапазоне портов, связанном с проблемой.

begin -> (целое число)

Начальный порт в диапазоне портов.

end -> (целое число)

Конечный порт в диапазоне портов.

protocol -> (строка)

Протокол, связанный с проблемой.

packageVulnerabilityDetails -> (структура)

Объект, содержащий подробности о проблеме уязвимости пакета.

cvss -> (список)

Объект, содержащий подробности об оценке CVSS проблемы.

(структура)

Оценка CVSS для проблемы.

baseScore -> (двойное)

Базовая оценка CVSS, используемая для проблемы.

scoringVector -> (строка)

Строка вектора оценки CVSS.

source -> (строка)

Источник оценки CVSS.

version -> (строка)

Версия CVSS, используемая для оценки.

referenceUrls -> (список)

Один или несколько URL-адресов, содержащих подробности об этом типе уязвимости.

(строка)

relatedVulnerabilities -> (список)

Одна или несколько уязвимостей, связанных с той, что была обнаружена в данной проблеме.

(строка)

source -> (строка)

Источник информации об уязвимости.

sourceUrl -> (строка)

URL-адрес источника информации об уязвимости.

vendorCreatedAt -> (временная метка)

Дата и время, когда эта уязвимость была впервые добавлена в базу данных поставщика.

vendorSeverity -> (строка)

Уровень серьезности, присвоенный поставщиком этому типу уязвимости.

vendorUpdatedAt -> (временная метка)

Дата и время последнего обновления поставщиком этой уязвимости в их базе данных.

vulnerabilityId -> (строка)

Идентификатор, присвоенный этой уязвимости.

vulnerablePackages -> (список)

Пакеты, затронутые этой уязвимостью.

(структура)

Информация об уязвимом пакете, идентифицированном проблемой.

arch -> (строка)

Архитектура уязвимого пакета.

epoch -> (целое число)

Эпоха уязвимого пакета.

filePath -> (строка)

Путь к файлу уязвимого пакета.

fixedInVersion -> (строка)

Версия пакета, содержащая исправление уязвимости.

name -> (строка)

Название уязвимого пакета.

packageManager -> (строка)

Менеджер пакетов уязвимого пакета.

release -> (строка)

Версия уязвимого пакета.

remediation -> (строка)

Код для запуска в вашей среде для обновления пакетов с доступным исправлением.

sourceLambdaLayerArn -> (строка)

Amazon Resource Number (ARN) функции Amazon Web Services Lambda, затронутой проблемой.

sourceLayerHash -> (строка)

Хеш исходного слоя уязвимого пакета.

version -> (строка)

Версия уязвимого пакета.

remediation -> (структура)

Объект, содержащий подробности о том, как исправить проблему.

recommendation -> (структура)

Объект, содержащий информацию о рекомендуемом способе исправления проблемы.

Url -> (строка)

URL-адрес рекомендаций по исправлению CVE.

text -> (строка)

Рекомендованный способ исправления проблемы.

resources -> (список)

Содержит информацию о ресурсах, участвующих в обнаружении. Значение resource определяет допустимые значения для type в вашем запросе. Дополнительную информацию см. в руководстве пользователя Amazon Inspector по типам обнаружений.

(структура)

Подробности о ресурсе, участвующем в обнаружении.

details -> (структура)

Объект, содержащий подробности о ресурсе, участвующем в обнаружении.

awsEc2Instance -> (структура)

Объект, содержащий подробности об экземпляре Amazon EC2, участвующем в обнаружении.

iamInstanceProfileArn -> (строка)

ARN профиля IAM для экземпляра Amazon EC2.

imageId -> (строка)

Идентификатор образа экземпляра Amazon EC2.

ipV4Addresses -> (список)

IP-адреса IPv4 экземпляра Amazon EC2.

(строка)

ipV6Addresses -> (список)

IP-адреса IPv6 экземпляра Amazon EC2.

(строка)

keyName -> (строка)

Имя пары ключей, используемой для запуска экземпляра Amazon EC2.

launchedAt -> (метка времени)

Дата и время запуска экземпляра Amazon EC2.

platform -> (строка)

Платформа экземпляра Amazon EC2.

subnetId -> (строка)

Идентификатор подсети экземпляра Amazon EC2.

type -> (строка)

Тип экземпляра Amazon EC2.

vpcId -> (строка)

Идентификатор VPC экземпляра Amazon EC2.

awsEcrContainerImage -> (структура)

Объект, содержащий подробности об изображении контейнера Amazon ECR, участвующем в обнаружении.

architecture -> (строка)

Архитектура образа контейнера Amazon ECR.

author -> (строка)

Автор образа контейнера Amazon ECR.

imageHash -> (строка)

Хэш образа контейнера Amazon ECR.

imageTags -> (список)

Теги образа контейнера Amazon ECR.

(строка)

inUseCount -> (целое число)

Количество задач Amazon ECS или контейнеров Amazon EKS, в которых используется образ контейнера Amazon ECR.

lastInUseAt -> (метка времени)

Последнее время использования образа контейнера Amazon ECR в задаче Amazon ECS или контейнере Amazon EKS.

platform -> (строка)

Платформа образа контейнера Amazon ECR.

pushedAt -> (метка времени)

Дата и время публикации образа контейнера Amazon ECR.

registry -> (строка)

Регистр для образа контейнера Amazon ECR.

repositoryName -> (строка)

Имя репозитория, в котором находится образ контейнера Amazon ECR.

awsLambdaFunction -> (структура)

Сводка информации об функции Amazon Web Services Lambda, затронутой обнаружением.

architectures -> (список)

Архитектура набора инструкций, поддерживаемая функцией Amazon Web Services Lambda. Архитектура — это строковый массив с одним из допустимых значений. Значение архитектуры по умолчанию — x86_64 .

(строка)

codeSha256 -> (строка)

Хэш SHA256 пакета развертывания функции Amazon Web Services Lambda.

executionRoleArn -> (строка)

Роль выполнения функции Amazon Web Services Lambda.

functionName -> (строка)

Имя функции Amazon Web Services Lambda.

lastModifiedAt -> (метка времени)

Дата и время последнего обновления конфигурации пользователем в формате ISO 8601.

layers -> (список)

Слои функции Amazon Web Services Lambda. Функция Lambda может иметь до пяти слоев.

(строка)

packageType -> (строка)

Тип пакета развертывания. Установлено значение Image для образа контейнера и Zip для архива файла .zip.

runtime -> (строка)

Среда выполнения функции Amazon Web Services Lambda.

version -> (строка)

Версия функции Amazon Web Services Lambda.

vpcConfig -> (структура)

Настройка сети функции Amazon Web Services Lambda.

securityGroupIds -> (список)

Включает в себя VPC-группы безопасности и подсети, присоединённые к функции Amazon Web Services Lambda. Дополнительную информацию см. в разделе Настройки VPC.

(строка)

subnetIds -> (список)

Список идентификаторов VPC-подсетей.

(строка)

vpcId -> (строка)

Идентификатор VPC.

id -> (строка)

Идентификатор ресурса.

partition -> (строка)

Раздел ресурса.

region -> (строка)

Регион Amazon Web Services, в котором расположен затронутый ресурс.

tags -> (карта)

Теги, прикрепленные к ресурсу.

key -> (строка)

value -> (строка)

type -> (строка)

Тип ресурса.

severity -> (строка)

Уровень серьезности обнаружения. UNTRIAGED относится к обнаружениям типа PACKAGE_VULNERABILITY, для которых поставщик ещё не назначил уровень серьезности. Дополнительную информацию см. в руководстве пользователя Amazon Inspector по уровням серьезности обнаружений.

status -> (строка)

Статус обнаружения.

title -> (строка)

Заголовок обнаружения.

type -> (строка)

Тип обнаружения. Значение type определяет допустимые значения для resource в вашем запросе. Дополнительную информацию см. в руководстве пользователя Amazon Inspector по типам обнаружений.

updatedAt -> (метка времени)

Дата и время последнего обновления обнаружения.

nextToken -> (строка)

Маркер, используемый для постраничного отображения результатов, возвращаемых в ответе. Установите значение этого параметра в null для первого запроса к действию списка. Для последующих вызовов используйте значение NextToken, возвращённое предыдущим запросом, для продолжения перечисления результатов после первой страницы.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API