[ aws . inspector2 ]
list-findings
Описание
Отображает результаты проверки вашей среды.
См. также: Документацию API AWS
list-findings — это постраничная операция. Для получения всего набора результатов могут потребоваться несколько вызовов API. Вы можете отключить постраничность, указав аргумент --no-paginate. При использовании --output text и аргумента --query в ответе со страницей, аргумент --query должен извлекать данные из результатов следующих выражений запроса: findings
Синтаксис
list-findings
[--filter-criteria <value>]
[--sort-criteria <value>]
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--max-items <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--filter-criteria (структура)
Подробная информация о фильтрах для применения к результатам поиска уязвимостей.
awsAccountId -> (список)
Подробная информация об идентификаторах учетных записей Amazon Web Services, используемых для фильтрации результатов.
(структура)
Объект, описывающий подробности фильтра строки.
comparison -> (строка)
value -> (строка)
codeVulnerabilityDetectorName -> (список)
Имя детектора, используемого для выявления уязвимости кода в функции Lambda для фильтрации результатов.
(структура)
Объект, описывающий подробности фильтра строки.
comparison -> (строка)
value -> (строка)
codeVulnerabilityDetectorTags -> (список)
Теги типа детектора, связанные с уязвимостью, используемые для фильтрации результатов. Теги детекторов группируют связанные уязвимости по общим темам или тактикам. Список доступных тегов по языкам программирования см. в Java tags или Python tags.
(структура)
Объект, описывающий подробности фильтра строки.
comparison -> (строка)
value -> (строка)
codeVulnerabilityFilePath -> (список)
Путь к файлу в функции Lambda, содержащему уязвимость кода, используемый для фильтрации результатов.
(структура)
Объект, описывающий подробности фильтра строки.
comparison -> (строка)
value -> (строка)
componentId -> (список)
Подробности идентификаторов компонентов, используемых для фильтрации результатов.
(структура)
Объект, описывающий подробности фильтра строки.
comparison -> (строка)
value -> (строка)
componentType -> (список)
Подробности типов компонентов, используемых для фильтрации результатов.
(структура)
Объект, описывающий подробности фильтра строки.
comparison -> (строка)
value -> (строка)
ec2InstanceImageId -> (список)
Подробности идентификаторов образов Amazon EC2 экземпляров, используемых для фильтрации результатов.
(структура)
Объект, описывающий подробности фильтра строки.
comparison -> (строка)
value -> (строка)
ec2InstanceSubnetId -> (список)
Подробности идентификаторов подсетей Amazon EC2 экземпляров, используемых для фильтрации результатов.
(структура)
Объект, описывающий подробности фильтра строки.
comparison -> (строка)
value -> (строка)
ec2InstanceVpcId -> (список)
Подробности идентификаторов VPC Amazon EC2 экземпляров, используемых для фильтрации результатов.
(структура)
Объект, описывающий подробности фильтра строки.
comparison -> (строка)
value -> (строка)
ecrImageArchitecture -> (список)
Подробности архитектур изображений Amazon ECR, используемых для фильтрации результатов.
(структура)
Объект, описывающий подробности фильтра строки.
comparison -> (строка)
value -> (строка)
ecrImageHash -> (список)
Подробности хэшей изображений Amazon ECR, используемых для фильтрации результатов.
(структура)
Объект, описывающий подробности фильтра строки.
comparison -> (строка)
value -> (строка)
ecrImageInUseCount -> (список)
Критерии фильтрации, указывающие, когда информация об изображении Amazon ECR включает в себя случай, когда изображение Amazon ECR используется.
(структура)
Объект, описывающий подробности числового фильтра.
lowerInclusive -> (двойное)
upperInclusive -> (двойное)
ecrImageLastInUseAt -> (список)
Критерии фильтрации, указывающие, когда изображение Amazon ECR было в последний раз использовано в задаче кластера Amazon ECS или контейнере кластера Amazon EKS.
(структура)
Содержит информацию о диапазоне времени, используемом для фильтрации результатов.
endInclusive -> (метка времени)
startInclusive -> (метка времени)
ecrImagePushedAt -> (список)
Информация о дате и времени отправки изображения Amazon ECR, используемая для фильтрации результатов.
(структура)
Содержит информацию о диапазоне времени, используемом для фильтрации результатов.
endInclusive -> (метка времени)
startInclusive -> (метка времени)
ecrImageRegistry -> (список)
Подробности о реестре Amazon ECR, используемом для фильтрации результатов.
(структура)
Объект, описывающий подробности фильтра строки.
comparison -> (строка)
value -> (строка)
ecrImageRepositoryName -> (список)
Подробности о названии хранилища Amazon ECR, используемом для фильтрации результатов.
(структура)
Объект, описывающий подробности фильтра строки.
comparison -> (строка)
value -> (строка)
ecrImageTags -> (список)
Теги, присоединенные к контейнерному изображению Amazon ECR.
(структура)
Объект, описывающий подробности фильтра строки.
comparison -> (строка)
value -> (строка)
epssScore -> (список)
Балл EPSS, используемый для фильтрации результатов.
(структура)
Объект, описывающий подробности числового фильтра.
lowerInclusive -> (двойное)
upperInclusive -> (двойное)
exploitAvailable -> (список)
Фильтрует список результатов уязвимостей Amazon Web Services Lambda по доступности эксплойтов.
(структура)
Объект, описывающий подробности фильтра строки.
comparison -> (строка)
value -> (строка)
findingArn -> (список)
Подробности ARN результатов, используемые для фильтрации.
(структура)
Объект, описывающий подробности фильтра строки.
comparison -> (строка)
value -> (строка)
findingStatus -> (список)
Подробности типов статуса результатов, используемых для фильтрации.
(структура)
Объект, описывающий подробности фильтра строки.
comparison -> (строка)
value -> (строка)
findingType -> (список)
Подробности типов результатов, используемых для фильтрации.
(структура)
Объект, описывающий подробности фильтра строки.
comparison -> (строка)
value -> (строка)
firstObservedAt -> (список)
Подробная информация о дате и времени первого обнаружения уязвимости, используемая для фильтрации.
(структура)
Содержит информацию о диапазоне времени, используемом для фильтрации результатов.
endInclusive -> (метка времени)
startInclusive -> (метка времени)
fixAvailable -> (список)
Информация о наличии исправления через обновление версии. Это значение может быть YES , NO или PARTIAL . PARTIAL исправление означает, что некоторые, но не все, пакеты, указанные в результате, имеют исправления, доступные через обновленные версии.
(структура)
Объект, описывающий подробности фильтра строки.
comparison -> (строка)
value -> (строка)
inspectorScore -> (список)
Оценки Amazon Inspector для фильтрации.
(структура)
Объект, описывающий подробности числового фильтра.
lowerInclusive -> (двойное)
upperInclusive -> (двойное)
lambdaFunctionExecutionRoleArn -> (список)
Фильтрует список функций Amazon Web Services Lambda по роли выполнения.
(структура)
Объект, описывающий подробности фильтра строки.
comparison -> (строка)
value -> (строка)
lambdaFunctionLastModifiedAt -> (список)
Фильтрует список функций Amazon Web Services Lambda по дате и времени последнего обновления конфигурации в формате ISO 8601.
(структура)
Содержит информацию о диапазоне времени, используемом для фильтрации результатов.
endInclusive -> (метка времени)
startInclusive -> (метка времени)
lambdaFunctionLayers -> (список)
Фильтры списка функций Amazon Web Services Lambda по слоям функции. Функция Lambda может иметь до пяти слоев.
(структура)
Объект, описывающий детали фильтра строки.
comparison -> (строка)
value -> (строка)
lambdaFunctionName -> (список)
Фильтры списка функций Amazon Web Services Lambda по имени функции.
(структура)
Объект, описывающий детали фильтра строки.
comparison -> (строка)
value -> (строка)
lambdaFunctionRuntime -> (список)
Фильтры списка функций Amazon Web Services Lambda по среде выполнения для функции Lambda.
(структура)
Объект, описывающий детали фильтра строки.
comparison -> (строка)
value -> (строка)
lastObservedAt -> (список)
Подробная информация о дате и времени последнего использования обнаружения, используемая для фильтрации обнаружений.
(структура)
Содержит подробную информацию о диапазоне времени, используемом для фильтрации обнаружений.
endInclusive -> (метка времени)
startInclusive -> (метка времени)
networkProtocol -> (список)
Подробная информация о сетевом протоколе, используемом для фильтрации обнаружений.
(структура)
Объект, описывающий детали фильтра строки.
comparison -> (строка)
value -> (строка)
portRange -> (список)
Подробная информация о диапазонах портов, используемых для фильтрации обнаружений.
(структура)
Объект, описывающий детали фильтра диапазона портов.
beginInclusive -> (целое число)
endInclusive -> (целое число)
relatedVulnerabilities -> (список)
Подробная информация об относящихся уязвимостях, используемых для фильтрации обнаружений.
(структура)
Объект, описывающий детали фильтра строки.
comparison -> (строка)
value -> (строка)
resourceId -> (список)
Подробная информация об идентификаторах ресурсов, используемых для фильтрации обнаружений.
(структура)
Объект, описывающий детали фильтра строки.
comparison -> (строка)
value -> (строка)
resourceTags -> (список)
Подробная информация об тегах ресурсов, используемых для фильтрации обнаружений.
(структура)
Объект, описывающий детали фильтра карты.
comparison -> (строка)
key -> (строка)
value -> (строка)
resourceType -> (список)
Подробная информация о типах ресурсов, используемых для фильтрации обнаружений.
(структура)
Объект, описывающий детали фильтра строки.
comparison -> (строка)
value -> (строка)
severity -> (список)
Подробная информация о степени серьезности, используемой для фильтрации обнаружений.
(структура)
Объект, описывающий детали фильтра строки.
comparison -> (строка)
value -> (строка)
title -> (список)
Подробная информация о названии обнаружения, используемом для фильтрации обнаружений.
(структура)
Объект, описывающий детали фильтра строки.
comparison -> (строка)
value -> (строка)
updatedAt -> (список)
Подробная информация о дате и времени последнего обновления обнаружения, используемая для фильтрации обнаружений.
(структура)
Содержит подробную информацию о диапазоне времени, используемом для фильтрации обнаружений.
endInclusive -> (метка времени)
startInclusive -> (метка времени)
vendorSeverity -> (список)
Подробная информация о степени серьезности поставщика, используемой для фильтрации обнаружений.
(структура)
Объект, описывающий детали фильтра строки.
comparison -> (строка)
value -> (строка)
vulnerabilityId -> (список)
Подробная информация об идентификаторе уязвимости, используемой для фильтрации обнаружений.
(структура)
Объект, описывающий детали фильтра строки.
comparison -> (строка)
value -> (строка)
vulnerabilitySource -> (список)
Подробная информация о типе уязвимости, используемой для фильтрации обнаружений.
(структура)
Объект, описывающий детали фильтра строки.
comparison -> (строка)
value -> (строка)
vulnerablePackages -> (список)
Подробная информация об уязвимых пакетах, используемых для фильтрации обнаружений.
(структура)
Содержит информацию о подробностях фильтра пакета.
architecture -> (структура)
Объект, содержащий подробную информацию о типе архитектуры пакета для фильтрации.
comparison -> (строка)
value -> (строка)
epoch -> (структура)
Объект, содержащий подробную информацию о эпохе пакета для фильтрации.
lowerInclusive -> (двойное значение)
upperInclusive -> (двойное значение)
filePath -> (структура)
Объект, содержащий подробную информацию о пути к файлу пакета для фильтрации.
comparison -> (строка)
value -> (строка)
name -> (структура)
Объект, содержащий подробную информацию о названии пакета для фильтрации.
comparison -> (строка)
value -> (строка)
release -> (структура)
Объект, содержащий подробную информацию о выпуске пакета для фильтрации.
comparison -> (строка)
value -> (строка)
sourceLambdaLayerArn -> (структура)
Объект, описывающий детали фильтра строки.
comparison -> (строка)
value -> (строка)
sourceLayerHash -> (структура)
Объект, содержащий подробную информацию о хэше источника слоя для фильтрации.
comparison -> (строка)
value -> (строка)
version -> (структура)
Версия пакета для фильтрации.
comparison -> (строка)
value -> (строка)
Синтаксис JSON:
{
"awsAccountId": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"codeVulnerabilityDetectorName": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"codeVulnerabilityDetectorTags": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"codeVulnerabilityFilePath": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"componentId": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"componentType": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"ec2InstanceImageId": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"ec2InstanceSubnetId": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"ec2InstanceVpcId": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"ecrImageArchitecture": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"ecrImageHash": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"ecrImageInUseCount": [
{
"lowerInclusive": double,
"upperInclusive": double
}
...
],
"ecrImageLastInUseAt": [
{
"endInclusive": timestamp,
"startInclusive": timestamp
}
...
],
"ecrImagePushedAt": [
{
"endInclusive": timestamp,
"startInclusive": timestamp
}
...
],
"ecrImageRegistry": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"ecrImageRepositoryName": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"ecrImageTags": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"epssScore": [
{
"lowerInclusive": double,
"upperInclusive": double
}
...
],
"exploitAvailable": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"findingArn": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"findingStatus": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"findingType": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"firstObservedAt": [
{
"endInclusive": timestamp,
"startInclusive": timestamp
}
...
],
"fixAvailable": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"inspectorScore": [
{
"lowerInclusive": double,
"upperInclusive": double
}
...
],
"lambdaFunctionExecutionRoleArn": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"lambdaFunctionLastModifiedAt": [
{
"endInclusive": timestamp,
"startInclusive": timestamp
}
...
],
"lambdaFunctionLayers": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"lambdaFunctionName": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"lambdaFunctionRuntime": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"lastObservedAt": [
{
"endInclusive": timestamp,
"startInclusive": timestamp
}
...
],
"networkProtocol": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"portRange": [
{
"beginInclusive": integer,
"endInclusive": integer
}
...
],
"relatedVulnerabilities": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"resourceId": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"resourceTags": [
{
"comparison": "EQUALS",
"key": "string",
"value": "string"
}
...
],
"resourceType": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"severity": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"title": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"updatedAt": [
{
"endInclusive": timestamp,
"startInclusive": timestamp
}
...
],
"vendorSeverity": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"vulnerabilityId": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"vulnerabilitySource": [
{
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
...
],
"vulnerablePackages": [
{
"architecture": {
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
},
"epoch": {
"lowerInclusive": double,
"upperInclusive": double
},
"filePath": {
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
},
"name": {
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
},
"release": {
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
},
"sourceLambdaLayerArn": {
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
},
"sourceLayerHash": {
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
},
"version": {
"comparison": "EQUALS"|"PREFIX"|"NOT_EQUALS",
"value": "string"
}
}
...
]
}
--sort-criteria (структура)
Подробная информация о критериях сортировки, которые необходимо применить к результатам поиска обнаружения.
field -> (строка)
sortOrder -> (строка)
Сокращенный синтаксис:
field=string,sortOrder=string
Синтаксис JSON:
{
"field": "AWS_ACCOUNT_ID"|"FINDING_TYPE"|"SEVERITY"|"FIRST_OBSERVED_AT"|"LAST_OBSERVED_AT"|"FINDING_STATUS"|"RESOURCE_TYPE"|"ECR_IMAGE_PUSHED_AT"|"ECR_IMAGE_REPOSITORY_NAME"|"ECR_IMAGE_REGISTRY"|"NETWORK_PROTOCOL"|"COMPONENT_TYPE"|"VULNERABILITY_ID"|"VULNERABILITY_SOURCE"|"INSPECTOR_SCORE"|"VENDOR_SEVERITY"|"EPSS_SCORE",
"sortOrder": "ASC"|"DESC"
}
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределяют значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения, используя значение, предоставленное JSON, так как строка будет взята буквально. Это может не быть указано вместе с --cli-input-yaml.
--starting-token (строка)
Токен для указания места начала постраничной навигации. Это NextToken из ранее усеченного ответа.
Примеры использования см. в разделе Постраничная навигация в Руководстве пользователя AWS Command Line Interface.
--page-size (целое число)
Размер каждой страницы для получения в вызове AWS-службы. Это не влияет на количество элементов, возвращаемых в выводе команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-службы, получая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания вызовов AWS-службы.
Примеры использования см. в разделе Постраничная навигация в Руководстве пользователя AWS Command Line Interface.
--max-items (целое число)
Общее количество элементов для возврата в выводе команды. Если общее количество доступных элементов превышает указанное значение, в выводе команды предоставляется NextToken. Для возобновления постраничной навигации укажите значение NextToken в аргументе starting-token последующей команды. Не используйте элемент ответа NextToken напрямую вне AWS CLI.
Примеры использования см. в разделе Постраничная навигация в Руководстве пользователя AWS Command Line Interface.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если предоставлено значение без значения или со значением input, выводится пример входного JSON, который может быть использован в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет выведен пример входного YAML, который может быть использован с --cli-input-yaml. Если предоставлено значение output, это проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (булево)
Включить отладочный вывод.
--endpoint-url (строка)
Переопределить URL по умолчанию команды указанным URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.
--no-paginate (булево)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для использования в фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла авторизации.
--region (строка)
Регион для использования. Переопределяет параметры из конфигурации/среды.
--version (строка)
Показать версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- включить
- выключить
- авто
--no-sign-request (булево)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл сертификата CA для использования при проверке SSL-сертификатов. Переопределяет параметры из конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться без блокировки и без таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться без блокировки и без таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строкой base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла напрямую независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного параметра cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить пейджер cli для вывода.
--cli-auto-prompt (булево)
Автоматически запросить параметры ввода CLI.
--no-cli-auto-prompt (булево)
Отключить автоматическое запросы параметров ввода CLI.
Вывод
findings -> (список)
Содержит подробности о найденных проблемах в вашей среде.
(структура)
Подробности о проблеме Amazon Inspector.
awsAccountId -> (строка)
codeVulnerabilityDetails -> (структура)
Подробности о найденной уязвимости кода в функции Lambda, используемой для фильтрации проблем.
cwes -> (список)
Элемент Common Weakness Enumeration (CWE), связанный с обнаруженной уязвимостью.
(строка)
detectorId -> (строка)
detectorName -> (строка)
detectorTags -> (список)
Тег детектора, связанный с уязвимостью. Теги детекторов группируют связанные уязвимости по общим темам или тактикам. Список доступных тегов по языкам программирования см. в Теги Java или Теги Python.
(строка)
filePath -> (структура)
Содержит информацию о том, где в коде расположена уязвимость.
endLine -> (целое число)
fileName -> (строка)
filePath -> (строка)
startLine -> (целое число)
referenceUrls -> (список)
URL, содержащий дополнительную документацию об обнаруженной уязвимости кода.
(строка)
ruleId -> (строка)
sourceLambdaLayerArn -> (строка)
description -> (строка)
epss -> (структура)
Счет EPSS проблемы.
score -> (двойное)
exploitAvailable -> (строка)
exploitabilityDetails -> (структура)
Подробности об эксплойте, доступном для проблемы, обнаруженной в вашей среде.
lastKnownExploitAt -> (временная метка)
findingArn -> (строка)
firstObservedAt -> (временная метка)
fixAvailable -> (строка)
YES , NO или PARTIAL . Исправление PARTIAL означает, что исправления доступны для некоторых, но не всех, пакетов, указанных в проблеме, через обновленные версии.inspectorScore -> (двойное)
inspectorScoreDetails -> (структура)
Объект, содержащий подробности оценки Amazon Inspector.
adjustedCvss -> (структура)
Объект, содержащий подробности о оценке CVSS, присвоенной проблеме.
adjustments -> (список)
Объект, содержащий подробности о корректировках, внесенных Amazon Inspector в оценку CVSS.
(структура)
Подробности о корректировках, внесенных Amazon Inspector в оценку CVSS для проблемы.
metric -> (строка)
reason -> (строка)
cvssSource -> (строка)
score -> (двойное)
scoreSource -> (строка)
scoringVector -> (строка)
version -> (строка)
lastObservedAt -> (временная метка)
networkReachabilityDetails -> (структура)
Объект, содержащий подробности о проблеме сетевой доступности.
networkPath -> (структура)
Объект, содержащий подробности о сетевом пути, связанном с проблемой.
steps -> (список)
Подробности о шагах сетевого пути.
(структура)
Подробности о шаге, связанном с проблемой.
componentArn -> (строка)
componentId -> (строка)
componentType -> (строка)
openPortRange -> (структура)
Объект, содержащий подробности об открытом диапазоне портов, связанном с проблемой.
begin -> (целое число)
end -> (целое число)
protocol -> (строка)
packageVulnerabilityDetails -> (структура)
Объект, содержащий подробности о проблеме уязвимости пакета.
cvss -> (список)
Объект, содержащий подробности об оценке CVSS проблемы.
(структура)
Оценка CVSS для проблемы.
baseScore -> (двойное)
scoringVector -> (строка)
source -> (строка)
version -> (строка)
referenceUrls -> (список)
Один или несколько URL-адресов, содержащих подробности об этом типе уязвимости.
(строка)
relatedVulnerabilities -> (список)
Одна или несколько уязвимостей, связанных с той, что была обнаружена в данной проблеме.
(строка)
source -> (строка)
sourceUrl -> (строка)
vendorCreatedAt -> (временная метка)
vendorSeverity -> (строка)
vendorUpdatedAt -> (временная метка)
vulnerabilityId -> (строка)
vulnerablePackages -> (список)
Пакеты, затронутые этой уязвимостью.
(структура)
Информация об уязвимом пакете, идентифицированном проблемой.
arch -> (строка)
epoch -> (целое число)
filePath -> (строка)
fixedInVersion -> (строка)
name -> (строка)
packageManager -> (строка)
release -> (строка)
remediation -> (строка)
sourceLambdaLayerArn -> (строка)
sourceLayerHash -> (строка)
version -> (строка)
remediation -> (структура)
Объект, содержащий подробности о том, как исправить проблему.
recommendation -> (структура)
Объект, содержащий информацию о рекомендуемом способе исправления проблемы.
Url -> (строка)
text -> (строка)
resources -> (список)
Содержит информацию о ресурсах, участвующих в обнаружении. Значение resource определяет допустимые значения для type в вашем запросе. Дополнительную информацию см. в руководстве пользователя Amazon Inspector по типам обнаружений.
(структура)
Подробности о ресурсе, участвующем в обнаружении.
details -> (структура)
Объект, содержащий подробности о ресурсе, участвующем в обнаружении.
awsEc2Instance -> (структура)
Объект, содержащий подробности об экземпляре Amazon EC2, участвующем в обнаружении.
iamInstanceProfileArn -> (строка)
imageId -> (строка)
ipV4Addresses -> (список)
IP-адреса IPv4 экземпляра Amazon EC2.
(строка)
ipV6Addresses -> (список)
IP-адреса IPv6 экземпляра Amazon EC2.
(строка)
keyName -> (строка)
launchedAt -> (метка времени)
platform -> (строка)
subnetId -> (строка)
type -> (строка)
vpcId -> (строка)
awsEcrContainerImage -> (структура)
Объект, содержащий подробности об изображении контейнера Amazon ECR, участвующем в обнаружении.
architecture -> (строка)
author -> (строка)
imageHash -> (строка)
imageTags -> (список)
Теги образа контейнера Amazon ECR.
(строка)
inUseCount -> (целое число)
lastInUseAt -> (метка времени)
platform -> (строка)
pushedAt -> (метка времени)
registry -> (строка)
repositoryName -> (строка)
awsLambdaFunction -> (структура)
Сводка информации об функции Amazon Web Services Lambda, затронутой обнаружением.
architectures -> (список)
Архитектура набора инструкций, поддерживаемая функцией Amazon Web Services Lambda. Архитектура — это строковый массив с одним из допустимых значений. Значение архитектуры по умолчанию — x86_64 .
(строка)
codeSha256 -> (строка)
executionRoleArn -> (строка)
functionName -> (строка)
lastModifiedAt -> (метка времени)
layers -> (список)
Слои функции Amazon Web Services Lambda. Функция Lambda может иметь до пяти слоев.
(строка)
packageType -> (строка)
Image для образа контейнера и Zip для архива файла .zip.runtime -> (строка)
version -> (строка)
vpcConfig -> (структура)
Настройка сети функции Amazon Web Services Lambda.
securityGroupIds -> (список)
Включает в себя VPC-группы безопасности и подсети, присоединённые к функции Amazon Web Services Lambda. Дополнительную информацию см. в разделе Настройки VPC.
(строка)
subnetIds -> (список)
Список идентификаторов VPC-подсетей.
(строка)
vpcId -> (строка)
id -> (строка)
partition -> (строка)
region -> (строка)
tags -> (карта)
Теги, прикрепленные к ресурсу.
key -> (строка)
value -> (строка)
type -> (строка)
severity -> (строка)
UNTRIAGED относится к обнаружениям типа PACKAGE_VULNERABILITY, для которых поставщик ещё не назначил уровень серьезности. Дополнительную информацию см. в руководстве пользователя Amazon Inspector по уровням серьезности обнаружений.status -> (строка)
title -> (строка)
type -> (строка)
type определяет допустимые значения для resource в вашем запросе. Дополнительную информацию см. в руководстве пользователя Amazon Inspector по типам обнаружений.updatedAt -> (метка времени)
nextToken -> (строка)
NextToken, возвращённое предыдущим запросом, для продолжения перечисления результатов после первой страницы.
© Copyright 2025, Amazon Web Services. Created using Sphinx.