性能検証:AWS 向けセキュリティ診断「Amazon Inspector」 | ScanNetSecurity
2026.07.27(月)

性能検証:AWS 向けセキュリティ診断「Amazon Inspector」

 日本電気株式会社(NEC)は10月25日、AWS向けセキュリティ診断「Amazon Inspector」の性能検証記事を同社セキュリティブログで発表した。サイバーセキュリティ戦略統括部 セキュリティ技術センターの谷口氏が執筆している。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
評価環境構成図
評価環境構成図 全 1 枚 拡大写真

 日本電気株式会社(NEC)は10月25日、AWS向けセキュリティ診断「Amazon Inspector」の性能検証記事を同社セキュリティブログで発表した。サイバーセキュリティ戦略統括部 セキュリティ技術センターの谷口氏が執筆している。

 「Amazon Inspector new window」はAWSのEC2やECR、Lambdaに対し、自動かつ継続的に脆弱性スキャンを行い、診断結果を管理するサービス。2021年にAmazon Inspector v2として大幅に機能やUIなどがアップデートされ、旧バージョンのAmazon Inspector classicに比べ利便性が向上している。2024年1月にはCISベンチマーク評価がサポートされるようになっている。

 同記事では、AWSのPrivate Subnet上に配置したEC2インスタンスに対し、Public Subnet上に配置した踏み台サーバを経由して、Amazon InspectorでEC2スキャンとCISスキャンを実行している。検出結果比較のために同じプラットフォーム診断ツールである「Nessus Professional」によるスキャンも行っている。

 脆弱性スキャンを実行した結果、Amazon Inspectorでは「Microsoft Edge (Chromium ベース) のなりすましの脆弱性(CVE-2024-38083)」が、Nessus Professionalでは「Intel: CVE-2022-0001 Branch History Injection(CVE-2022-0001)」が未検出となっており、同記事では見解を述べている。

 同記事ではまとめとして、Nessus ProfessionalとAmazon Inspectorは同等の脆弱性を検出できていることがわかったとしている。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 日本テレネットにランサムウェア型サイバー攻撃、データが外部に転送された痕跡は検出されず

    日本テレネットにランサムウェア型サイバー攻撃、データが外部に転送された痕跡は検出されず

  2. リンドスポーツ、12 年前の顧客情報 3,075 件が流出の可能性 元 FAX 送信委託先へのサイバー攻撃で

    リンドスポーツ、12 年前の顧客情報 3,075 件が流出の可能性 元 FAX 送信委託先へのサイバー攻撃で

  3. 圧縮ソフト「7-Zip」を装った偽ソフトウェアの裏に潜む巨大不正プロキシ事業

    圧縮ソフト「7-Zip」を装った偽ソフトウェアの裏に潜む巨大不正プロキシ事業

  4. ランサムウェアの主因は ID 侵害 ~ ソフォス「ランサムウェアの現状2026年版」

    ランサムウェアの主因は ID 侵害 ~ ソフォス「ランサムウェアの現状2026年版」

  5. 福岡大学の委託先ノストラムに不正アクセス、攻撃者のサイト上に窃取したデータを公開する旨の告知

    福岡大学の委託先ノストラムに不正アクセス、攻撃者のサイト上に窃取したデータを公開する旨の告知

ランキングをもっと見る
PageTop