Subchapter 41.9
references/inspector.mdMarkdown3 KBView on GitHub
Amazon Inspector is a vulnerability management service that automatically scans EC2 instances, ECR container images, Lambda functions, and ECS containers for software vulnerabilities, code weaknesses, and network exposure. It uses CVSS scoring and incorporates exploitability context. Findings are in Inspector’s proprietary JSON format and are also sent to Security Hub in OCSF format.
Inspector automatically discovers and scans:
| API | Purpose |
|---|---|
inspector2:BatchGetAccountStatus | Get scan type enablement per account |
inspector2:ListCoverageStatistics | Get coverage summary by resource type |
inspector2:ListCoverage | List resource coverage details |
inspector2:ListFilters | List suppression rules |
inspector2:ListCisScanConfigurations | List CIS benchmark scan configs |
inspector2:GetEc2DeepInspectionConfiguration | Get EC2 deep inspection settings |
inspector2:ListDelegatedAdminAccounts | Identify delegated admin |
inspector2:GetConfiguration | Get org auto-enable settings |
inspector2:ListMembers | List member accounts |
inspector2:ListFindings | List finding IDs with filters |
inspector2:BatchGetFindingDetails | Get finding details for one or more findings by ARN |
inspector2:ListFindingAggregations | Get aggregated finding counts |
Inspector uses CVSS (Common Vulnerability Scoring System) for package vulnerabilities and a severity mapping for other finding types:
| Level | CVSS Score | Description |
|---|---|---|
| Informational | 0.0 | No exploitable vulnerability |
| Low | 0.1 – 3.9 | Low-impact vulnerability |
| Medium | 4.0 – 6.9 | Moderate-impact vulnerability |
| High | 7.0 – 8.9 | High-impact vulnerability |
| Critical | 9.0 – 10.0 | Critical-impact vulnerability |
| Finding Type | Severity Basis |
|---|---|
| Code Vulnerability | CWE severity + exploitability context |
| Network Reachability | Exposed port risk + service type |
Key notes:
Documentation: https://docs.aws.amazon.com/inspector/latest/user/findings-understanding-severity.html (opens in a new tab)
No service-specific notes.
Inspector finding details (ListFindings, BatchGetFindingDetails, coverage APIs) contain:
Present severity/type aggregation first. Offer full finding details on request.