AWS CLI Inspector2查询返回旧数据,如何获取当前有效漏洞结果?
AWS Inspector2 CLI 获取当前有效漏洞的解决方案
默认情况下,aws inspector2 list-findings会返回所有状态的漏洞记录,包括已修复的历史数据,这就是你修补漏洞后,CLI输出的高风险数量和控制台当前数据不符的原因。
要获取当前仍有效的漏洞,必须添加状态过滤器,指定只返回ACTIVE状态的结果:
修改后的完整命令如下:
aws inspector2 list-findings \ --filter status=ACTIVE \ --query 'findings[*].{Severity:severity,Title:title,Instance:resources[*].id,Name:resources[*].tags.name,Type:resources[*].type}' \ --profile MYPROFILE \ --output json
如果需要进一步缩小范围,比如只查看高危(CRITICAL)或中危(HIGH)的有效漏洞,可以叠加过滤条件:
aws inspector2 list-findings \ --filter status=ACTIVE,severity=CRITICAL \ --query 'findings[*].{Severity:severity,Title:title,Instance:resources[*].id,Name:resources[*].tags.name,Type:resources[*].type}' \ --profile MYPROFILE \ --output json
内容的提问来源于stack exchange,提问作者techguy101
相关产品推荐
相关产品推荐

