You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS CLI Inspector2查询返回旧数据,如何获取当前有效漏洞结果?

AWS Inspector2 CLI 获取当前有效漏洞的解决方案

默认情况下,aws inspector2 list-findings会返回所有状态的漏洞记录,包括已修复的历史数据,这就是你修补漏洞后,CLI输出的高风险数量和控制台当前数据不符的原因。

要获取当前仍有效的漏洞,必须添加状态过滤器,指定只返回ACTIVE状态的结果:

修改后的完整命令如下:

aws inspector2 list-findings \
  --filter status=ACTIVE \
  --query 'findings[*].{Severity:severity,Title:title,Instance:resources[*].id,Name:resources[*].tags.name,Type:resources[*].type}' \
  --profile MYPROFILE \
  --output json

如果需要进一步缩小范围,比如只查看高危(CRITICAL)或中危(HIGH)的有效漏洞,可以叠加过滤条件:

aws inspector2 list-findings \
  --filter status=ACTIVE,severity=CRITICAL \
  --query 'findings[*].{Severity:severity,Title:title,Instance:resources[*].id,Name:resources[*].tags.name,Type:resources[*].type}' \
  --profile MYPROFILE \
  --output json

内容的提问来源于stack exchange,提问作者techguy101

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.26 13:19:52