Elastic Compute Service (ECS) インスタンスで、セキュリティセンターによって特定のタイプまたは特定のレベルの未修正の脆弱性が検出されるかどうかを確認します。 検出されない場合、評価結果は「準拠」です。
シナリオ
このルールは、実行中の各 ECS インスタンスで発生するセキュリティの脆弱性をできるだけ早くセキュリティグループを使用して修正する必要がある場合に適用されます。 この方法で、システムのセキュリティを向上させることができます。
リスクレベル
デフォルトのリスクレベル: 中。
このルールを適用する場合は、ビジネス要件に基づいてリスクレベルを変更できます。
コンプライアンス評価ロジック
- 各 ECS インスタンスで、セキュリティセンターによって特定のタイプまたは特定のレベルの未修正の脆弱性が検出されない場合、評価結果は「準拠」です。
- ECS インスタンスで、セキュリティセンターによって特定のタイプまたは特定のレベルの未修正の脆弱性が検出された場合、評価結果は「非準拠」です。 非準拠の構成を修正する方法の詳細については、「非準拠の修正」をご参照ください。
- このルールは、実行中状態ではない ECS インスタンスには適用されません。
ルールの詳細
| 項目 | 説明 |
| ルール名 | ecs-instance-updated-security-vul |
| ルール ID | ecs-instance-updated-security-vul |
| タグ | ECS、インスタンス、および SecurityCenter |
| 自動修正 | サポートされていません |
| トリガータイプ | 定期実行 |
| 評価頻度 | 24 時間の間隔 |
| サポートされているリソースタイプ | ECS インスタンス |
| 入力パラメーター |
|
非準拠の修正
ECS インスタンスの脆弱性を修正します。 詳細については、「基本的なセキュリティサービス」をご参照ください。