Расширение генератора SBOM Amazon Inspector с помощью плагинов
ВAmazon Inspector, автоматизированной службе управления уязвимостями, добавлена возможность расширения генератора SBOM с помощью плагинов. Это обновление позволяет разработчикам создавать собственные плагины для сбора пакетов и интегрировать их с Amazon Inspector для сканирования уязвимостей. Плагины могут быть написаны на языке Lua и загружены во время выполнения, без необходимости компиляции или модификации исходного кода.
Подробности
Инструмент инспектор-сбомген теперь поддерживает плагины, которые позволяют разработчикам создавать собственные плагины для сбора пакетов. Это означает, что разработчики могут создать плагины для сбора пакетов из новых экосистем,格式ов блокировки или внутренних инструментов без необходимости модификации инспектор-сбомгена. Плагины пишутся на языке Lua и загружаются во время выполнения, без необходимости компиляции или модификации исходного кода. Это позволяет быстро прототипировать обнаружение новых экосистем и писать логику обнаружения один раз, не беспокоясь о различиях в типах артефактов.Что делать
Чтобы начать использовать плагины в инспектор-сбомгене, можно скачать последнюю версию инструмента из руководства пользователя Amazon Inspector. Далее, необходимо написать плагин на языке Lua, используя плагин-систему инспектор-сбомгена. Плагин должен определять логику сбора пакетов и интеграции с Amazon Inspector. После написания плагина, его необходимо загрузить в инспектор-сбомген и настроить сканирование уязвимостей. Итог: С помощью плагинов Amazon Inspector SBOM Generator, разработчики могут теперь расширять возможности инструмента и создавать собственные плагины для сбора пакетов, не дожидаясь официальных обновлений.Источник: AWS Security Blog
