Skip to content
Release: Australia · Updated: 2026-04-02 · Official documentation · View source

Data mapping for the AWS Inspector integration

AWS Inspector data mapping tables.

AWS Inspector Host Vulnerabilities import

Data is loaded into [sn_vul_aws_inspector_host_vuln_import] table.

ColumnTypeDescription
account_idstringAWS account ID
descriptionstringFinding description
exploit_availablestringExploit availability flag
finding_arnstringFinding ARN (unique identifier)
first_observed_atstringFirst observed timestamp
fix_availablestringFix availability flag
inspector_scorefloatAWS Inspector risk score
inspector_score_detailsstringJSON with CVSS details and adjustments
last_observed_atstringLast observed timestamp
network_reachability_detailsstringNetwork reachability information
package_vulnerability_detailsstringJSON with CVE, CVSS, packages
remediationstringRemediation recommendation
resourcesstringJSON with resource details (EC2, Lambda)
severitystringFinding severity
statusstringFinding status (ACTIVE, SUPPRESSED, CLOSED)
titlestringFinding title
typestringFinding type
updated_atstringLast updated timestamp
epssstringEPSS score data
AWS Inspector severityServiceNow severity value
CRITICAL1
HIGH2
MEDIUM3
LOW4
INFORMATIONAL4
UNTRIAGED5
AWS Inspector resource typeServiceNow cloud resource type
AWS_EC2_INSTANCEAWS::EC2::Instance
AWS_LAMBDA_FUNCTIONAWS::Lambda::Function
   
exploitAvailableexploitYES=1, NO=2
packageVulnerabilityDetails. severitysource_severityVia SOURCE_SEVERITY_MAP
sourceUrlsummarySource URL for the vulnerability
cvss[].scoringVectorv2_vector_stringWhen version 2.x and source is NVD
cvss[].baseScorescoreWhen version 2.x
cvss[].baseScorev3_base_scoreWhen version 3.x and source is NVD
cvss[].scoringVectorv3_vector_stringWhen version 3.x and source is NVD
cvss[].baseScorev4_base_scoreWhen version 4.x and source is NVD
cvss[].scoringVectorv4_vector_stringWhen version 4.x and source is NVD
epss.scoreepss_scoreEPSS probability score
fixAvailablefix_availableFix availability
exploitabilityDetails.lastKnownExploitAtlast_known_exploit_atLast known exploit date
inspectorScoreDetails.adjustedCvss.adjustments[]adjustmentCVSS score adjustments
inspectorScoreDetails.adjustedCvss.cvssSourcecvss_sourceCVSS source
inspectorScoreDetails.adjustedCvss.scoreinspector_scoreAdjusted inspector score
inspectorScoreDetails.adjustedCvss.scoreSourcescore_sourceScore source
inspectorScoreDetails.adjustedCvss.scoringVectorscoring_vectorAdjusted scoring vector
inspectorScoreDetails.adjustedCvss.versionversionCVSS version
AWS Inspector fieldServiceNow fieldDescription
statussource_statusRaw status from AWS Inspector
statusstatusactive→open; suppressed→open with is_ignored=true; closed→closed
firstObservedAtfirst_foundFirst observed timestamp
lastObservedAtlast_foundLast observed timestamp
packageVulnerabilityDetails.vulnerablePackagesproofVulnerable package details
packageVulnerabilityDetails.vulnerabilityIdvulnerabilityReference to vulnerability entry
remediation.recommendation.textsolution_summaryRemediation recommendation text
findingArndetection_keyUnique detection key for split detection
severitysource_severitySeverity of the finding from AWS
AWS Inspector fieldServiceNow fieldDescription
resources[0].idsource_idSource identifier
resources[0].idresource_idResource identifier
lastObservedAtlast_scan_dateLast scan date
resources[0].details.awsEc2Instance.imageIdimage_idEC2 instance image ID
resources[0].details.awsEc2Instance.platformosOperating system platform
(mapped from resources[0].type)cloud_resource_typeAWS_EC2_INSTANCE→AWS::EC2::Instance; AWS_LAMBDA_FUNCTION→AWS::Lambda::Function
accountIdcloud_accountAWS account ID
resources[0].regioncloud_regionAWS region
"AWS"cloud_service_providerStatic value: AWS
"Cloud"asset_categoryStatic value: Cloud
resources.detailssource_dataRaw source data
AWS Inspector fieldServiceNow fieldDescription
firstObservedAtfirst_found_dt_tmFirst found date/time
lastObservedAtlast_found_dt_tmLast found date/time
vulnerablePackagesdescriptionVulnerable package description
packageVulnerabilityDetails.vulnerabilityIdvulnerabilityReference to vulnerability
AWS Inspector fieldServiceNow fieldDescription
packageVulnerabilityDetails.vulnerabilityIdidVulnerability identifier
"AWS"sourceStatic source value
sourceUrlsummarySource URL
exploitAvailableexploitExploit availability
packageVulnerabilityDetails.sourcecategoryVulnerability source category
packageVulnerabilityDetails.severitysource_severitycritical→critical, high→high, medium→medium, low/informational→low, untriaged→none
packageVulnerabilityDetails.vendorCreatedAtdate_publishedDate vulnerability was published
packageVulnerabilityDetails.vendorUpdatedAtlast_modifiedDate vulnerability was last modified
inspectorScoresource_risk_scoreInspector risk score
cvss[].baseScorev3_base_scoreWhen version 3.x
cvss[].scoringVectorv3_vector_stringWhen version 3.x
cvss[].baseScorev2_base_scoreWhen version 2.x
cvss[].scoringVectorv2_vector_stringWhen version 2.x
cvss[].baseScorev4_base_scoreWhen version 4.x
cvss[].scoringVectorv4_vector_stringWhen version 4.x
fixAvailablepatch_availablePatch availability
epss.scoreepss_scoreEPSS probability score
exploitabilityDetails.lastKnownExploitAtlast_known_exploit_dateCustom field in AWS scope