View a markdown version of this page

Vorfallreaktion - AWS-Sicherheitsagent

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Vorfallreaktion

AWS Security Agent ist ein proaktiver Sicherheitstest-Service, der darauf ausgelegt ist, Sicherheitslücken zu identifizieren und zu verhindern, bevor sie ausgenutzt werden können. Der Service konzentriert sich eher auf die präventive Sicherheitsvalidierung durch Entwurfsprüfungen, Codeanalysen und Penetrationstests als auf die reaktive Erkennung oder Reaktion auf Vorfälle.

Erkennung von Vorfällen

AWS Security Agent bietet keine Funktionen zur Erkennung von Vorfällen. Der Service fungiert als proaktives Sicherheitstest-Tool, das Anwendungen während der Entwicklung und vor der Bereitstellung auf Sicherheitslücken überprüft. Verwenden Sie für die Überwachung der Laufzeitsicherheit und die Erkennung von Vorfällen Dienste wie Amazon GuardDuty, AWS Security Hub oder Amazon CloudWatch.

Warnung bei Vorfällen

AWS Security Agent generiert keine Echtzeitwarnungen für Sicherheitsvorfälle. Der Service stellt nach Abschluss von Entwurfsprüfungen, Codeanalysen oder Penetrationstests Sicherheitsergebnisse über die AWS-Konsole bereit. Bei diesen Ergebnissen handelt es sich eher um potenzielle Sicherheitslücken, die während der Tests entdeckt wurden, als um aktive Sicherheitsvorfälle.

Behebung von Vorfällen

AWS Security Agent bietet keine automatische Behebung von Vorfällen. Der Service identifiziert Sicherheitslücken und bietet Anleitungen zur Behebung, darunter:

  • Detaillierte Beschreibungen der identifizierten Sicherheitslücken

  • Reproduzierbare Exploit-Pfade für validierte Ergebnisse

  • Spezifische Codekorrekturen und Anleitungen zur Implementierung

  • Folgenabschätzung für entdeckte Probleme

Entwicklungs- und Sicherheitsteams nutzen diese Anleitung, um Sicherheitslücken manuell zu beheben, bevor sie Produktionsumgebungen erreichen.

Unterstützung von Aktivitäten zur Reaktion auf Vorfälle

AWS Security Agent ist zwar nicht für die Reaktion auf Vorfälle konzipiert, Sicherheitsteams können den Service jedoch zur Unterstützung von Aktivitäten nach einem Vorfall nutzen:

Validierung von Sicherheitslücken

Verwenden Sie nach einem Sicherheitsvorfall den AWS Security Agent, um zu testen, ob ähnliche Sicherheitslücken in anderen Anwendungen oder Umgebungen bestehen.

Bewertung des Sicherheitszustands

Führen Sie Penetrationstests durch, um die im Rahmen der Behebung von Sicherheitsvorfällen implementierten Sicherheitsverbesserungen zu validieren.

Ursachenanalyse

Verwenden Sie Funktionen zur Überprüfung der Code-Sicherheit, um festzustellen, wie ähnliche Sicherheitslücken in anderen Codebasen bestehen könnten.