Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Respuesta a incidentes
AWS Security Agent es un servicio de pruebas de seguridad proactivas diseñado para identificar y prevenir las vulnerabilidades antes de que puedan explotarse. El servicio se centra en la validación preventiva de la seguridad mediante revisiones del diseño, análisis de código y pruebas de penetración, más que en la detección o respuesta reactivas a los incidentes.
Detección de incidentes
AWS Security Agent no ofrece capacidades de detección de incidentes. El servicio funciona como una herramienta de pruebas de seguridad proactivas que valida las aplicaciones para detectar vulnerabilidades durante el desarrollo y antes de su implementación. Para la supervisión de la seguridad en tiempo de ejecución y la detección de incidentes GuardDuty, utilice servicios como Amazon, AWS Security Hub o Amazon CloudWatch.
Alertas de incidentes
AWS Security Agent no genera alertas en tiempo real para incidentes de seguridad. El servicio proporciona los resultados de seguridad a través de la consola de AWS después de completar las revisiones de diseño, los análisis de código o las pruebas de penetración. Estos resultados representan posibles vulnerabilidades descubiertas durante las pruebas y no son incidentes de seguridad activos.
Remediación de incidentes
AWS Security Agent no proporciona una solución automática de incidentes. El servicio identifica las vulnerabilidades de seguridad y proporciona una guía de remediación, que incluye:
-
Descripciones detalladas de las vulnerabilidades identificadas
-
Rutas de explotación reproducibles para obtener resultados validados
-
Correcciones de código específicas y orientación de implementación
-
Análisis de impacto de los problemas descubiertos
Los equipos de desarrollo y seguridad utilizan esta guía para abordar manualmente las vulnerabilidades antes de que lleguen a los entornos de producción.
Apoyar las actividades de respuesta a incidentes
Si bien AWS Security Agent no está diseñado para responder a incidentes, los equipos de seguridad pueden utilizar el servicio para respaldar las actividades posteriores a los incidentes:
- Validación de vulnerabilidades
-
Tras un incidente de seguridad, utilice AWS Security Agent para comprobar si existen vulnerabilidades similares en otras aplicaciones o entornos.
- Evaluación de la postura de seguridad
-
Realice pruebas de penetración para validar las mejoras de seguridad implementadas como parte de la solución de incidentes.
- Análisis de la causa raíz
-
Utilice las funciones de revisión de la seguridad del código para identificar si pueden existir vulnerabilidades similares en otras bases de código.