View a markdown version of this page

Apa itu Agen Keamanan AWS? - Agen Keamanan AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Apa itu Agen Keamanan AWS?

AWS Security Agent adalah agen perbatasan yang secara proaktif mengamankan aplikasi Anda selama siklus pengembangan. Ini melakukan tinjauan keamanan otomatis yang disesuaikan dengan kebutuhan organisasi Anda, membangun model ancaman untuk mengidentifikasi bagaimana aplikasi Anda dapat diserang, dan memberikan pengujian penetrasi sadar konteks sesuai permintaan. Dengan terus memvalidasi keamanan dari desain hingga penerapan, AWS Security Agent membantu mencegah kerentanan lebih awal di semua lingkungan Anda.

Tim keamanan menentukan persyaratan keamanan organisasi sekali di AWS Console: pustaka otorisasi yang disetujui, standar pencatatan, dan kebijakan akses data. AWS Security Agent secara otomatis memberlakukan persyaratan keamanan ini selama pengembangan, mengevaluasi dokumen arsitektur dan kode sesuai standar Anda dan memberikan panduan khusus ketika mendeteksi pelanggaran. Ini memberikan penegakan keamanan yang konsisten untuk tinjauan desain dan kode di semua tim.

Untuk validasi penerapan, AWS Security Agent mengubah pengujian penetrasi dari bottleneck berkala menjadi kemampuan sesuai permintaan. Tim keamanan menyediakan URL target, detail otentikasi, kode sumber, dan dokumentasi aplikasi. AWS Security Agent mengembangkan pemahaman aplikasi yang mendalam dan mengeksekusi rantai serangan canggih untuk menemukan dan memvalidasi kerentanan, memungkinkan tim untuk menguji kapan pun diperlukan.

Kemampuan kunci

AWS Security Agent menyediakan kemampuan keamanan komprehensif yang mencakup seluruh siklus hidup pengembangan.

Tinjauan keamanan desain

AWS Security Agent mengalihkan keamanan yang tersisa dengan memberikan umpan balik keamanan real-time pada dokumen desain dan menilai kepatuhan terhadap persyaratan keamanan organisasi sebelum kode apa pun ditulis. Tim keamanan mengunggah dokumen melalui aplikasi web dan menerima panduan remediasi untuk memprioritaskan temuan, mempercepat tinjauan manual yang memakan waktu ke dalam analisis terfokus. Dengan secara proaktif menyematkan standar keamanan Anda ke dalam setiap tinjauan desain, Anda mengurangi pengerjaan ulang arsitektur tahap akhir dan mengikuti beberapa tim pengembangan.

Pemodelan ancaman

AWS Security Agent membuat model ancaman aplikasi Anda untuk mengidentifikasi bagaimana mereka dapat diserang. Berikan dokumen desain teknis (scope docs) untuk menentukan fokus agen, kode sumber sebagai konteks bagi agen untuk memahami sistem Anda yang ada, atau keduanya. AWS Security Agent menghasilkan ikhtisar sistem yang menjelaskan arsitektur, komponen, batas kepercayaan, aliran data, dan postur keamanan aplikasi Anda, bersama dengan serangkaian ancaman yang diklasifikasikan berdasarkan kategori STRIDE (Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service, Elevation of Privilege) dengan tingkat keparahan dan rekomendasi yang dapat ditindaklanjuti. Model ancaman adalah konfigurasi yang dapat digunakan kembali yang dapat Anda jalankan kembali saat kode dan desain Anda berkembang, memungkinkan penilaian keamanan berulang selama siklus hidup pengembangan.

Tinjauan keamanan kode

AWS Security Agent secara proaktif mengamankan aplikasi melalui dua pendekatan yang saling melengkapi. Pertama, Anda dapat membuat ulasan kode di aplikasi web untuk melakukan pemindaian komprehensif kode sumber lengkap Anda dari GitHub,, Bitbucket GitLab, atau repositori Server GitHub Perusahaan atau bucket S3, mengidentifikasi kerentanan keamanan dan memvalidasi kepatuhan dengan persyaratan organisasi Anda di seluruh basis kode Anda. Kedua, Anda dapat mengaktifkan analisis permintaan tarik otomatis untuk repositori yang terhubung, tempat AWS Security Agent meninjau perubahan kode dan memposting temuan keamanan secara langsung sebagai permintaan tarik atau menggabungkan komentar permintaan. Dalam kedua kasus tersebut, pengembang menerima panduan remediasi, dan AWS Security Agent dapat secara otomatis membuat permintaan tarik atau menggabungkan permintaan dengan perbaikan kode untuk kerentanan yang teridentifikasi. Ini menyematkan keahlian keamanan di semua repositori, mengurangi penundaan terkait keamanan dalam pipeline pengembangan dan evaluasi penskalaan di semua basis kode.

Pengujian penetrasi

AWS Security Agent memberikan pengujian penetrasi sesuai permintaan dengan menggunakan agen AI khusus untuk menemukan, memvalidasi, melaporkan, dan memulihkan kerentanan keamanan melalui skenario serangan multi-langkah yang disesuaikan. Agen memahami konteks aplikasi Anda dengan menganalisis kode sumber dan dokumentasi untuk mengidentifikasi dan mengeksploitasi kerentanan yang tidak dapat ditemukan oleh alat pemindaian keamanan otomatis. Ini mendokumentasikan temuan dengan analisis dampak, jalur serangan yang dapat direproduksi, dan membuat permintaan tarik dengan perbaikan kode yang siap diterapkan, mengubah penilaian berkala menjadi validasi berkelanjutan yang menskalakan di semua aplikasi daripada terbatas hanya pada yang kritis.

Manfaat

On-demand aksesibilitas

AWS Security Agent menyediakan akses langsung ke keahlian keamanan. Tim pengembangan dapat menjalankan tinjauan desain, model ancaman, analisis kode, dan tes penetrasi sesuai permintaan kapan pun diperlukan, sesuai dengan laju siklus pengembangan modern dan memungkinkan keamanan proaktif di setiap tahap.

Validasi persyaratan organisasi secara otomatis

Tentukan persyaratan keamanan organisasi Anda sekali di AWS Console. AWS Security Agent secara otomatis memvalidasi persyaratan ini di semua aplikasi selama setiap peninjauan desain dan keamanan kode, memastikan tim memenuhi persyaratan spesifik Anda daripada daftar periksa umum.

Skala keahlian keamanan

AWS Security Agent menskalakan tinjauan keamanan agar sesuai dengan kecepatan pengembangan dengan mengotomatiskan penegakan persyaratan keamanan organisasi. Konfigurasikan persyaratan secara terpusat, lakukan tinjauan komprehensif dengan analisis temuan, dan kelola cakupan pengujian penetrasi di seluruh organisasi Anda melalui AWS Console.

Perbaikan yang dapat ditindaklanjuti untuk kerentanan yang dikonfirmasi

AWS Security Agent memvalidasi temuan keamanan yang ditemukan selama pengujian penetrasi melalui eksploitasi berbasis bukti, memberikan jalur eksploitasi yang dapat direproduksi, analisis dampak komprehensif, dan membuat permintaan tarik dengan perbaikan yang siap diterapkan dalam bahasa yang ramah pengembang. Ini membantu tim fokus pada risiko keamanan berdampak tinggi yang sah tanpa membuang waktu untuk positif palsu.

Dukungan cloud multi dan hybrid

AWS Security Agent beroperasi di seluruh lingkungan AWS, on-premise, hybrid, multicloud, dan SaaS, memastikan panduan dan pengujian keamanan yang konsisten terlepas dari pilihan infrastruktur atau platform Anda.