Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Funzionalità di AWS Security Agent
AWS Security Agent offre quattro funzionalità di sicurezza di base per tutto il ciclo di vita dello sviluppo:
-
Revisione della sicurezza del progetto: esamina i documenti di progettazione e architettura per identificare i rischi per la sicurezza. Carica i documenti tramite l'applicazione web e il servizio li analizza in base ai requisiti di sicurezza dell'organizzazione. AWS Security Agent valuta la conformità ai requisiti di sicurezza definiti, come le librerie di autorizzazione approvate, gli standard di registrazione e le politiche di accesso ai dati. In questo modo è possibile individuare progetti non sicuri e violazioni delle policy fin dalle prime fasi del processo di sviluppo.
-
Modellazione delle minacce: crea un modello di minaccia dell'applicazione per identificare come potrebbe essere attaccata. Fornite i documenti di progettazione come documenti di riferimento per definire l'obiettivo dell'analisi, il codice sorgente come contesto per consentire all'agente di comprendere il sistema esistente o entrambi. AWS Security Agent genera una panoramica del sistema che descrive l'architettura, i componenti, i limiti di fiducia, i flussi di dati e il livello di sicurezza dell'applicazione, insieme a una serie di minacce classificate per categoria STRIDE (spoofing, tampering, ripudiation, information disclosure, Denial of Service, Elevation of Privilege) con livelli di gravità e raccomandazioni attuabili. Ogni minaccia si ricollega alle prove contenute nel codice sorgente.
-
Revisione della sicurezza del codice: analizza il codice contenuto nei tuoi repository e nelle fonti S3 per identificare vulnerabilità di sicurezza e violazioni dei requisiti di sicurezza organizzativi in tutti i linguaggi, i framework e le architetture. Crea revisioni del codice nell'applicazione web per eseguire scansioni complete del codice sorgente completo o abilita i commenti pull request per rivedere automaticamente le modifiche al codice. GitHub AWS Security Agent fornisce linee guida specifiche per la correzione e può generare automaticamente richieste pull con correzioni di codice per le vulnerabilità identificate. Ciò garantisce l'applicazione coerente delle tue politiche di sicurezza in tutti i team di sviluppo.
-
On-demand test di penetrazione: rileva, convalida, segnala e corregge le vulnerabilità di sicurezza nelle applicazioni Web e nelle API live attraverso scenari di attacco personalizzati in più fasi. Configura il servizio per creare un pentest tramite l'applicazione web specificando l'ambito del test, i dettagli di autenticazione e le risorse. AWS Security Agent sviluppa il contesto applicativo a partire dal codice sorgente e dalla documentazione forniti ed esegue sofisticate catene di attacco per identificare le vulnerabilità sfruttabili che l'analisi statica e gli strumenti convenzionali sfuggono. Fornisce inoltre correzioni di codice pronte per l'implementazione e crea richieste pull direttamente nel tuo repository di codice, consentendoti di risolvere le vulnerabilità ancora più velocemente.