View a markdown version of this page

Risposta agli incidenti - Agente di sicurezza AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Risposta agli incidenti

AWS Security Agent è un servizio proattivo di test di sicurezza progettato per identificare e prevenire le vulnerabilità prima che possano essere sfruttate. Il servizio si concentra sulla convalida preventiva della sicurezza attraverso revisioni di progettazione, analisi del codice e test di penetrazione piuttosto che sul rilevamento o sulla risposta reattivi agli incidenti.

Rilevamento degli incidenti

AWS Security Agent non fornisce funzionalità di rilevamento degli incidenti. Il servizio funziona come uno strumento proattivo di test di sicurezza che convalida le applicazioni per rilevare eventuali vulnerabilità durante lo sviluppo e prima della distribuzione. Per il monitoraggio della sicurezza in fase di esecuzione e il rilevamento degli incidenti, utilizza servizi come Amazon GuardDuty, AWS Security Hub o Amazon CloudWatch.

Avvisi sugli incidenti

AWS Security Agent non genera avvisi in tempo reale per incidenti di sicurezza. Il servizio fornisce risultati di sicurezza tramite la console AWS dopo aver completato revisioni di progettazione, analisi del codice o test di penetrazione. Questi risultati rappresentano potenziali vulnerabilità scoperte durante i test piuttosto che incidenti di sicurezza attivi.

Riparazione degli incidenti

AWS Security Agent non fornisce la risoluzione automatica degli incidenti. Il servizio identifica le vulnerabilità di sicurezza e fornisce linee guida per la correzione, tra cui:

  • Descrizioni dettagliate delle vulnerabilità identificate

  • Percorsi di exploit riproducibili per risultati convalidati

  • Correzioni specifiche del codice e linee guida all'implementazione

  • Analisi dell'impatto per i problemi rilevati

I team di sviluppo e sicurezza utilizzano queste linee guida per risolvere manualmente le vulnerabilità prima che raggiungano gli ambienti di produzione.

Supporto alle attività di risposta agli incidenti

Sebbene AWS Security Agent non sia progettato per la risposta agli incidenti, i team di sicurezza possono utilizzare il servizio per supportare le attività post-incidente:

Convalida delle vulnerabilità

Dopo un incidente di sicurezza, usa AWS Security Agent per verificare se esistono vulnerabilità simili in altre applicazioni o ambienti.

Valutazione del livello di sicurezza

Esegui test di penetrazione per convalidare i miglioramenti di sicurezza implementati come parte della risoluzione degli incidenti.

Analisi della causa principale

Utilizza le funzionalità di revisione della sicurezza del codice per identificare in che modo vulnerabilità simili potrebbero esistere in altre basi di codice.