Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Risposta agli incidenti
AWS Security Agent è un servizio proattivo di test di sicurezza progettato per identificare e prevenire le vulnerabilità prima che possano essere sfruttate. Il servizio si concentra sulla convalida preventiva della sicurezza attraverso revisioni di progettazione, analisi del codice e test di penetrazione piuttosto che sul rilevamento o sulla risposta reattivi agli incidenti.
Rilevamento degli incidenti
AWS Security Agent non fornisce funzionalità di rilevamento degli incidenti. Il servizio funziona come uno strumento proattivo di test di sicurezza che convalida le applicazioni per rilevare eventuali vulnerabilità durante lo sviluppo e prima della distribuzione. Per il monitoraggio della sicurezza in fase di esecuzione e il rilevamento degli incidenti, utilizza servizi come Amazon GuardDuty, AWS Security Hub o Amazon CloudWatch.
Avvisi sugli incidenti
AWS Security Agent non genera avvisi in tempo reale per incidenti di sicurezza. Il servizio fornisce risultati di sicurezza tramite la console AWS dopo aver completato revisioni di progettazione, analisi del codice o test di penetrazione. Questi risultati rappresentano potenziali vulnerabilità scoperte durante i test piuttosto che incidenti di sicurezza attivi.
Riparazione degli incidenti
AWS Security Agent non fornisce la risoluzione automatica degli incidenti. Il servizio identifica le vulnerabilità di sicurezza e fornisce linee guida per la correzione, tra cui:
-
Descrizioni dettagliate delle vulnerabilità identificate
-
Percorsi di exploit riproducibili per risultati convalidati
-
Correzioni specifiche del codice e linee guida all'implementazione
-
Analisi dell'impatto per i problemi rilevati
I team di sviluppo e sicurezza utilizzano queste linee guida per risolvere manualmente le vulnerabilità prima che raggiungano gli ambienti di produzione.
Supporto alle attività di risposta agli incidenti
Sebbene AWS Security Agent non sia progettato per la risposta agli incidenti, i team di sicurezza possono utilizzare il servizio per supportare le attività post-incidente:
- Convalida delle vulnerabilità
-
Dopo un incidente di sicurezza, usa AWS Security Agent per verificare se esistono vulnerabilità simili in altre applicazioni o ambienti.
- Valutazione del livello di sicurezza
-
Esegui test di penetrazione per convalidare i miglioramenti di sicurezza implementati come parte della risoluzione degli incidenti.
- Analisi della causa principale
-
Utilizza le funzionalità di revisione della sicurezza del codice per identificare in che modo vulnerabilità simili potrebbero esistere in altre basi di codice.