View a markdown version of this page

Cos'è AWS Security Agent? - Agente di sicurezza AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Cos'è AWS Security Agent?

AWS Security Agent è un agente di frontiera che protegge in modo proattivo le tue applicazioni durante tutto il ciclo di vita dello sviluppo. Conduce revisioni di sicurezza automatizzate personalizzate in base ai requisiti organizzativi, crea modelli di minaccia per identificare in che modo le applicazioni potrebbero essere attaccate e fornisce test di penetrazione sensibili al contesto su richiesta. Convalidando continuamente la sicurezza dalla progettazione alla distribuzione, AWS Security Agent aiuta a prevenire tempestivamente le vulnerabilità in tutti gli ambienti.

I team di sicurezza definiscono i requisiti di sicurezza organizzativi una volta nella console AWS: librerie di autorizzazione approvate, standard di registrazione e politiche di accesso ai dati. AWS Security Agent applica automaticamente questi requisiti di sicurezza durante lo sviluppo, valutando i documenti e il codice dell'architettura rispetto agli standard e fornendo linee guida specifiche quando rileva violazioni. Ciò garantisce un'applicazione coerente della sicurezza per la progettazione e la revisione del codice in tutti i team.

Per la convalida dell'implementazione, AWS Security Agent trasforma i test di penetrazione da collo di bottiglia periodico a funzionalità on-demand. I team di sicurezza forniscono gli URL di destinazione, i dettagli di autenticazione, il codice sorgente e la documentazione dell'applicazione. AWS Security Agent sviluppa una comprensione approfondita delle applicazioni ed esegue sofisticate catene di attacco per scoprire e convalidare le vulnerabilità, consentendo ai team di eseguire test ogni volta che è necessario.

Funzionalità chiave

AWS Security Agent offre funzionalità di sicurezza complete che coprono l'intero ciclo di vita dello sviluppo.

Revisione della sicurezza del progetto

AWS Security Agent modifica la sicurezza fornendo feedback sulla sicurezza in tempo reale sui documenti di progettazione e valutando la conformità ai requisiti di sicurezza organizzativi prima della scrittura di qualsiasi codice. I team di sicurezza caricano i documenti tramite l'applicazione Web e ricevono indicazioni sulla correzione per dare priorità ai risultati, accelerando le lunghe revisioni manuali trasformandole in analisi mirate. Integrando in modo proattivo gli standard di sicurezza in ogni revisione del progetto, è possibile ridurre le rielaborazioni architettoniche in fase avanzata e tenere il passo con i diversi team di sviluppo.

Modellazione delle minacce

AWS Security Agent crea modelli di minaccia delle tue applicazioni per identificare come potrebbero essere attaccate. Fornisci documenti tecnici di progettazione (documenti di ambito) per definire su cosa si concentra l'agente, codice sorgente come contesto in cui l'agente può comprendere il sistema esistente o entrambi. AWS Security Agent genera una panoramica del sistema che descrive l'architettura, i componenti, i limiti di fiducia, i flussi di dati e il livello di sicurezza dell'applicazione, insieme a una serie di minacce classificate per categoria STRIDE (spoofing, tampering, ripudiation, information disclosure, Denial of Service, Elevation of Privilege) con livelli di gravità e raccomandazioni attuabili. I modelli di minaccia sono configurazioni riutilizzabili che è possibile rieseguire man mano che il codice e la progettazione si evolvono, consentendo una valutazione iterativa della sicurezza durante l'intero ciclo di vita dello sviluppo.

Revisione della sicurezza del codice

AWS Security Agent protegge in modo proattivo le applicazioni attraverso due approcci complementari. Innanzitutto, puoi creare revisioni del codice nell'applicazione Web per eseguire scansioni complete del codice sorgente completo proveniente dai repository Bitbucket o GitHub Enterprise Server o dai GitHub bucket S3, identificando le vulnerabilità di sicurezza e convalidando la conformità ai requisiti organizzativi nell'intera base di codice. GitLab In secondo luogo, puoi abilitare l'analisi automatizzata delle pull request per i repository connessi, in cui AWS Security Agent esamina le modifiche al codice e pubblica i risultati di sicurezza direttamente come commenti di pull request o merge request. In entrambi i casi, gli sviluppatori ricevono indicazioni sulla correzione e AWS Security Agent può generare automaticamente richieste pull o unire richieste con correzioni di codice per le vulnerabilità identificate. Ciò integra le competenze in materia di sicurezza in tutti gli archivi, riducendo i ritardi legati alla sicurezza nella pipeline di sviluppo e scalando la valutazione su tutte le basi di codice.

Test di penetrazione (pen-test)

AWS Security Agent offre test di penetrazione su richiesta implementando agenti di intelligenza artificiale specializzati per scoprire, convalidare, segnalare e correggere le vulnerabilità di sicurezza attraverso scenari di attacco personalizzati in più fasi. L'agente comprende il contesto dell'applicazione analizzando il codice sorgente e la documentazione per identificare e sfruttare le vulnerabilità che gli strumenti di scansione di sicurezza automatizzati non riescono a rilevare. Documenta i risultati con analisi dell'impatto, percorsi di attacco riproducibili e crea pull request con correzioni di codice pronte per l'implementazione, trasformando le valutazioni periodiche in una convalida continua che si adatta a tutte le applicazioni anziché limitarsi solo a quelle critiche.

Vantaggi

On-demand accessibilità

AWS Security Agent fornisce un accesso immediato alle competenze in materia di sicurezza. I team di sviluppo possono eseguire revisioni di progettazione, modelli di minaccia, analisi del codice e test di penetrazione su richiesta ogni volta che è necessario, adattandosi al ritmo dei cicli di sviluppo moderni e garantendo una sicurezza proattiva in ogni fase.

Convalida automaticamente i requisiti organizzativi

Definisci i requisiti di sicurezza della tua organizzazione una volta nella console AWS. AWS Security Agent convalida automaticamente questi requisiti in tutte le applicazioni durante ogni revisione della progettazione e della sicurezza del codice, garantendo che i team soddisfino i requisiti specifici anziché elenchi di controllo generici.

Esperienza di sicurezza scalabile

AWS Security Agent ridimensiona le revisioni di sicurezza per adeguarle alla velocità di sviluppo automatizzando l'applicazione dei requisiti di sicurezza organizzativi. Configura i requisiti a livello centrale, esegui revisioni complete con analisi dei risultati e gestisci gli ambiti dei test di penetrazione in tutta l'organizzazione tramite la console AWS.

Correzioni attuabili per vulnerabilità confermate

AWS Security Agent convalida i risultati di sicurezza rilevati durante i test di penetrazione attraverso uno sfruttamento basato su prove, fornendo percorsi di exploit riproducibili, analisi di impatto complete e crea pull request con correzioni pronte da implementare in un linguaggio adatto agli sviluppatori. Questo aiuta i team a concentrarsi sui rischi di sicurezza legittimi ad alto impatto senza perdere tempo con falsi positivi.

Supporto cloud multiplo e ibrido

AWS Security Agent opera in ambienti AWS, on-premise, ibridi, multicloud e SaaS, garantendo linee guida e test di sicurezza coerenti indipendentemente dalle scelte di infrastruttura o piattaforma.