As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
O que é o AWS Security Agent?
O AWS Security Agent é um agente de fronteira que protege proativamente seus aplicativos em todo o ciclo de vida do desenvolvimento. Ele conduz análises de segurança automatizadas adaptadas às suas necessidades organizacionais, cria modelos de ameaças para identificar como seus aplicativos podem ser atacados e fornece testes de penetração com reconhecimento de contexto sob demanda. Ao validar continuamente a segurança do projeto à implantação, o AWS Security Agent ajuda a evitar vulnerabilidades precocemente em todos os seus ambientes.
As equipes de segurança definem os requisitos de segurança organizacional uma vez no AWS Console: bibliotecas de autorização aprovadas, padrões de registro e políticas de acesso a dados. O AWS Security Agent aplica automaticamente esses requisitos de segurança durante todo o desenvolvimento, avaliando documentos e códigos arquitetônicos de acordo com seus padrões e fornecendo orientação específica ao detectar violações. Isso proporciona uma fiscalização de segurança consistente para análises de design e código em todas as equipes.
Para validação da implantação, o AWS Security Agent transforma o teste de penetração de um gargalo periódico em um recurso sob demanda. As equipes de segurança fornecem URLs de destino, detalhes de autenticação, código-fonte e documentação do aplicativo. O AWS Security Agent desenvolve um profundo entendimento de aplicativos e executa cadeias de ataque sofisticadas para descobrir e validar vulnerabilidades, permitindo que as equipes testem sempre que necessário.
Capacidades gerais
O AWS Security Agent fornece recursos de segurança abrangentes que abrangem todo o ciclo de vida do desenvolvimento.
Análise de segurança do design
O AWS Security Agent transfere a segurança para a esquerda fornecendo feedback de segurança em tempo real sobre documentos de design e avaliando a conformidade com os requisitos de segurança organizacional antes que qualquer código seja escrito. As equipes de segurança carregam documentos por meio do aplicativo web e recebem orientações de correção para priorizar as descobertas, acelerando as demoradas revisões manuais em análises focadas. Ao incorporar proativamente seus padrões de segurança em cada revisão de projeto, você reduz o retrabalho arquitetônico em estágio avançado e acompanha o ritmo de várias equipes de desenvolvimento.
Modelagem de ameaças
O AWS Security Agent cria modelos de ameaças de seus aplicativos para identificar como eles podem ser atacados. Forneça documentos de design técnico (documentos de escopo) para definir em que o agente se concentra, o código-fonte como contexto para o agente entender seu sistema existente ou ambos. O AWS Security Agent gera uma visão geral do sistema descrevendo a arquitetura, os componentes, os limites de confiança, os fluxos de dados e a postura de segurança do seu aplicativo, junto com um conjunto de ameaças classificadas pela categoria STRIDE (falsificação, adulteração, repúdio, divulgação de informações, negação de serviço, elevação de privilégio) com níveis de gravidade e recomendações acionáveis. Os modelos de ameaças são configurações reutilizáveis que você pode executar novamente à medida que seu código e design evoluem, permitindo a avaliação iterativa da segurança em todo o ciclo de vida do desenvolvimento.
Análise de segurança do código
O AWS Security Agent protege aplicativos de forma proativa por meio de duas abordagens complementares. Primeiro, você pode criar análises de código no aplicativo web para realizar varreduras abrangentes de seu código-fonte completo a partir de repositórios GitHub, GitLab, Bitbucket ou GitHub Enterprise Server ou buckets S3, identificando vulnerabilidades de segurança e validando a conformidade com seus requisitos organizacionais em toda a sua base de código. Em segundo lugar, você pode habilitar a análise automática de pull request para repositórios conectados, onde o AWS Security Agent analisa as alterações de código e publica descobertas de segurança diretamente como comentários de pull request ou merge request. Em ambos os casos, os desenvolvedores recebem orientações de remediação, e o AWS Security Agent pode gerar automaticamente pull requests ou mesclar solicitações com correções de código para vulnerabilidades identificadas. Isso incorpora a experiência em segurança em todos os repositórios, reduzindo os atrasos relacionados à segurança no pipeline de desenvolvimento e escalando a avaliação em todas as bases de código.
Teste de penetração
O AWS Security Agent oferece testes de penetração sob demanda, implantando agentes de IA especializados para descobrir, validar, relatar e corrigir vulnerabilidades de segurança por meio de cenários de ataque personalizados em várias etapas. O agente entende o contexto do seu aplicativo analisando o código-fonte e a documentação para identificar e explorar vulnerabilidades que as ferramentas automatizadas de verificação de segurança não conseguem encontrar. Ele documenta as descobertas com análise de impacto, caminhos de ataque reproduzíveis e cria pull requests com correções de código prontas para implementar, transformando avaliações periódicas em validação contínua que abrange todos os aplicativos, em vez de se limitar apenas aos críticos.
Benefícios
On-demand acessibilidade
O AWS Security Agent fornece acesso imediato à experiência em segurança. As equipes de desenvolvimento podem realizar análises de design, modelos de ameaças, análises de código e testes de penetração sob demanda sempre que necessário, acompanhando o ritmo dos ciclos de desenvolvimento modernos e permitindo a segurança proativa em todas as etapas.
Valide os requisitos organizacionais automaticamente
Defina os requisitos de segurança da sua organização uma vez no AWS Console. O AWS Security Agent valida automaticamente esses requisitos em todos os aplicativos durante cada revisão de design e segurança do código, garantindo que as equipes atendam aos seus requisitos específicos em vez de listas de verificação genéricas.
Expanda a experiência em segurança
O AWS Security Agent escala as análises de segurança para corresponder à velocidade de desenvolvimento, automatizando a aplicação dos requisitos de segurança organizacional. Configure os requisitos de forma centralizada, conduza análises abrangentes com análises de resultados e gerencie os escopos dos testes de penetração em toda a sua organização por meio do AWS Console.
Correções acionáveis para vulnerabilidades confirmadas
O AWS Security Agent valida as descobertas de segurança encontradas durante o teste de penetração por meio de exploração baseada em provas, fornecendo caminhos de exploração reproduzíveis, análise de impacto abrangente e cria pull requests com correções prontas para implementar em uma linguagem amigável ao desenvolvedor. Isso ajuda as equipes a se concentrarem nos riscos legítimos de segurança de alto impacto sem perder tempo com falsos positivos.
Suporte para nuvem múltipla e híbrida
O AWS Security Agent opera em ambientes AWS, locais, híbridos, multicloud e SaaS, garantindo orientação e testes de segurança consistentes, independentemente de suas escolhas de infraestrutura ou plataforma.