View a markdown version of this page

事件响应 - AWS 安全代理

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

事件响应

AWS Security Agent 是一项主动式安全测试服务,旨在在漏洞被利用之前识别和防范漏洞。该服务侧重于通过设计审查、代码分析和渗透测试进行预防性安全验证,而不是被动的事件检测或响应。

事件检测

AWS 安全代理不提供事件检测功能。该服务作为一种主动安全测试工具运行,可在开发期间和部署之前验证应用程序是否存在漏洞。要进行运行时安全监控和事件检测,请使用亚马逊 GuardDuty、AWS Security Hub 或亚马逊等服务 CloudWatch。

事件警报

AWS 安全代理不会针对安全事件生成实时警报。该服务在完成设计审查、代码分析或渗透测试后,通过 AWS 控制台提供安全发现。这些发现代表的是测试期间发现的潜在漏洞,而不是活跃的安全事件。

事故补救

AWS 安全代理不提供自动事件补救。该服务可识别安全漏洞并提供补救指导,包括:

  • 已识别漏洞的详细描述

  • 经过验证的发现的可重现漏洞利用路径

  • 具体的代码修复和实现指南

  • 对发现的问题进行影响分析

开发和安全团队使用本指南在漏洞进入生产环境之前对其进行手动修复。

支持事件响应活动

虽然 AWS 安全代理不是为事件响应而设计的,但安全团队可以使用该服务来支持事后活动:

漏洞验证

安全事件发生后,使用 AWS 安全代理测试其他应用程序或环境中是否存在类似漏洞。

安全态势评估

进行渗透测试,以验证作为事故补救一部分实施的安全改进。

根本原因分析

使用代码安全审查功能来识别其他代码库中可能存在的类似漏洞。