View a markdown version of this page

事件回應 - AWS 安全代理程式

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

事件回應

AWS Security Agent 是一項主動式安全測試服務,旨在識別並防止漏洞遭到利用。此服務著重於透過設計審查、程式碼分析和滲透測試進行預防性安全驗證,而不是被動事件偵測或回應。

事件偵測

AWS Security Agent 不提供事件偵測功能。此服務可做為主動式安全測試工具運作,在開發期間和部署之前驗證應用程式是否有漏洞。對於執行時間安全監控和事件偵測,請使用 Amazon GuardDuty、AWS Security Hub 或 Amazon CloudWatch 等服務。

事件提醒

AWS Security Agent 不會為安全事件產生即時提醒。在完成設計檢閱、程式碼分析或滲透測試業務之後,此服務會透過 AWS 主控台交付安全性問題清單。這些調查結果代表測試期間發現的潛在漏洞,而不是作用中的安全事件。

事件修復

AWS Security Agent 不提供自動事件修復。服務可識別安全漏洞並提供修補指引,包括:

  • 已識別漏洞的詳細說明

  • 已驗證問題清單的可重現入侵路徑

  • 特定程式碼修正和實作指引

  • 已發現問題的影響分析

開發和安全團隊使用此指南,在漏洞到達生產環境之前手動解決漏洞。

支援事件回應活動

雖然 AWS Security Agent 並非針對事件回應而設計,但安全團隊可以使用 服務來支援事件後活動:

漏洞驗證

發生安全事件後,請使用 AWS Security Agent 來測試其他應用程式或環境中是否存在類似的漏洞。

安全狀態評估

執行滲透測試,以驗證在事件修復過程中實作的安全改進。

根本原因分析

使用程式碼安全檢閱功能來識別其他程式碼庫中可能存在的類似漏洞。