AWS Security Agent(현재 AWS Continuum의 일부)가 이제 예산 제어 및 탐색 재검증을 지원합니다.
AWS Security Agent(현재 AWS Continuum의 일부)는 AI 에이전트를 사용하여 웹 애플리케이션의 취약점을 자율적으로 테스트하는 온디맨드 침투 테스트 서비스를 제공하며, 병렬 테스트 작업에서 소비된 누적 작업 시간을 기준으로 요금을 청구합니다. 보안 팀과 DevSecOps 엔지니어는 이전에 테스트 비용을 제한하거나 수정된 취약점이 해결되었는지 효율적으로 확인할 수 있는 내장된 방법이 없었습니다. 이 두 가지 새로운 기능은 이러한 사용 사례를 해결합니다.이제 침투 테스트에 최대 작업 시간 제한을 설정할 수 있으며, 사전 설정된 값(예: 20 또는 30시간), 사용자 지정 값 또는 제한 없음 중에서 선택할 수 있습니다. 제한에 도달하면 테스트가 정상적으로 중지되고 해당 시점까지 발견된 모든 결과를 보존합니다. 또한 요금은 실제로 사용된 작업 시간만 반영하므로 더 높은 제한은 테스트에 추가 시간이 필요한 경우에만 비용을 증가시킵니다. 또한 수정 사항을 배포한 후 전체 침투 테스트를 다시 실행하지 않고도 개별 결과를 다시 확인할 수 있습니다. 완료된 실행에서 하나 이상의 결과를 선택하면 AWS Security Agent가 해당 특정 결과만 라이브 애플리케이션에 대해 다시 테스트하고, 원래 결과에 연결된 전체 재검증 기록과 함께 명확한 Active(여전히 악용 가능) 또는 Resolved(수정 확인됨) 상태를 반환합니다.결과 재검증에 대해 자세히 알아보려면 AWS Security Agent Revalidation 설명서를 방문하십시오. 최대 작업 시간 제한 설정에 대해 자세히 알아보려면 AWS Security Agent Penetration Test 설명서를 방문하십시오.