AWS Security Agent (теперь час... Заметка

AWS Security Agent (теперь часть AWS Continuum) теперь поддерживает контроль бюджета и повторную проверку обнаружений.

AWS Security Agent (теперь часть AWS Continuum) предлагает услугу тестирования на проникновение по запросу, которая использует ИИ-агента для автономного тестирования веб-приложений на наличие уязвимостей. Оплата производится на основе суммарных часов задач, потребленных в параллельных тестовых задачах. Ранее у команд безопасности и инженеров DevSecOps не было встроенного способа ограничить стоимость тестирования или эффективно подтвердить, что устраненная уязвимость была исправлена. Эти две новые возможности решают эти задачи.Теперь вы можете установить максимальный лимит часов задач для любого тестирования на проникновение, выбрав предустановленное значение (например, 20 или 30 часов), пользовательское значение или не устанавливать лимит вовсе. Когда лимит будет достигнут, тест будет корректно остановлен, и все найденные до этого момента уязвимости будут сохранены. Поскольку оплата отражает только фактически использованные часы задач, более высокий лимит не увеличивает стоимость, если только тест не требует дополнительного времени. Вы также можете повторно проверить отдельные уязвимости после развертывания исправления, не запуская полное тестирование на проникновение заново. Выберите одну или несколько уязвимостей из завершенного запуска, и AWS Security Agent повторно протестирует только эти конкретные уязвимости на вашем рабочем приложении, вернув четкий статус "Активно (все еще можно использовать)" или "Устранено (исправление подтверждено)" с полной историей повторной проверки, связанной с исходной уязвимостью.Чтобы узнать больше о повторной проверке уязвимостей, посетите документацию AWS Security Agent Revalidation. Чтобы узнать больше об установке максимального лимита часов задач, посетите документацию AWS Security Agent Penetration Test.