AWS Security Agent(现已纳入 AWS Continuum)现已支持预算控制和发现重新验证功能。
AWS Security Agent(现已整合至 AWS Continuum)提供按需渗透测试服务,利用 AI 代理自主检测 Web 应用程序的漏洞,计费基于并行测试任务累计消耗的任务小时数。此前,安全团队和 DevSecOps 工程师缺乏内置机制来限制测试成本或高效确认已修复的漏洞是否已解决。这两项新功能针对上述使用场景。现在,您可以为任何渗透测试设置最大任务小时数限制,选择预设值(例如 20 或 30 小时)、自定义值,或完全不设限制。达到限制后,测试将优雅停止,并保留截至该时间点发现的所有结果;由于计费仅反映实际使用的任务小时数,因此提高限制不会增加成本,除非测试确实需要额外时间。此外,在部署修复后,您可以重新验证单个漏洞,而无需重新运行完整的渗透测试。从已完成的运行中选择一项或多项漏洞,AWS Security Agent 将仅针对您的实时应用程序重新测试这些特定漏洞,返回明确的“活跃”(仍可利用)或“已解决”(修复已确认)状态,并将完整的重新验证历史链接至原始漏洞。如需了解重新验证漏洞的更多信息,请访问 AWS Security Agent 重新验证文档。如需了解设置最大任务小时数限制的更多信息,请访问 AWS Security Agent 渗透测试文档。