Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Was ist AWS Security Agent?
AWS Security Agent ist ein Frontier Agent, der Ihre Anwendungen während des gesamten Entwicklungszyklus proaktiv schützt. Er führt automatisierte Sicherheitsüberprüfungen durch, die auf Ihre organisatorischen Anforderungen zugeschnitten sind, erstellt Bedrohungsmodelle, um zu ermitteln, wie Ihre Anwendungen angegriffen werden könnten, und führt bei Bedarf kontextsensitive Penetrationstests durch. Durch die kontinuierliche Überprüfung der Sicherheit vom Design bis zur Bereitstellung trägt der AWS Security Agent dazu bei, Sicherheitslücken in all Ihren Umgebungen frühzeitig zu verhindern.
Sicherheitsteams definieren die organisatorischen Sicherheitsanforderungen einmal in der AWS-Konsole: genehmigte Autorisierungsbibliotheken, Protokollierungsstandards und Datenzugriffsrichtlinien. AWS Security Agent setzt diese Sicherheitsanforderungen während der gesamten Entwicklung automatisch durch, bewertet Architekturdokumente und Code anhand Ihrer Standards und bietet spezifische Hinweise, wenn Verstöße festgestellt werden. Auf diese Weise wird eine konsistente Durchsetzung der Sicherheitsvorkehrungen bei Entwurfs- und Codeprüfungen in allen Teams gewährleistet.
Für die Validierung der Bereitstellung verwandelt der AWS Security Agent Penetrationstests von einem regelmäßigen Engpass in eine On-Demand-Funktion. Sicherheitsteams stellen Ziel-URLs, Authentifizierungsdetails, Quellcode und Anwendungsdokumentation zur Verfügung. AWS Security Agent entwickelt ein tiefes Anwendungsverständnis und führt ausgeklügelte Angriffsketten durch, um Sicherheitslücken zu entdecken und zu validieren, sodass Teams bei Bedarf Tests durchführen können.
Die wichtigsten Funktionen
AWS Security Agent bietet umfassende Sicherheitsfunktionen, die sich über den gesamten Entwicklungszyklus erstrecken.
Sicherheitsüberprüfung entwerfen
Der AWS Security Agent verschiebt die Sicherheit nach links, indem er in Echtzeit Sicherheitsfeedback zu Entwurfsdokumenten gibt und die Einhaltung der organisatorischen Sicherheitsanforderungen bewertet, bevor Code geschrieben wird. Sicherheitsteams laden Dokumente über die Webanwendung hoch und erhalten Anleitungen zur Problembehebung, um die Ergebnisse zu priorisieren, wodurch zeitaufwändige manuelle Überprüfungen schneller zu gezielten Analysen werden. Indem Sie Ihre Sicherheitsstandards proaktiv in jede Entwurfsprüfung integrieren, reduzieren Sie die Anzahl der Architekturüberarbeitungen in der Spätphase und können mit mehreren Entwicklungsteams Schritt halten.
Modellierung von Bedrohungen
AWS Security Agent erstellt Bedrohungsmodelle Ihrer Anwendungen, um zu ermitteln, wie sie angegriffen werden könnten. Stellen Sie technische Entwurfsdokumente (Dokumente zum Umfang) bereit, um zu definieren, worauf sich der Agent konzentriert, oder stellen Sie den Quellcode als Kontext bereit, damit der Agent Ihr bestehendes System verstehen kann, oder beides. AWS Security Agent generiert eine Systemübersicht, in der die Architektur, die Komponenten, die Vertrauensgrenzen, die Datenflüsse und die Sicherheitslage Ihrer Anwendung beschrieben werden, zusammen mit einer Reihe von Bedrohungen, die nach STRIDE-Kategorien (Spoofing, Manipulation, Ablehnung, Offenlegung von Informationen, Denial of Service, Erhöhung von Rechten) mit Schweregrad und umsetzbaren Empfehlungen klassifiziert sind. Bedrohungsmodelle sind wiederverwendbare Konfigurationen, die Sie erneut ausführen können, wenn sich Ihr Code und Ihr Design weiterentwickeln, sodass während des gesamten Entwicklungszyklus iterative Sicherheitsbewertungen möglich sind.
Überprüfung der Code-Sicherheit
AWS Security Agent schützt Anwendungen proaktiv mit zwei sich ergänzenden Ansätzen. Erstens können Sie in der Webanwendung Code-Reviews erstellen, um umfassende Scans Ihres vollständigen Quellcodes aus GitHub, GitLab, Bitbucket- oder GitHub Enterprise Server-Repositorys oder S3-Buckets durchzuführen, Sicherheitslücken zu identifizieren und die Einhaltung Ihrer organisatorischen Anforderungen in Ihrer gesamten Codebasis zu überprüfen. Zweitens können Sie die automatische Pull-Request-Analyse für verbundene Repositorys aktivieren, bei der der AWS Security Agent Codeänderungen überprüft und Sicherheitsergebnisse direkt als Pull Request- oder Merge-Request-Kommentare veröffentlicht. In beiden Fällen erhalten Entwickler Anleitungen zur Problembehebung, und der AWS Security Agent kann automatisch Pull-Anfragen generieren oder Anfragen mit Code-Fixes für identifizierte Sicherheitslücken zusammenführen. Dadurch wird Sicherheitsexpertise in alle Repositorys integriert, wodurch sicherheitsbedingte Verzögerungen in der Entwicklungspipeline reduziert und die Evaluierung über alle Codebasen hinweg skaliert wird.
Penetrationstests
AWS Security Agent bietet Penetrationstests auf Abruf durch den Einsatz spezialisierter KI-Agenten, um Sicherheitslücken durch maßgeschneiderte mehrstufige Angriffsszenarien zu entdecken, zu validieren, zu melden und zu beheben. Der Agent versteht den Kontext Ihrer Anwendung, indem er Quellcode und Dokumentation analysiert, um Sicherheitslücken zu identifizieren und auszunutzen, die automatisierte Tools für Sicherheitsscans nicht finden können. Er dokumentiert die Ergebnisse anhand von Auswirkungsanalysen, reproduzierbare Angriffspfade und erstellt Pull-Requests mit sofort einsatzbereiten Code-Fixes. Dadurch werden regelmäßige Bewertungen in eine kontinuierliche Validierung umgewandelt, die für alle Anwendungen skaliert wird, anstatt sich nur auf kritische zu beschränken.
Vorteile
On-demand Barrierefreiheit
AWS Security Agent bietet sofortigen Zugriff auf Sicherheitsexpertise. Entwicklungsteams können bei Bedarf Entwurfsprüfungen, Bedrohungsmodelle, Codeanalysen und Penetrationstests durchführen, um dem Tempo moderner Entwicklungszyklen gerecht zu werden und proaktive Sicherheit in jeder Phase zu gewährleisten.
Überprüfen Sie die organisatorischen Anforderungen automatisch
Definieren Sie die Sicherheitsanforderungen Ihres Unternehmens einmal in der AWS-Konsole. AWS Security Agent validiert diese Anforderungen bei jeder Entwurfs- und Code-Sicherheitsprüfung automatisch für alle Anwendungen und stellt so sicher, dass die Teams Ihre spezifischen Anforderungen berücksichtigen und nicht generische Checklisten.
Skalieren Sie Ihre Sicherheitskompetenz
AWS Security Agent skaliert Sicherheitsüberprüfungen entsprechend der Entwicklungsgeschwindigkeit, indem er die Durchsetzung der organisatorischen Sicherheitsanforderungen automatisiert. Konfigurieren Sie Anforderungen zentral, führen Sie umfassende Prüfungen mit Ergebnisanalysen durch und verwalten Sie den Umfang von Penetrationstests in Ihrem gesamten Unternehmen über die AWS-Konsole.
Umsetzbare Korrekturen für bestätigte Sicherheitslücken
AWS Security Agent validiert Sicherheitsergebnisse, die bei Penetrationstests gefunden wurden, durch beweisbasierte Ausnutzung, bietet reproduzierbare Exploit-Pfade, umfassende Auswirkungsanalysen und erstellt Pull-Requests mit sofort einsatzbereiten Fixes in entwicklerfreundlicher Sprache. Dies hilft Teams, sich auf legitime Sicherheitsrisiken mit großer Wirkung zu konzentrieren, ohne Zeit mit Fehlalarmen zu verschwenden.
Unterstützung für Multi- und Hybrid-Clouds
AWS Security Agent ist in AWS-, On-Premise-, Hybrid-, Multicloud- und SaaS-Umgebungen einsetzbar und gewährleistet konsistente Sicherheitsrichtlinien und Tests, unabhängig von Ihrer Infrastruktur- oder Plattformauswahl.