View a markdown version of this page

Respuesta a incidentes - Agente de seguridad de AWS

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Respuesta a incidentes

AWS Security Agent es un servicio de pruebas de seguridad proactivas diseñado para identificar y prevenir las vulnerabilidades antes de que puedan explotarse. El servicio se centra en la validación preventiva de la seguridad mediante revisiones del diseño, análisis de código y pruebas de penetración, más que en la detección o respuesta reactivas a los incidentes.

Detección de incidentes

AWS Security Agent no ofrece capacidades de detección de incidentes. El servicio funciona como una herramienta de pruebas de seguridad proactivas que valida las aplicaciones para detectar vulnerabilidades durante el desarrollo y antes de su implementación. Para la supervisión de la seguridad en tiempo de ejecución y la detección de incidentes GuardDuty, utilice servicios como Amazon, AWS Security Hub o Amazon CloudWatch.

Alertas de incidentes

AWS Security Agent no genera alertas en tiempo real para incidentes de seguridad. El servicio proporciona los resultados de seguridad a través de la consola de AWS después de completar las revisiones de diseño, los análisis de código o las pruebas de penetración. Estos resultados representan posibles vulnerabilidades descubiertas durante las pruebas y no son incidentes de seguridad activos.

Remediación de incidentes

AWS Security Agent no proporciona una solución automática de incidentes. El servicio identifica las vulnerabilidades de seguridad y proporciona una guía de remediación, que incluye:

  • Descripciones detalladas de las vulnerabilidades identificadas

  • Rutas de explotación reproducibles para obtener resultados validados

  • Correcciones de código específicas y orientación de implementación

  • Análisis de impacto de los problemas descubiertos

Los equipos de desarrollo y seguridad utilizan esta guía para abordar manualmente las vulnerabilidades antes de que lleguen a los entornos de producción.

Apoyar las actividades de respuesta a incidentes

Si bien AWS Security Agent no está diseñado para responder a incidentes, los equipos de seguridad pueden utilizar el servicio para respaldar las actividades posteriores a los incidentes:

Validación de vulnerabilidades

Tras un incidente de seguridad, utilice AWS Security Agent para comprobar si existen vulnerabilidades similares en otras aplicaciones o entornos.

Evaluación de la postura de seguridad

Realice pruebas de penetración para validar las mejoras de seguridad implementadas como parte de la solución de incidentes.

Análisis de la causa raíz

Utilice las funciones de revisión de la seguridad del código para identificar si pueden existir vulnerabilidades similares en otras bases de código.