Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Intervention en cas d’incidents
AWS Security Agent est un service de test de sécurité proactif conçu pour identifier et prévenir les vulnérabilités avant qu'elles ne soient exploitées. Le service se concentre sur la validation préventive de la sécurité par le biais de révisions de conception, d'analyses de code et de tests de pénétration plutôt que sur la détection ou la réponse réactive aux incidents.
Détection des incidents
AWS Security Agent ne fournit pas de fonctionnalités de détection d'incidents. Le service fonctionne comme un outil de test de sécurité proactif qui valide les applications pour détecter les vulnérabilités pendant le développement et avant le déploiement. Pour la surveillance de la sécurité de l'exécution et la détection des incidents, utilisez des services tels qu'Amazon GuardDuty, AWS Security Hub ou Amazon CloudWatch.
Alerte en cas d'incident
AWS Security Agent ne génère pas d'alertes en temps réel pour les incidents de sécurité. Le service fournit des résultats de sécurité via la console AWS après avoir effectué des révisions de conception, des analyses de code ou des missions de tests d'intrusion. Ces résultats représentent des vulnérabilités potentielles découvertes lors des tests plutôt que des incidents de sécurité actifs.
Remédiation des incidents
AWS Security Agent ne fournit pas de solution automatique aux incidents. Le service identifie les failles de sécurité et fournit des conseils pour y remédier, notamment :
-
Descriptions détaillées des vulnérabilités identifiées
-
Chemins d'exploitation reproductibles pour des résultats validés
-
Corrections de code spécifiques et conseils de mise en œuvre
-
Analyse d'impact des problèmes découverts
Les équipes de développement et de sécurité utilisent ces instructions pour corriger manuellement les vulnérabilités avant qu'elles n'atteignent les environnements de production.
Soutenir les activités de réponse aux incidents
Bien qu'AWS Security Agent ne soit pas conçu pour répondre aux incidents, les équipes de sécurité peuvent utiliser le service pour prendre en charge les activités post-incident :
- Validation des vulnérabilités
-
Après un incident de sécurité, utilisez AWS Security Agent pour vérifier si des vulnérabilités similaires existent dans d'autres applications ou environnements.
- Évaluation de la posture de sécurité
-
Réalisez des tests de pénétration pour valider les améliorations de sécurité mises en œuvre dans le cadre de la résolution des incidents.
- Analyse des causes profondes
-
Utilisez les fonctionnalités de vérification de la sécurité du code pour identifier les vulnérabilités similaires susceptibles d'exister dans d'autres bases de code.