View a markdown version of this page

Respons insiden - Agen Keamanan AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Respons insiden

AWS Security Agent adalah layanan pengujian keamanan proaktif yang dirancang untuk mengidentifikasi dan mencegah kerentanan sebelum dapat dieksploitasi. Layanan ini berfokus pada validasi keamanan preventif melalui tinjauan desain, analisis kode, dan pengujian penetrasi daripada deteksi atau respons insiden reaktif.

Deteksi insiden

AWS Security Agent tidak menyediakan kemampuan deteksi insiden. Layanan ini beroperasi sebagai alat pengujian keamanan proaktif yang memvalidasi aplikasi untuk kerentanan selama pengembangan dan sebelum penerapan. Untuk pemantauan keamanan runtime dan deteksi insiden, gunakan layanan seperti Amazon GuardDuty, AWS Security Hub, atau Amazon CloudWatch.

Peringatan insiden

AWS Security Agent tidak menghasilkan peringatan real-time untuk insiden keamanan. Layanan ini memberikan temuan keamanan melalui AWS Console setelah menyelesaikan tinjauan desain, analisis kode, atau keterlibatan pengujian penetrasi. Temuan ini mewakili potensi kerentanan yang ditemukan selama pengujian daripada insiden keamanan aktif.

Remediasi insiden

AWS Security Agent tidak menyediakan remediasi insiden otomatis. Layanan mengidentifikasi kerentanan keamanan dan memberikan panduan remediasi, termasuk:

  • Deskripsi terperinci tentang kerentanan yang diidentifikasi

  • Jalur eksploitasi yang dapat direproduksi untuk temuan yang divalidasi

  • Perbaikan kode khusus dan panduan implementasi

  • Analisis dampak untuk masalah yang ditemukan

Tim pengembangan dan keamanan menggunakan panduan ini untuk mengatasi kerentanan secara manual sebelum mencapai lingkungan produksi.

Mendukung kegiatan respon insiden

Meskipun AWS Security Agent tidak dirancang untuk respons insiden, tim keamanan dapat menggunakan layanan ini untuk mendukung aktivitas pasca-insiden:

Validasi kerentanan

Setelah insiden keamanan, gunakan AWS Security Agent untuk menguji apakah kerentanan serupa ada di aplikasi atau lingkungan lain.

Penilaian postur keamanan

Melakukan pengujian penetrasi untuk memvalidasi peningkatan keamanan yang diterapkan sebagai bagian dari remediasi insiden.

Analisis akar penyebab

Gunakan kemampuan tinjauan keamanan kode untuk mengidentifikasi bagaimana kerentanan serupa mungkin ada di basis kode lain.