View a markdown version of this page

AWS Security Agent란 무엇입니까? - AWS 보안 에이전트

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWS Security Agent란 무엇입니까?

AWS Security Agent는 개발 수명 주기 동안 애플리케이션을 사전에 보호하는 프론티어 에이전트입니다. 조직의 요구 사항에 맞는 자동화된 보안 검토를 수행하고, 위협 모델을 구축하여 애플리케이션이 공격될 수 있는 방법을 식별하고, 온디맨드로 컨텍스트 인식 침투 테스트를 제공합니다. AWS Security Agent는 설계부터 배포까지 보안을 지속적으로 검증하여 모든 환경에서 취약성을 조기에 방지하는 데 도움이 됩니다.

보안 팀은 AWS 콘솔에서 승인된 권한 부여 라이브러리, 로깅 표준 및 데이터 액세스 정책 등 조직 보안 요구 사항을 한 번 정의합니다. AWS Security Agent는 개발 전반에 걸쳐 이러한 보안 요구 사항을 자동으로 적용하여 표준에 따라 아키텍처 문서 및 코드를 평가하고 위반을 감지할 때 특정 지침을 제공합니다. 이를 통해 모든 팀에서 설계 및 코드 검토를 위한 일관된 보안이 적용됩니다.

배포 검증을 위해 AWS Security Agent는 침투 테스트를 주기적 병목 현상에서 온디맨드 기능으로 변환합니다. 보안 팀은 대상 URLs, 인증 세부 정보, 소스 코드 및 애플리케이션 설명서를 제공합니다. AWS Security Agent는 심층적인 애플리케이션 이해를 개발하고 정교한 공격 체인을 실행하여 취약성을 발견하고 검증하므로 팀이 필요할 때마다 테스트할 수 있습니다.

주요 기능

AWS Security Agent는 전체 개발 수명 주기에 걸쳐 포괄적인 보안 기능을 제공합니다.

보안 검토 설계

AWS Security Agent는 코드가 작성되기 전에 설계 문서에 대한 실시간 보안 피드백을 제공하고 조직 보안 요구 사항 준수를 평가하여 보안을 왼쪽으로 전환합니다. 보안 팀은 웹 애플리케이션을 통해 문서를 업로드하고 조사 결과의 우선순위를 지정하여 시간이 많이 걸리는 수동 검토를 집중 분석으로 가속화하는 해결 지침을 받습니다. 모든 설계 검토에 보안 표준을 사전에 포함하면 후기 아키텍처 재작업을 줄이고 여러 개발 팀과 보조를 맞출 수 있습니다.

위협 모델링

AWS Security Agent는 애플리케이션의 위협 모델을 구축하여 공격 방법을 식별합니다. 기술적 설계 문서(범위 문서)를 제공하여 에이전트가 집중하는 내용을 정의하거나, 소스 코드를 에이전트가 기존 시스템을 이해할 수 있는 컨텍스트로 제공하거나, 둘 다 제공합니다. AWS Security Agent는 심각도 수준 및 실행 가능한 권장 사항과 함께 STRIDE 범주(스푸핑, 변조, 거부, 정보 공개, 서비스 거부, 권한 상승)별로 분류된 일련의 위협과 함께 애플리케이션의 아키텍처, 구성 요소, 신뢰 경계, 데이터 흐름 및 보안 태세를 설명하는 시스템 개요를 생성합니다. 위협 모델은 코드와 설계가 발전함에 따라 다시 실행할 수 있는 재사용 가능한 구성으로, 개발 수명 주기 전반에 걸쳐 반복적인 보안 평가를 가능하게 합니다.

코드 보안 검토

AWS Security Agent는 두 가지 보완 접근 방식을 통해 애플리케이션을 사전에 보호합니다. 먼저 웹 애플리케이션에서 코드 검토를 생성하여 GitHub, GitLab, Bitbucket 또는 GitHub Enterprise Server 리포지토리 또는 S3 버킷의 전체 소스 코드를 포괄적으로 스캔하여 보안 취약성을 식별하고 전체 코드베이스에서 조직 요구 사항 준수를 검증할 수 있습니다. 둘째, AWS Security Agent가 코드 변경 사항을 검토하고 보안 조사 결과를 풀 요청 또는 병합 요청 설명으로 직접 게시하는 연결된 리포지토리에 대한 자동 풀 요청 분석을 활성화할 수 있습니다. 두 경우 모두 개발자는 문제 해결 지침을 받으며 AWS Security Agent는 풀 요청을 자동으로 생성하거나 식별된 취약성에 대한 코드 수정과 요청을 병합할 수 있습니다. 이를 통해 모든 리포지토리에 대한 보안 전문 지식이 포함되어 개발 파이프라인의 보안 관련 지연을 줄이고 모든 코드베이스에서 평가를 확장할 수 있습니다.

침투 테스트

AWS Security Agent는 맞춤형 다단계 공격 시나리오를 통해 보안 취약성을 검색, 검증, 보고 및 해결하기 위해 특수 AI 에이전트를 배포하여 온디맨드 침투 테스트를 제공합니다. 에이전트는 소스 코드와 설명서를 분석하여 자동화된 보안 스캔 도구가 찾을 수 없는 취약성을 식별하고 악용하여 애플리케이션의 컨텍스트를 이해합니다. 영향 분석, 재현 가능한 공격 경로로 조사 결과를 문서화하고 ready-to-implement 코드 수정으로 풀 요청을 생성하여 주기적인 평가를 중요한 것으로만 제한되지 않고 모든 애플리케이션에서 확장되는 지속적 검증으로 변환합니다.

이점

온디맨드 접근성

AWS Security Agent는 보안 전문 지식에 대한 즉각적인 액세스를 제공합니다. 개발 팀은 필요할 때마다 온디맨드 방식으로 설계 검토, 위협 모델, 코드 분석 및 침투 테스트를 실행하여 최신 개발 주기의 속도를 일치시키고 모든 단계에서 선제적 보안을 활성화할 수 있습니다.

조직 요구 사항 자동 검증

AWS 콘솔에서 조직의 보안 요구 사항을 한 번 정의합니다. AWS Security Agent는 모든 설계 및 코드 보안 검토 중에 모든 애플리케이션에서 이러한 요구 사항을 자동으로 검증하여 팀이 일반 체크리스트가 아닌 특정 요구 사항을 해결할 수 있도록 합니다.

보안 전문 지식 확장

AWS Security Agent는 조직 보안 요구 사항의 적용을 자동화하여 개발 속도와 일치하도록 보안 검토를 확장합니다. AWS 콘솔을 통해 요구 사항을 중앙에서 구성하고, 조사 결과 분석을 통해 포괄적인 검토를 수행하고, 조직 전체의 침투 테스트 범위를 관리합니다.

확인된 취약성에 대한 실행 가능한 수정 사항

AWS Security Agent는 증명 기반 악용을 통해 침투 테스트 중에 발견된 보안 조사 결과를 검증하여 재현 가능한 악용 경로와 포괄적인 영향 분석을 제공하고 개발자 친화적인 언어로 ready-to-implement할 수 있는 수정 사항을 사용하여 풀 요청을 생성합니다. 이를 통해 팀은 오탐에 시간을 낭비하지 않고 합법적인 고위험 보안 위험에 집중할 수 있습니다.

다중 및 하이브리드 클라우드 지원

AWS Security Agent는 AWS, 온프레미스, 하이브리드, 멀티클라우드 및 SaaS 환경에서 운영되므로 인프라 또는 플랫폼 선택에 관계없이 일관된 보안 지침과 테스트를 보장합니다.