View a markdown version of this page

Capacidades do AWS Security Agent - Agente de segurança da AWS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Capacidades do AWS Security Agent

O AWS Security Agent fornece quatro recursos principais de segurança em todo o seu ciclo de vida de desenvolvimento:

  • Análise de segurança do projeto — revisa os documentos de design e arquitetura para identificar riscos de segurança. Faça upload de documentos por meio do aplicativo web e o serviço os analisará de acordo com os requisitos de segurança organizacional. O AWS Security Agent avalia a conformidade com seus requisitos de segurança definidos, como bibliotecas de autorização aprovadas, padrões de registro e políticas de acesso a dados. Isso ajuda você a detectar designs inseguros e violações de políticas logo no início do processo de desenvolvimento.

  • Modelagem de ameaças — cria um modelo de ameaça do seu aplicativo para identificar como ele pode ser atacado. Forneça documentos de design como documentos de escopo para definir o foco da análise, o código-fonte como contexto para o agente entender seu sistema existente ou ambos. O AWS Security Agent gera uma visão geral do sistema que descreve a arquitetura, os componentes, os limites de confiança, os fluxos de dados e a postura de segurança do seu aplicativo, junto com um conjunto de ameaças classificadas pela categoria STRIDE (falsificação, adulteração, repúdio, divulgação de informações, negação de serviço, elevação de privilégio) com níveis de gravidade e recomendações acionáveis. Cada ameaça está vinculada às evidências em seu código-fonte.

  • Análise de segurança de código — analisa o código em seus repositórios e fontes do S3 para identificar vulnerabilidades de segurança e violações dos requisitos de segurança organizacional em várias linguagens, estruturas e arquiteturas. Crie revisões de código no aplicativo web para realizar varreduras abrangentes de seu código-fonte completo ou habilite os comentários do pull request para revisar automaticamente as alterações no GitHub código. O AWS Security Agent fornece orientações específicas de remediação e pode gerar automaticamente pull requests com correções de código para vulnerabilidades identificadas. Isso garante a aplicação consistente de suas políticas de segurança em todas as equipes de desenvolvimento.

  • On-demand teste de penetração — descobre, valida, relata e corrige vulnerabilidades de segurança em aplicativos web ativos e APIs por meio de cenários de ataque personalizados em várias etapas. Configure o serviço para criar um pentest por meio do aplicativo web especificando o escopo do teste, os detalhes da autenticação e os recursos. O AWS Security Agent desenvolve o contexto do aplicativo a partir do código-fonte e da documentação fornecidos e executa cadeias de ataque sofisticadas para identificar vulnerabilidades exploráveis que a análise estática e as ferramentas convencionais ignoram. Ele também fornece correções de código prontas para implementar e cria pull requests diretamente no seu repositório de código, permitindo que você resolva vulnerabilidades ainda mais rápido.