As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Resposta a incidentes
O AWS Security Agent é um serviço proativo de testes de segurança projetado para identificar e evitar vulnerabilidades antes que elas possam ser exploradas. O serviço se concentra na validação preventiva da segurança por meio de análises de design, análise de código e testes de penetração, em vez de detecção ou resposta reativa a incidentes.
Detecção de incidente
O AWS Security Agent não fornece recursos de detecção de incidentes. O serviço opera como uma ferramenta proativa de teste de segurança que valida os aplicativos em busca de vulnerabilidades durante o desenvolvimento e antes da implantação. Para monitoramento de segurança em tempo de execução e detecção de incidentes, use serviços como Amazon GuardDuty, AWS Security Hub ou Amazon CloudWatch.
Alerta de incidentes
O AWS Security Agent não gera alertas em tempo real para incidentes de segurança. O serviço fornece descobertas de segurança por meio do AWS Console após concluir análises de design, análises de código ou testes de penetração. Essas descobertas representam possíveis vulnerabilidades descobertas durante os testes, em vez de incidentes de segurança ativos.
Remediação de incidentes
O AWS Security Agent não fornece remediação automática de incidentes. O serviço identifica vulnerabilidades de segurança e fornece diretrizes de remediação, incluindo:
-
Descrições detalhadas das vulnerabilidades identificadas
-
Caminhos de exploração reproduzíveis para descobertas validadas
-
Correções de código específicas e diretrizes de implementação
-
Análise de impacto para problemas descobertos
As equipes de desenvolvimento e segurança usam essa orientação para tratar manualmente as vulnerabilidades antes que elas cheguem aos ambientes de produção.
Apoiando atividades de resposta a incidentes
Embora o AWS Security Agent não tenha sido projetado para responder a incidentes, as equipes de segurança podem usar o serviço para apoiar atividades pós-incidentes:
- validação de vulnerabilidade
-
Depois de um incidente de segurança, use o AWS Security Agent para testar se existem vulnerabilidades semelhantes em outros aplicativos ou ambientes.
- Avaliação da postura de segurança
-
Realize testes de penetração para validar as melhorias de segurança implementadas como parte da remediação de incidentes.
- Análise da causa raiz
-
Use os recursos de análise de segurança de código para identificar como vulnerabilidades semelhantes podem existir em outras bases de código.