国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

亞馬遜云科技正式推出Amazon Security Agent按需滲透測(cè)試功能

0
分享至

北京——2026年4月8日亞馬遜云科技現(xiàn)已正式推出Amazon Security Agent按需滲透測(cè)試功能,使用戶能夠?qū)λ袘?yīng)用程序運(yùn)行全面的安全測(cè)試,而非僅針對(duì)最關(guān)鍵的應(yīng)用。這一里程碑式的改進(jìn)將滲透測(cè)試從周期性的瓶頸轉(zhuǎn)變?yōu)榘葱杩傻玫墓δ?,并可隨用戶在亞馬遜云科技、微軟Azure、谷歌GCP、其他云提供商以及本地環(huán)境中的開(kāi)發(fā)速度而同步擴(kuò)展。憑借對(duì)多云的支持,Amazon Security Agent可讓用戶在整個(gè)基礎(chǔ)架構(gòu)中整合滲透測(cè)試工作。



亞馬遜云科技副總裁兼首席信息安全官Amy Herzog表示:“我很高興看到像Amazon Security Agent這樣的前沿Agent如何為我們的客戶革新關(guān)鍵工作流程。他們能夠?qū)B透測(cè)試時(shí)間從幾周縮短到幾小時(shí),同時(shí)發(fā)現(xiàn)傳統(tǒng)掃描器錯(cuò)過(guò)的關(guān)鍵漏洞。在亞馬遜云科技,我們也在使用Amazon Security Agent。這正是AI成為自主合作伙伴以提供全面、持續(xù)保護(hù)的絕佳范例。”

Amazon Security Agent提供7x24小時(shí)的全天候自主滲透測(cè)試,成本遠(yuǎn)低于人工滲透測(cè)試。大多數(shù)企業(yè)由于時(shí)間和成本的限制,僅對(duì)最關(guān)鍵的應(yīng)用程序進(jìn)行人工滲透測(cè)試,并定期執(zhí)行這些測(cè)試。這種方法可能導(dǎo)致其大部分應(yīng)用程序在測(cè)試間隔期內(nèi)面臨漏洞威脅。Amazon Security Agent允許用戶提高所有應(yīng)用(不只是最關(guān)鍵應(yīng)用)的滲透測(cè)試速度、頻率和覆蓋范圍。該方案將滲透測(cè)試的時(shí)間周期從數(shù)周縮短至數(shù)天,在保持開(kāi)發(fā)速度的同時(shí)大幅縮短風(fēng)險(xiǎn)暴露窗口。

在預(yù)覽期間,安全服務(wù)公司HENNGE K. K.表示:“Amazon Security Agent提供了極具價(jià)值的見(jiàn)解,增強(qiáng)了HENNGE產(chǎn)品和服務(wù)的穩(wěn)固性——這些見(jiàn)解是我們通過(guò)手動(dòng)測(cè)試未曾發(fā)現(xiàn)的。這種具有上下文感知能力的AI Agent方法提供了與傳統(tǒng)方法不同的見(jiàn)解,同時(shí)還能發(fā)現(xiàn)除純粹的安全問(wèn)題之外的有價(jià)值的應(yīng)用改進(jìn)方案。這使我們能夠快速加快安全生命周期,將典型測(cè)試時(shí)間縮短90%以上?!?/p>

按需滲透測(cè)試的工作原理

Amazon Security Agent代表了一種新型的前沿Agent——自主系統(tǒng),它們能夠獨(dú)立完成目標(biāo),大規(guī)模擴(kuò)展以處理并發(fā)任務(wù),并且無(wú)需持續(xù)的人工干預(yù)即可持久運(yùn)行。它部署了專門的AI Agent,通過(guò)復(fù)雜的多步驟攻擊場(chǎng)景來(lái)幫助發(fā)現(xiàn)、驗(yàn)證和報(bào)告安全漏洞。與不經(jīng)驗(yàn)證就生成結(jié)果的傳統(tǒng)掃描器不同,Amazon Security Agent以滲透測(cè)試員的身份運(yùn)行,幫助識(shí)別潛在漏洞,然后嘗試使用有針對(duì)性的有效載荷和攻擊鏈來(lái)識(shí)別這些漏洞,以此確認(rèn)其為真實(shí)存在的安全風(fēng)險(xiǎn)。

以部署新的支付處理功能為例。使用傳統(tǒng)的滲透測(cè)試,可能需要等待數(shù)周甚至數(shù)月后的下一次計(jì)劃評(píng)估,或在安全不確定的情況下直接進(jìn)行部署。而使用Amazon Security Agent,用戶只需幾分鐘即可啟動(dòng)滲透測(cè)試,并在數(shù)小時(shí)內(nèi)收到經(jīng)過(guò)驗(yàn)證的測(cè)試結(jié)果。用戶可以利用這些結(jié)果來(lái)識(shí)別和修復(fù)關(guān)鍵漏洞,避免其影響生產(chǎn)環(huán)境,從而更加自信地進(jìn)行部署。

這種驗(yàn)證方法有助于最大限度地減少誤報(bào),并提供Agent推理過(guò)程的可視性。Agent會(huì)展示其如何計(jì)劃攻擊、使用哪些有效載荷、構(gòu)建哪些工具來(lái)執(zhí)行漏洞利用以及如何驗(yàn)證漏洞利用是否成功,從而提供透明度。每個(gè)發(fā)現(xiàn)都包含通用漏洞評(píng)分系統(tǒng)(Common Vulnerability Scoring System,CVSS)的風(fēng)險(xiǎn)評(píng)分、特定應(yīng)用程序的嚴(yán)重性評(píng)級(jí)以及詳細(xì)的重現(xiàn)步驟,因此用戶的團(tuán)隊(duì)可以專注于已確認(rèn)的漏洞,而不是調(diào)查掃描器產(chǎn)生的噪音。

Amazon Security Agent如何提供主動(dòng)式、上下文感知型應(yīng)用程序安全保護(hù)

Amazon Security Agent將靜態(tài)應(yīng)用安全測(cè)試(Static Application Security Testing,SAST)、動(dòng)態(tài)應(yīng)用安全測(cè)試(Dynamic Application Security Testing,DAST)和滲透測(cè)試整合到一個(gè)具有上下文感知能力的Agent中。該Agent會(huì)讀取設(shè)計(jì)文檔、架構(gòu)圖、基礎(chǔ)設(shè)施即代碼、源代碼、用戶故事和威脅模型,從而了解用戶如何設(shè)計(jì)、構(gòu)建和部署應(yīng)用。然后,它會(huì)識(shí)別單個(gè)漏洞如何連接成更高嚴(yán)重程度的攻擊鏈。更豐富的上下文信息能夠生成更高質(zhì)量的發(fā)現(xiàn)和更具可操作性的修復(fù)建議。

設(shè)置滲透測(cè)試的步驟:

  • 創(chuàng)建Agent空間作為邏輯邊界。首先,為每個(gè)應(yīng)用程序或項(xiàng)目創(chuàng)建一個(gè)Agent空間。Agent空間充當(dāng)邏輯邊界,用戶可以在其中連接應(yīng)用程序的文檔和代碼庫(kù)。Agent會(huì)利用文檔和代碼中的應(yīng)用程序上下文,創(chuàng)建針對(duì)用戶特定實(shí)現(xiàn)的測(cè)試用例。例如,創(chuàng)建一個(gè)電子商務(wù)平臺(tái)Agent空間,并連接用戶的GitHub代碼庫(kù)、API規(guī)范和架構(gòu)文檔。通過(guò)分析這些資料,了解用戶的應(yīng)用程序如何處理支付、會(huì)話和用戶故事,Agent會(huì)針對(duì)用戶具體實(shí)現(xiàn)創(chuàng)建支付篡改漏洞和會(huì)話劫持風(fēng)險(xiǎn)的特定測(cè)試用例。
  • 完成域名所有權(quán)驗(yàn)證。在開(kāi)始測(cè)試之前,通過(guò)添加DNS TXT記錄或上傳驗(yàn)證文件的方式完成域名所有權(quán)驗(yàn)證。此步驟是必須的,有助于確保用戶擁有測(cè)試目標(biāo)應(yīng)用程序的授權(quán),從而保護(hù)用戶和亞馬遜云科技的安全。用戶應(yīng)在初始配置期間對(duì)所有域名完成此一次性設(shè)置,以避免在運(yùn)行滲透測(cè)試時(shí)出現(xiàn)延遲。
  • 添加應(yīng)用上下文信息以提高準(zhǔn)確性并獲得更深入的發(fā)現(xiàn)。雖然并非必需,但提供源代碼和文檔可以顯著提高測(cè)試的準(zhǔn)確性。建議包含源代碼、API規(guī)范、架構(gòu)文檔、產(chǎn)品需求文檔、現(xiàn)有威脅模型等。

從發(fā)現(xiàn)到修復(fù):Amazon Security Agent覆蓋完整的安全生命周期

Amazon Security Agent提供經(jīng)過(guò)核實(shí)且可操作的調(diào)查結(jié)果。用戶可查看安全發(fā)現(xiàn)并采取行動(dòng),使用Amazon Security Agent進(jìn)行補(bǔ)救。Amazon Security Agent通過(guò)嘗試?yán)寐┒磥?lái)驗(yàn)證潛在漏洞,從而確認(rèn)安全風(fēng)險(xiǎn)的存在。這種驗(yàn)證方法可以減少誤報(bào),并縮短團(tuán)隊(duì)手動(dòng)驗(yàn)證漏洞發(fā)現(xiàn)所花費(fèi)的時(shí)間,使用戶能夠?qū)W⒂谡嬲枰迯?fù)的漏洞。該Agent在CVE Bench v2.0測(cè)試中取得了92.5%的成功率,證明了其發(fā)現(xiàn)和驗(yàn)證真實(shí)世界漏洞的能力。

每項(xiàng)發(fā)現(xiàn)都包含CVSS風(fēng)險(xiǎn)評(píng)分、特定應(yīng)用的嚴(yán)重性評(píng)級(jí)、詳細(xì)的重現(xiàn)步驟以及解釋業(yè)務(wù)風(fēng)險(xiǎn)的影響分析。例如,在電子商務(wù)應(yīng)用中,Agent可能會(huì)發(fā)現(xiàn)價(jià)格操縱漏洞,并證明攻擊者可以在結(jié)賬過(guò)程中修改產(chǎn)品價(jià)格,使客戶能夠免費(fèi)獲得商品,從而直接影響收入。該Agent還會(huì)識(shí)別漏洞是如何環(huán)環(huán)相扣的,從而揭示低嚴(yán)重性漏洞如何成為關(guān)鍵攻擊的入口。用戶可以將報(bào)告導(dǎo)出為PDF文件,用于執(zhí)行匯報(bào)、合規(guī)文檔、開(kāi)發(fā)人員交接和審計(jì)跟蹤。

Amazon Security Agent按需滲透測(cè)試現(xiàn)已在美國(guó)東部(弗吉尼亞北部)、美國(guó)西部(俄勒岡)、愛(ài)爾蘭、法蘭克福、悉尼、東京等亞馬遜云科技區(qū)域正式可用。

房地產(chǎn)數(shù)字平臺(tái)公司Scout24直接證實(shí)了這些能力的價(jià)值。Scout24 SE安全技術(shù)主管Abdul Al-Kibbe表示:“Amazon Security Agent將Agent測(cè)試與源代碼上下文相結(jié)合,實(shí)現(xiàn)了代碼感知型應(yīng)用程序安全測(cè)試,其性能優(yōu)于傳統(tǒng)的動(dòng)態(tài)應(yīng)用安全測(cè)試。它識(shí)別出了一個(gè)其他方法未能發(fā)現(xiàn)的關(guān)鍵公開(kāi)可利用漏洞。其透明的推理過(guò)程讓我們對(duì)所探索的攻擊路徑和所達(dá)到的覆蓋范圍充滿信心?!?/p>

智能護(hù)理公司Bamboo Health在其自身使用中驗(yàn)證了上下文感知發(fā)現(xiàn)的深度。Bamboo Health安全運(yùn)營(yíng)經(jīng)理Travis Allen表示:“Amazon Security Agent通過(guò)真正理解應(yīng)用程序及其代碼,并將這些上下文與測(cè)試過(guò)程中發(fā)現(xiàn)的問(wèn)題聯(lián)系起來(lái),發(fā)現(xiàn)了其他工具未曾揭示的問(wèn)題。傳統(tǒng)掃描器根本無(wú)法與Amazon Security Agent的發(fā)現(xiàn)相媲美。它讓我們看到了即使是人工滲透測(cè)試團(tuán)隊(duì)通常也難以發(fā)現(xiàn)的問(wèn)題。我第一次感覺(jué)自己擁有了一位AI工具作為我的強(qiáng)有力的防御工具。”

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
暴跌95%!一代神車退場(chǎng)了,比燃油車賣不掉更可怕的事正在發(fā)生

暴跌95%!一代神車退場(chǎng)了,比燃油車賣不掉更可怕的事正在發(fā)生

毒sir財(cái)經(jīng)
2026-04-10 16:25:00
白宮夜間響起槍聲,特朗普又被刺殺了?中期選舉注定不會(huì)太平

白宮夜間響起槍聲,特朗普又被刺殺了?中期選舉注定不會(huì)太平

興史興談
2026-04-10 21:32:26
摸清中國(guó)家底?俄羅斯曝光我國(guó)軍事實(shí)力,西方想要超越,太難!

摸清中國(guó)家底?俄羅斯曝光我國(guó)軍事實(shí)力,西方想要超越,太難!

音樂(lè)時(shí)光的娛樂(lè)
2026-04-11 13:35:05
七座逃生大橋全被炸斷,數(shù)萬(wàn)真主黨被前后鎖死:以軍司令下令總攻

七座逃生大橋全被炸斷,數(shù)萬(wàn)真主黨被前后鎖死:以軍司令下令總攻

清歡百味
2026-04-11 14:20:28
4月11日俄烏:拉夫羅夫的新要求?。?!

山河路口
2026-04-11 19:35:25

1-0險(xiǎn)勝!6萬(wàn)球迷現(xiàn)場(chǎng)見(jiàn)證,上海申花擊敗上海海港,5輪不敗

1-0險(xiǎn)勝!6萬(wàn)球迷現(xiàn)場(chǎng)見(jiàn)證,上海申花擊敗上海海港,5輪不敗

足球狗說(shuō)
2026-04-11 21:31:21
炸鍋了!以色列軍隊(duì)在黎巴嫩的新消息!

炸鍋了!以色列軍隊(duì)在黎巴嫩的新消息!

達(dá)文西看世界
2026-04-11 10:59:01
暴漲超2600%!存儲(chǔ)巨頭,再迎利好!

暴漲超2600%!存儲(chǔ)巨頭,再迎利好!

證券時(shí)報(bào)
2026-04-11 19:24:05
緊急!即日起中小學(xué)全面嚴(yán)查!教師、家長(zhǎng)、學(xué)生三類人紅線碰不得

緊急!即日起中小學(xué)全面嚴(yán)查!教師、家長(zhǎng)、學(xué)生三類人紅線碰不得

戶外阿毽
2026-04-11 08:10:34
誰(shuí)能告訴蔚來(lái),別再造旗艦了

誰(shuí)能告訴蔚來(lái),別再造旗艦了

青橙汽車
2026-04-10 16:36:45
遼寧一車牌號(hào)帶8888的奔馳S450L疑似作為陪葬品下葬,當(dāng)?shù)孛裾郑阂蚜私?,正在核?shí)

遼寧一車牌號(hào)帶8888的奔馳S450L疑似作為陪葬品下葬,當(dāng)?shù)孛裾郑阂蚜私猓诤藢?shí)

臺(tái)州交通廣播
2026-04-10 14:45:26
后坐力太大!全紅嬋提交證據(jù),陳芋汐做法高明,連陳都靈都遭殃

后坐力太大!全紅嬋提交證據(jù),陳芋汐做法高明,連陳都靈都遭殃

往史過(guò)眼云煙
2026-04-11 10:27:11
他竟然轉(zhuǎn)型成了個(gè)“正能量偶像”?

他竟然轉(zhuǎn)型成了個(gè)“正能量偶像”?

BenSir本色說(shuō)
2026-04-10 22:07:04
太意外!張雪峰去世半個(gè)月,公司傳來(lái)兩大好消息,他在天上放心了

太意外!張雪峰去世半個(gè)月,公司傳來(lái)兩大好消息,他在天上放心了

楓塵余往逝
2026-04-10 22:07:17
華南某設(shè)計(jì)院因斷崖式降薪引發(fā)“內(nèi)斗”!

華南某設(shè)計(jì)院因斷崖式降薪引發(fā)“內(nèi)斗”!

黯泉
2026-04-11 19:57:26
鬧大了!“你不想畢業(yè)了,敢威脅我”,導(dǎo)師與學(xué)生的聊天炸開(kāi)鍋了

鬧大了!“你不想畢業(yè)了,敢威脅我”,導(dǎo)師與學(xué)生的聊天炸開(kāi)鍋了

火山詩(shī)話
2026-04-11 08:55:49
葬禮上孫子突然出現(xiàn),大家全懵了,原來(lái)早就有過(guò)合影。

葬禮上孫子突然出現(xiàn),大家全懵了,原來(lái)早就有過(guò)合影。

普陀動(dòng)物世界
2026-04-11 18:18:10
傷得很深!男子打賞女主播近300萬(wàn),想結(jié)婚時(shí)才知對(duì)方女兒都20歲了:我只顧為愛(ài)沖鋒,結(jié)果她全是假話

傷得很深!男子打賞女主播近300萬(wàn),想結(jié)婚時(shí)才知對(duì)方女兒都20歲了:我只顧為愛(ài)沖鋒,結(jié)果她全是假話

極目新聞
2026-04-10 15:54:54
遲重瑞,已皈依佛門,不生孩子家族顯赫,財(cái)富差距掩蓋了他的才華

遲重瑞,已皈依佛門,不生孩子家族顯赫,財(cái)富差距掩蓋了他的才華

混沌錄
2026-04-09 18:45:25
連滅兩大日本主力!一波流15-1打懵山口茜,王祉怡2-1宣戰(zhàn)安洗瑩

連滅兩大日本主力!一波流15-1打懵山口茜,王祉怡2-1宣戰(zhàn)安洗瑩

釘釘陌上花開(kāi)
2026-04-11 18:02:18
2026-04-11 21:40:49
游戲頭條 incentive-icons
游戲頭條
游戲行業(yè)顧問(wèn)式新媒體
2970文章數(shù) 11968關(guān)注度
往期回顧 全部

科技要聞

半夜被燃燒瓶砸醒,OpenAI CEO發(fā)文反思

頭條要聞

特朗普:美方開(kāi)始清理霍爾木茲海峽

頭條要聞

特朗普:美方開(kāi)始清理霍爾木茲海峽

體育要聞

換帥之后,他們從降級(jí)區(qū)沖到升級(jí)區(qū)

娛樂(lè)要聞

鄭鈞回應(yīng)兒子走路:會(huì)監(jiān)督他挺直腰板

財(cái)經(jīng)要聞

從日本翻身看:這次誰(shuí)能扛住高油價(jià)?

汽車要聞

煥新極氪007/007GT上市 限時(shí)19.39萬(wàn)起

態(tài)度原創(chuàng)

本地
教育
親子
家居
時(shí)尚

本地新聞

12噸巧克力有難,全網(wǎng)化身超級(jí)偵探添亂

教育要聞

2026年昆明幼升小 審核材料正在進(jìn)行中 家長(zhǎng)請(qǐng)保持手機(jī)暢通!

親子要聞

糖果套圈圈想吃哪個(gè)套哪個(gè)

家居要聞

復(fù)古風(fēng)格 自然簡(jiǎn)約

普通人穿衣其實(shí)很簡(jiǎn)單!構(gòu)造腰線、一衣多穿,大方舒適又自然

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版