<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      亞馬遜云科技正式推出Amazon Security Agent按需滲透測試功能

      0
      分享至

      北京——2026年4月8日亞馬遜云科技現已正式推出Amazon Security Agent按需滲透測試功能,使用戶能夠對所有應用程序運行全面的安全測試,而非僅針對最關鍵的應用。這一里程碑式的改進將滲透測試從周期性的瓶頸轉變為按需可得的功能,并可隨用戶在亞馬遜云科技、微軟Azure、谷歌GCP、其他云提供商以及本地環境中的開發速度而同步擴展。憑借對多云的支持,Amazon Security Agent可讓用戶在整個基礎架構中整合滲透測試工作。



      亞馬遜云科技副總裁兼首席信息安全官Amy Herzog表示:“我很高興看到像Amazon Security Agent這樣的前沿Agent如何為我們的客戶革新關鍵工作流程。他們能夠將滲透測試時間從幾周縮短到幾小時,同時發現傳統掃描器錯過的關鍵漏洞。在亞馬遜云科技,我們也在使用Amazon Security Agent。這正是AI成為自主合作伙伴以提供全面、持續保護的絕佳范例。”

      Amazon Security Agent提供7x24小時的全天候自主滲透測試,成本遠低于人工滲透測試。大多數企業由于時間和成本的限制,僅對最關鍵的應用程序進行人工滲透測試,并定期執行這些測試。這種方法可能導致其大部分應用程序在測試間隔期內面臨漏洞威脅。Amazon Security Agent允許用戶提高所有應用(不只是最關鍵應用)的滲透測試速度、頻率和覆蓋范圍。該方案將滲透測試的時間周期從數周縮短至數天,在保持開發速度的同時大幅縮短風險暴露窗口。

      在預覽期間,安全服務公司HENNGE K. K.表示:“Amazon Security Agent提供了極具價值的見解,增強了HENNGE產品和服務的穩固性——這些見解是我們通過手動測試未曾發現的。這種具有上下文感知能力的AI Agent方法提供了與傳統方法不同的見解,同時還能發現除純粹的安全問題之外的有價值的應用改進方案。這使我們能夠快速加快安全生命周期,將典型測試時間縮短90%以上。”

      按需滲透測試的工作原理

      Amazon Security Agent代表了一種新型的前沿Agent——自主系統,它們能夠獨立完成目標,大規模擴展以處理并發任務,并且無需持續的人工干預即可持久運行。它部署了專門的AI Agent,通過復雜的多步驟攻擊場景來幫助發現、驗證和報告安全漏洞。與不經驗證就生成結果的傳統掃描器不同,Amazon Security Agent以滲透測試員的身份運行,幫助識別潛在漏洞,然后嘗試使用有針對性的有效載荷和攻擊鏈來識別這些漏洞,以此確認其為真實存在的安全風險。

      以部署新的支付處理功能為例。使用傳統的滲透測試,可能需要等待數周甚至數月后的下一次計劃評估,或在安全不確定的情況下直接進行部署。而使用Amazon Security Agent,用戶只需幾分鐘即可啟動滲透測試,并在數小時內收到經過驗證的測試結果。用戶可以利用這些結果來識別和修復關鍵漏洞,避免其影響生產環境,從而更加自信地進行部署。

      這種驗證方法有助于最大限度地減少誤報,并提供Agent推理過程的可視性。Agent會展示其如何計劃攻擊、使用哪些有效載荷、構建哪些工具來執行漏洞利用以及如何驗證漏洞利用是否成功,從而提供透明度。每個發現都包含通用漏洞評分系統(Common Vulnerability Scoring System,CVSS)的風險評分、特定應用程序的嚴重性評級以及詳細的重現步驟,因此用戶的團隊可以專注于已確認的漏洞,而不是調查掃描器產生的噪音。

      Amazon Security Agent如何提供主動式、上下文感知型應用程序安全保護

      Amazon Security Agent將靜態應用安全測試(Static Application Security Testing,SAST)、動態應用安全測試(Dynamic Application Security Testing,DAST)和滲透測試整合到一個具有上下文感知能力的Agent中。該Agent會讀取設計文檔、架構圖、基礎設施即代碼、源代碼、用戶故事和威脅模型,從而了解用戶如何設計、構建和部署應用。然后,它會識別單個漏洞如何連接成更高嚴重程度的攻擊鏈。更豐富的上下文信息能夠生成更高質量的發現和更具可操作性的修復建議。

      設置滲透測試的步驟:

      • 創建Agent空間作為邏輯邊界。首先,為每個應用程序或項目創建一個Agent空間。Agent空間充當邏輯邊界,用戶可以在其中連接應用程序的文檔和代碼庫。Agent會利用文檔和代碼中的應用程序上下文,創建針對用戶特定實現的測試用例。例如,創建一個電子商務平臺Agent空間,并連接用戶的GitHub代碼庫、API規范和架構文檔。通過分析這些資料,了解用戶的應用程序如何處理支付、會話和用戶故事,Agent會針對用戶具體實現創建支付篡改漏洞和會話劫持風險的特定測試用例。
      • 完成域名所有權驗證。在開始測試之前,通過添加DNS TXT記錄或上傳驗證文件的方式完成域名所有權驗證。此步驟是必須的,有助于確保用戶擁有測試目標應用程序的授權,從而保護用戶和亞馬遜云科技的安全。用戶應在初始配置期間對所有域名完成此一次性設置,以避免在運行滲透測試時出現延遲。
      • 添加應用上下文信息以提高準確性并獲得更深入的發現。雖然并非必需,但提供源代碼和文檔可以顯著提高測試的準確性。建議包含源代碼、API規范、架構文檔、產品需求文檔、現有威脅模型等。

      從發現到修復:Amazon Security Agent覆蓋完整的安全生命周期

      Amazon Security Agent提供經過核實且可操作的調查結果。用戶可查看安全發現并采取行動,使用Amazon Security Agent進行補救。Amazon Security Agent通過嘗試利用漏洞來驗證潛在漏洞,從而確認安全風險的存在。這種驗證方法可以減少誤報,并縮短團隊手動驗證漏洞發現所花費的時間,使用戶能夠專注于真正需要修復的漏洞。該Agent在CVE Bench v2.0測試中取得了92.5%的成功率,證明了其發現和驗證真實世界漏洞的能力。

      每項發現都包含CVSS風險評分、特定應用的嚴重性評級、詳細的重現步驟以及解釋業務風險的影響分析。例如,在電子商務應用中,Agent可能會發現價格操縱漏洞,并證明攻擊者可以在結賬過程中修改產品價格,使客戶能夠免費獲得商品,從而直接影響收入。該Agent還會識別漏洞是如何環環相扣的,從而揭示低嚴重性漏洞如何成為關鍵攻擊的入口。用戶可以將報告導出為PDF文件,用于執行匯報、合規文檔、開發人員交接和審計跟蹤。

      Amazon Security Agent按需滲透測試現已在美國東部(弗吉尼亞北部)、美國西部(俄勒岡)、愛爾蘭、法蘭克福、悉尼、東京等亞馬遜云科技區域正式可用。

      房地產數字平臺公司Scout24直接證實了這些能力的價值。Scout24 SE安全技術主管Abdul Al-Kibbe表示:“Amazon Security Agent將Agent測試與源代碼上下文相結合,實現了代碼感知型應用程序安全測試,其性能優于傳統的動態應用安全測試。它識別出了一個其他方法未能發現的關鍵公開可利用漏洞。其透明的推理過程讓我們對所探索的攻擊路徑和所達到的覆蓋范圍充滿信心。”

      智能護理公司Bamboo Health在其自身使用中驗證了上下文感知發現的深度。Bamboo Health安全運營經理Travis Allen表示:“Amazon Security Agent通過真正理解應用程序及其代碼,并將這些上下文與測試過程中發現的問題聯系起來,發現了其他工具未曾揭示的問題。傳統掃描器根本無法與Amazon Security Agent的發現相媲美。它讓我們看到了即使是人工滲透測試團隊通常也難以發現的問題。我第一次感覺自己擁有了一位AI工具作為我的強有力的防御工具。”

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      施明離世倆兒內訌,牽扯楊思琦李泳豪分手內幕,楊思琦當年沒說謊

      施明離世倆兒內訌,牽扯楊思琦李泳豪分手內幕,楊思琦當年沒說謊

      小徐講八卦
      2026-04-11 10:32:16
      同一陣營出現分歧,鄭麗文講話為何引發如此強烈反應

      同一陣營出現分歧,鄭麗文講話為何引發如此強烈反應

      娛樂小可愛蛙
      2026-04-10 16:59:49
      30年房貸和一輩子租房,到底哪個更劃算?現在終于有了答案

      30年房貸和一輩子租房,到底哪個更劃算?現在終于有了答案

      貓叔東山再起
      2026-04-11 12:05:06
      爸爸夢到已故兒子說腳被刺扎了,立馬驅車來到孩子墓前,眼前的一幕讓人驚呆了!

      爸爸夢到已故兒子說腳被刺扎了,立馬驅車來到孩子墓前,眼前的一幕讓人驚呆了!

      張曉磊
      2026-04-10 11:24:23
      2026第三場戰爭:匈牙利大選

      2026第三場戰爭:匈牙利大選

      書生論劍
      2026-04-11 01:57:12
      2026或不再需要固態電池!中國動力電池重大突破,安全、成本雙殺

      2026或不再需要固態電池!中國動力電池重大突破,安全、成本雙殺

      阿芒娛樂說
      2026-04-09 17:28:55
      小布什、奧巴馬、拜登都拒絕了,就特朗普同意了內塔尼亞胡

      小布什、奧巴馬、拜登都拒絕了,就特朗普同意了內塔尼亞胡

      魯中晨報
      2026-04-10 21:40:04
      伊朗發現一個重大驚喜,打向以色列的導彈,竟然一顆都沒有被攔截

      伊朗發現一個重大驚喜,打向以色列的導彈,竟然一顆都沒有被攔截

      書紀文譚
      2026-04-08 18:04:34
      A股:2.5億股民,今晚可能要興奮得睡不著覺了,你知道為什么嗎?

      A股:2.5億股民,今晚可能要興奮得睡不著覺了,你知道為什么嗎?

      另子維愛讀史
      2026-04-11 13:26:55
      全身整容只是“冰山一角”!不到7天內娛四大瓜,一個比一個離譜

      全身整容只是“冰山一角”!不到7天內娛四大瓜,一個比一個離譜

      往史過眼云煙
      2026-04-11 14:50:08
      1952年鄭洞國赴京工作,妻子因氣候不適改嫁,晚年又想復合

      1952年鄭洞國赴京工作,妻子因氣候不適改嫁,晚年又想復合

      磊子講史
      2026-03-30 16:18:51
      58歲周立波近況曝光,參加同學聚會坐C位,舉雪茄與人熱聊好神氣

      58歲周立波近況曝光,參加同學聚會坐C位,舉雪茄與人熱聊好神氣

      觀察鑒娛
      2026-04-10 10:13:13
      比亞迪再掀價格戰:8.98萬續航2110km,合資車徹底慌了

      比亞迪再掀價格戰:8.98萬續航2110km,合資車徹底慌了

      華庭講美食
      2026-04-10 17:03:23
      遲重瑞含淚坦言:74歲守偌大宅院與博物館,我直播不是為錢!

      遲重瑞含淚坦言:74歲守偌大宅院與博物館,我直播不是為錢!

      可樂談情感
      2026-04-11 01:15:55
      優酷腸子都悔青了!3億砸的“S+頂流劇”,播到第9集廣告商全跑光

      優酷腸子都悔青了!3億砸的“S+頂流劇”,播到第9集廣告商全跑光

      許三歲
      2026-04-10 09:30:06
      拉涅利:俱樂部選擇了加斯佩里尼,當時就預料到了如今的情況

      拉涅利:俱樂部選擇了加斯佩里尼,當時就預料到了如今的情況

      懂球帝
      2026-04-11 05:05:19
      葉珂直播自曝全身do了:全身上下翻來覆去的打,為了漂亮只能忍受

      葉珂直播自曝全身do了:全身上下翻來覆去的打,為了漂亮只能忍受

      觀魚聽雨
      2026-04-10 19:22:19
      巴基斯坦或出動戰機飛赴伊朗 為伊朗談判代表保駕護航

      巴基斯坦或出動戰機飛赴伊朗 為伊朗談判代表保駕護航

      國際在線
      2026-04-10 15:49:04
      楊瀚森112秒0+0+0+0+0躺贏!隨開拓者大勝升第八 根本摸不到球

      楊瀚森112秒0+0+0+0+0躺贏!隨開拓者大勝升第八 根本摸不到球

      醉臥浮生
      2026-04-11 12:30:05
      貝嫂洗掉全身紋身,致敬家人的都不留,三子證實:她嫌這些東西丑

      貝嫂洗掉全身紋身,致敬家人的都不留,三子證實:她嫌這些東西丑

      世界王室那些事
      2026-04-11 10:30:06
      2026-04-11 16:08:49
      游戲頭條 incentive-icons
      游戲頭條
      游戲行業顧問式新媒體
      2970文章數 11968關注度
      往期回顧 全部

      科技要聞

      半夜被燃燒瓶砸醒,OpenAI CEO發文反思

      頭條要聞

      知名巨頭CEO在美國的住宅凌晨被投燃燒彈 他發文回應

      頭條要聞

      知名巨頭CEO在美國的住宅凌晨被投燃燒彈 他發文回應

      體育要聞

      換帥之后,他們從降級區沖到升級區

      娛樂要聞

      浪姐7淘汰 該走的沒走,不該走的走了

      財經要聞

      從日本翻身看:這次誰能扛住高油價?

      汽車要聞

      煥新極氪007/007GT上市 限時19.39萬起

      態度原創

      房產
      游戲
      數碼
      本地
      公開課

      房產要聞

      28條新規落地!好房子,終于有了“廣州標準”!

      效仿《紅色沙漠》?新游慘痛發售:狂出更新補丁

      數碼要聞

      4月15日見!索尼INZONE英縱電競外設新品官宣

      本地新聞

      12噸巧克力有難,全網化身超級偵探添亂

      公開課

      李玫瑾:為什么性格比能力更重要?

      無障礙瀏覽 進入關懷版