<tr id="tp1vn"><td id="tp1vn"><dl id="tp1vn"></dl></td></tr>
  1. <p id="tp1vn"></p>
  2. <sub id="tp1vn"><p id="tp1vn"></p></sub>
    <u id="tp1vn"><rp id="tp1vn"></rp></u>
    <meter id="tp1vn"></meter>
      <wbr id="tp1vn"><sup id="tp1vn"></sup></wbr>
      日韩第一页浮力,欧美a在线,中文字幕无码乱码人妻系列蜜桃 ,国产成人精品三级麻豆,国产男女爽爽爽免费视频,中文字幕国产精品av,两个人日本www免费版,国产v精品成人免费视频71pao
      網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

      亞馬遜云科技正式推出Amazon Security Agent按需滲透測試功能

      0
      分享至

      北京——2026年4月8日亞馬遜云科技現(xiàn)已正式推出Amazon Security Agent按需滲透測試功能,使用戶能夠?qū)λ袘?yīng)用程序運(yùn)行全面的安全測試,而非僅針對最關(guān)鍵的應(yīng)用。這一里程碑式的改進(jìn)將滲透測試從周期性的瓶頸轉(zhuǎn)變?yōu)榘葱杩傻玫墓δ埽⒖呻S用戶在亞馬遜云科技、微軟Azure、谷歌GCP、其他云提供商以及本地環(huán)境中的開發(fā)速度而同步擴(kuò)展。憑借對多云的支持,Amazon Security Agent可讓用戶在整個基礎(chǔ)架構(gòu)中整合滲透測試工作。



      亞馬遜云科技副總裁兼首席信息安全官Amy Herzog表示:“我很高興看到像Amazon Security Agent這樣的前沿Agent如何為我們的客戶革新關(guān)鍵工作流程。他們能夠?qū)B透測試時間從幾周縮短到幾小時,同時發(fā)現(xiàn)傳統(tǒng)掃描器錯過的關(guān)鍵漏洞。在亞馬遜云科技,我們也在使用Amazon Security Agent。這正是AI成為自主合作伙伴以提供全面、持續(xù)保護(hù)的絕佳范例。”

      Amazon Security Agent提供7x24小時的全天候自主滲透測試,成本遠(yuǎn)低于人工滲透測試。大多數(shù)企業(yè)由于時間和成本的限制,僅對最關(guān)鍵的應(yīng)用程序進(jìn)行人工滲透測試,并定期執(zhí)行這些測試。這種方法可能導(dǎo)致其大部分應(yīng)用程序在測試間隔期內(nèi)面臨漏洞威脅。Amazon Security Agent允許用戶提高所有應(yīng)用(不只是最關(guān)鍵應(yīng)用)的滲透測試速度、頻率和覆蓋范圍。該方案將滲透測試的時間周期從數(shù)周縮短至數(shù)天,在保持開發(fā)速度的同時大幅縮短風(fēng)險暴露窗口。

      在預(yù)覽期間,安全服務(wù)公司HENNGE K. K.表示:“Amazon Security Agent提供了極具價值的見解,增強(qiáng)了HENNGE產(chǎn)品和服務(wù)的穩(wěn)固性——這些見解是我們通過手動測試未曾發(fā)現(xiàn)的。這種具有上下文感知能力的AI Agent方法提供了與傳統(tǒng)方法不同的見解,同時還能發(fā)現(xiàn)除純粹的安全問題之外的有價值的應(yīng)用改進(jìn)方案。這使我們能夠快速加快安全生命周期,將典型測試時間縮短90%以上。”

      按需滲透測試的工作原理

      Amazon Security Agent代表了一種新型的前沿Agent——自主系統(tǒng),它們能夠獨(dú)立完成目標(biāo),大規(guī)模擴(kuò)展以處理并發(fā)任務(wù),并且無需持續(xù)的人工干預(yù)即可持久運(yùn)行。它部署了專門的AI Agent,通過復(fù)雜的多步驟攻擊場景來幫助發(fā)現(xiàn)、驗證和報告安全漏洞。與不經(jīng)驗證就生成結(jié)果的傳統(tǒng)掃描器不同,Amazon Security Agent以滲透測試員的身份運(yùn)行,幫助識別潛在漏洞,然后嘗試使用有針對性的有效載荷和攻擊鏈來識別這些漏洞,以此確認(rèn)其為真實存在的安全風(fēng)險。

      以部署新的支付處理功能為例。使用傳統(tǒng)的滲透測試,可能需要等待數(shù)周甚至數(shù)月后的下一次計劃評估,或在安全不確定的情況下直接進(jìn)行部署。而使用Amazon Security Agent,用戶只需幾分鐘即可啟動滲透測試,并在數(shù)小時內(nèi)收到經(jīng)過驗證的測試結(jié)果。用戶可以利用這些結(jié)果來識別和修復(fù)關(guān)鍵漏洞,避免其影響生產(chǎn)環(huán)境,從而更加自信地進(jìn)行部署。

      這種驗證方法有助于最大限度地減少誤報,并提供Agent推理過程的可視性。Agent會展示其如何計劃攻擊、使用哪些有效載荷、構(gòu)建哪些工具來執(zhí)行漏洞利用以及如何驗證漏洞利用是否成功,從而提供透明度。每個發(fā)現(xiàn)都包含通用漏洞評分系統(tǒng)(Common Vulnerability Scoring System,CVSS)的風(fēng)險評分、特定應(yīng)用程序的嚴(yán)重性評級以及詳細(xì)的重現(xiàn)步驟,因此用戶的團(tuán)隊可以專注于已確認(rèn)的漏洞,而不是調(diào)查掃描器產(chǎn)生的噪音。

      Amazon Security Agent如何提供主動式、上下文感知型應(yīng)用程序安全保護(hù)

      Amazon Security Agent將靜態(tài)應(yīng)用安全測試(Static Application Security Testing,SAST)、動態(tài)應(yīng)用安全測試(Dynamic Application Security Testing,DAST)和滲透測試整合到一個具有上下文感知能力的Agent中。該Agent會讀取設(shè)計文檔、架構(gòu)圖、基礎(chǔ)設(shè)施即代碼、源代碼、用戶故事和威脅模型,從而了解用戶如何設(shè)計、構(gòu)建和部署應(yīng)用。然后,它會識別單個漏洞如何連接成更高嚴(yán)重程度的攻擊鏈。更豐富的上下文信息能夠生成更高質(zhì)量的發(fā)現(xiàn)和更具可操作性的修復(fù)建議。

      設(shè)置滲透測試的步驟:

      • 創(chuàng)建Agent空間作為邏輯邊界。首先,為每個應(yīng)用程序或項目創(chuàng)建一個Agent空間。Agent空間充當(dāng)邏輯邊界,用戶可以在其中連接應(yīng)用程序的文檔和代碼庫。Agent會利用文檔和代碼中的應(yīng)用程序上下文,創(chuàng)建針對用戶特定實現(xiàn)的測試用例。例如,創(chuàng)建一個電子商務(wù)平臺Agent空間,并連接用戶的GitHub代碼庫、API規(guī)范和架構(gòu)文檔。通過分析這些資料,了解用戶的應(yīng)用程序如何處理支付、會話和用戶故事,Agent會針對用戶具體實現(xiàn)創(chuàng)建支付篡改漏洞和會話劫持風(fēng)險的特定測試用例。
      • 完成域名所有權(quán)驗證。在開始測試之前,通過添加DNS TXT記錄或上傳驗證文件的方式完成域名所有權(quán)驗證。此步驟是必須的,有助于確保用戶擁有測試目標(biāo)應(yīng)用程序的授權(quán),從而保護(hù)用戶和亞馬遜云科技的安全。用戶應(yīng)在初始配置期間對所有域名完成此一次性設(shè)置,以避免在運(yùn)行滲透測試時出現(xiàn)延遲。
      • 添加應(yīng)用上下文信息以提高準(zhǔn)確性并獲得更深入的發(fā)現(xiàn)。雖然并非必需,但提供源代碼和文檔可以顯著提高測試的準(zhǔn)確性。建議包含源代碼、API規(guī)范、架構(gòu)文檔、產(chǎn)品需求文檔、現(xiàn)有威脅模型等。

      從發(fā)現(xiàn)到修復(fù):Amazon Security Agent覆蓋完整的安全生命周期

      Amazon Security Agent提供經(jīng)過核實且可操作的調(diào)查結(jié)果。用戶可查看安全發(fā)現(xiàn)并采取行動,使用Amazon Security Agent進(jìn)行補(bǔ)救。Amazon Security Agent通過嘗試?yán)寐┒磥眚炞C潛在漏洞,從而確認(rèn)安全風(fēng)險的存在。這種驗證方法可以減少誤報,并縮短團(tuán)隊手動驗證漏洞發(fā)現(xiàn)所花費(fèi)的時間,使用戶能夠?qū)W⒂谡嬲枰迯?fù)的漏洞。該Agent在CVE Bench v2.0測試中取得了92.5%的成功率,證明了其發(fā)現(xiàn)和驗證真實世界漏洞的能力。

      每項發(fā)現(xiàn)都包含CVSS風(fēng)險評分、特定應(yīng)用的嚴(yán)重性評級、詳細(xì)的重現(xiàn)步驟以及解釋業(yè)務(wù)風(fēng)險的影響分析。例如,在電子商務(wù)應(yīng)用中,Agent可能會發(fā)現(xiàn)價格操縱漏洞,并證明攻擊者可以在結(jié)賬過程中修改產(chǎn)品價格,使客戶能夠免費(fèi)獲得商品,從而直接影響收入。該Agent還會識別漏洞是如何環(huán)環(huán)相扣的,從而揭示低嚴(yán)重性漏洞如何成為關(guān)鍵攻擊的入口。用戶可以將報告導(dǎo)出為PDF文件,用于執(zhí)行匯報、合規(guī)文檔、開發(fā)人員交接和審計跟蹤。

      Amazon Security Agent按需滲透測試現(xiàn)已在美國東部(弗吉尼亞北部)、美國西部(俄勒岡)、愛爾蘭、法蘭克福、悉尼、東京等亞馬遜云科技區(qū)域正式可用。

      房地產(chǎn)數(shù)字平臺公司Scout24直接證實了這些能力的價值。Scout24 SE安全技術(shù)主管Abdul Al-Kibbe表示:“Amazon Security Agent將Agent測試與源代碼上下文相結(jié)合,實現(xiàn)了代碼感知型應(yīng)用程序安全測試,其性能優(yōu)于傳統(tǒng)的動態(tài)應(yīng)用安全測試。它識別出了一個其他方法未能發(fā)現(xiàn)的關(guān)鍵公開可利用漏洞。其透明的推理過程讓我們對所探索的攻擊路徑和所達(dá)到的覆蓋范圍充滿信心。”

      智能護(hù)理公司Bamboo Health在其自身使用中驗證了上下文感知發(fā)現(xiàn)的深度。Bamboo Health安全運(yùn)營經(jīng)理Travis Allen表示:“Amazon Security Agent通過真正理解應(yīng)用程序及其代碼,并將這些上下文與測試過程中發(fā)現(xiàn)的問題聯(lián)系起來,發(fā)現(xiàn)了其他工具未曾揭示的問題。傳統(tǒng)掃描器根本無法與Amazon Security Agent的發(fā)現(xiàn)相媲美。它讓我們看到了即使是人工滲透測試團(tuán)隊通常也難以發(fā)現(xiàn)的問題。我第一次感覺自己擁有了一位AI工具作為我的強(qiáng)有力的防御工具。”

      特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關(guān)推薦
      熱點推薦
      孫銘徽什么時候復(fù)出?王博給出了1個答案!

      孫銘徽什么時候復(fù)出?王博給出了1個答案!

      體育哲人
      2026-05-11 09:47:11
      官僚主義最陰狠的套路:把所有風(fēng)險,砸向最底層

      官僚主義最陰狠的套路:把所有風(fēng)險,砸向最底層

      職場資深秘書
      2026-05-08 20:44:41
      日薪支出4.3億!供養(yǎng)90萬員工的京東,正成為互聯(lián)網(wǎng)最重印鈔機(jī)

      日薪支出4.3億!供養(yǎng)90萬員工的京東,正成為互聯(lián)網(wǎng)最重印鈔機(jī)

      番外行
      2026-05-08 08:48:48
      歷史不會重演,但會驚人相似:中國房地產(chǎn)很有可能重走日本老路?

      歷史不會重演,但會驚人相似:中國房地產(chǎn)很有可能重走日本老路?

      笑熬漿糊111
      2026-05-11 05:00:12
      伊朗軍方:若敵人再發(fā)動侵略 將啟用新裝備、新戰(zhàn)法

      伊朗軍方:若敵人再發(fā)動侵略 將啟用新裝備、新戰(zhàn)法

      每日經(jīng)濟(jì)新聞
      2026-05-10 15:55:06
      克里米亞大橋傳出10起爆炸!烏克蘭完全清理庫皮揚(yáng)斯克俄軍

      克里米亞大橋傳出10起爆炸!烏克蘭完全清理庫皮揚(yáng)斯克俄軍

      項鵬飛
      2026-05-09 20:56:35
      溫格:阿森納擊敗西漢姆聯(lián),可能成為決定冠軍的分水嶺

      溫格:阿森納擊敗西漢姆聯(lián),可能成為決定冠軍的分水嶺

      懂球帝
      2026-05-11 10:33:11
      法比奧:我們有3個進(jìn)球被吹掉了,這就是足球

      法比奧:我們有3個進(jìn)球被吹掉了,這就是足球

      懂球帝
      2026-05-10 23:50:09
      內(nèi)塔尼亞胡:伊朗戰(zhàn)爭“還沒結(jié)束”

      內(nèi)塔尼亞胡:伊朗戰(zhàn)爭“還沒結(jié)束”

      參考消息
      2026-05-11 11:16:11
      杜特爾特家族出手:支持彈劾薩拉者 未來別想加入民主人民力量黨

      杜特爾特家族出手:支持彈劾薩拉者 未來別想加入民主人民力量黨

      瀲滟晴方DAY
      2026-05-11 05:36:31
      文班亞馬被驅(qū)逐馬刺無力回天 但他真的該被逐出場嗎?

      文班亞馬被驅(qū)逐馬刺無力回天 但他真的該被逐出場嗎?

      仰臥撐FTUer
      2026-05-11 11:06:03
      喬·科爾:穆帥是重建切爾西最佳人選,被皇馬看中證明仍未過氣

      喬·科爾:穆帥是重建切爾西最佳人選,被皇馬看中證明仍未過氣

      畫夕
      2026-05-11 11:17:25
      47歲劉濤媽祖活動新中式顯端莊,網(wǎng)友感嘆身邊盡是大佬

      47歲劉濤媽祖活動新中式顯端莊,網(wǎng)友感嘆身邊盡是大佬

      荒野老五
      2026-05-10 05:53:49
      埃博拉都?xì)⒉凰浪槭裁打鹑硎嵌荆约簠s一點事沒有?

      埃博拉都?xì)⒉凰浪槭裁打鹑硎嵌荆约簠s一點事沒有?

      半解智士
      2026-05-07 22:55:35
      張本宇又生氣了,不是兒女在亞洲杯零冠收場,而是他們身份的尷尬

      張本宇又生氣了,不是兒女在亞洲杯零冠收場,而是他們身份的尷尬

      大漢體育解說
      2026-02-09 13:07:34
      七年敗光兩億!鄒市明冉瑩穎同步發(fā)文:二人最終還是邁出了這一步

      七年敗光兩億!鄒市明冉瑩穎同步發(fā)文:二人最終還是邁出了這一步

      拳擊時空
      2026-05-11 06:07:43
      別罵巴爾韋德了!皇馬真正擺爛巨星曝光,他正親手毀掉傳奇

      別罵巴爾韋德了!皇馬真正擺爛巨星曝光,他正親手毀掉傳奇

      瀾歸序
      2026-05-11 00:51:39
      你以為麻豆傳媒是賣片的,其實它是賣人的

      你以為麻豆傳媒是賣片的,其實它是賣人的

      創(chuàng)始人筆記
      2026-04-23 21:44:50
      何人敢攔彈劾莎拉?菲參院二把手強(qiáng)硬放話,最高法院或?qū)⒁槿耄?>
    </a>
        <h3>
      <a href=杰絲聊古今
      2026-05-11 00:08:28
      “莫氏雞煲”爆火后,千萬美食博主劉雨鑫再探"全佛山最靚的雞",生意爆滿客流翻3倍,老板發(fā)聲:還沒做好火的準(zhǔn)備,勸網(wǎng)友別跑那么遠(yuǎn)來吃

      “莫氏雞煲”爆火后,千萬美食博主劉雨鑫再探"全佛山最靚的雞",生意爆滿客流翻3倍,老板發(fā)聲:還沒做好火的準(zhǔn)備,勸網(wǎng)友別跑那么遠(yuǎn)來吃

      極目新聞
      2026-05-10 18:52:07
      2026-05-11 12:24:49
      游戲頭條 incentive-icons
      游戲頭條
      游戲行業(yè)顧問式新媒體
      2994文章數(shù) 11974關(guān)注度
      往期回顧 全部

      科技要聞

      黃仁勛:你們趕上了一代人一次的大機(jī)會

      頭條要聞

      特朗普時隔9年再度訪華 今年特朗普還贊嘆中國儀仗隊

      頭條要聞

      特朗普時隔9年再度訪華 今年特朗普還贊嘆中國儀仗隊

      體育要聞

      那個曾讓詹姆斯抱頭的兄弟,40歲從大學(xué)畢業(yè)了

      娛樂要聞

      謝霆鋒沒想到,王菲靠張藝謀重返巔峰

      財經(jīng)要聞

      "手搓汽車"曝光:偽造證件、電池以舊代新

      汽車要聞

      全球化成國內(nèi)車企未來勝負(fù)手,誰是出海最強(qiáng)"水手"?

      態(tài)度原創(chuàng)

      數(shù)碼
      親子
      家居
      房產(chǎn)
      旅游

      數(shù)碼要聞

      等了快一年:貓頭鷹黑色版NF-A12x25 G2終于要來了!官方開始預(yù)熱

      親子要聞

      fsh值如何降下來?卵子質(zhì)量不好要調(diào)理卵巢嗎?

      家居要聞

      菁英人居 全能豪宅

      房產(chǎn)要聞

      低價甩賣!海口這個地標(biāo)商業(yè),無人接盤!

      旅游要聞

      河南洛陽欒川重渡溝景區(qū),百米巨型瀑布被噴上油漆:瀑布暫停開放

      無障礙瀏覽 進(jìn)入關(guān)懷版 主站蜘蛛池模板: 亚洲性无码av在线欣赏网| 在线精品无码一区二区三区| 激情欧美日韩一区二区| 亚洲精品6久久久久中文字幕| 女女女女bbbbbb毛片在线| 国产成人精品亚洲777人妖| 国产奶头好大揉着好爽视频| 久久精品国产99久久丝袜| av三区在线| 亚洲综合精品一区二区三区| 蜜臀av性久久久久蜜臀aⅴ麻豆| 免费精品国产人妻国语色戒| av小次郎网站| 久久av高潮av| 色婷婷狠狠久久综合五月| 麻豆一区二区三区精品视频| 亂倫近親相姦中文字幕| 高清日韩一区二区三区视频| 中文字幕一区二区三区又粗 | 久久综合给合久久狠狠97色| 中文字幕久久久久人妻| 亚洲熟女视频| 日日摸夜夜爽| yjizz视频网站在线观看| 精品久久久久久中文字幕大豆网| 国产情侣真实露脸在线| 男人亚洲天堂| 久久免费精品视频老逼| 97午夜精品久久久久久久99热| 国产狂喷水潮免费网站www| 热久久这里只有精品国产| 久草精品视频在线观看| 亚洲精品国产精品乱码在线观看 | 青青青手机频在线观看| 欧美日韩成人| 欧美人与动欧交视频| 99精品视频九九精品视频| 欧美色99| 日日碰狠狠添天天爽超碰97| 日韩无| 欧美黑人巨大精品videos|