Vietnam.vn - Nền tảng quảng bá Việt Nam

Proaktivní ochrana aplikací od návrhu až po nasazení

DNVN – Společnost AWS právě vydala preview verzi AWS Security Agent – ​​inteligentního ochranného agenta pro celý životní cyklus vývoje aplikací. Tento agent nejen automatizuje bezpečnostní hodnocení podle požadavků organizace, ale také poskytuje možnosti kontextového penetračního testování na vyžádání.

Tạp chí Doanh NghiệpTạp chí Doanh Nghiệp04/12/2025

V současné době existují dva populární typy nástrojů pro testování bezpečnosti aplikací: statické testovací nástroje (SAST) testují kód bez zohlednění skutečného operačního prostředí, zatímco dynamické testovací nástroje (DAST) vyhodnocují spuštěnou aplikaci, ale ignorují celkový kontext aplikace.

Díky neustálému monitorování od návrhu až po nasazení pomáhá AWS firmám proaktivně předcházet bezpečnostním zranitelnostem již od raných fází vývoje.

Oba tyto nástroje jsou omezené tím, že nechápou kontext aplikace a nezachycují celý obraz – od návrhu, provozního prostředí až po potenciální bezpečnostní hrozby aplikace. To nutí bezpečnostní týmy provádět manuální hodnocení, což zabere značné množství času. Zejména u penetračního testování je proces ještě delší, když se čeká na domluvení s externím konzultantem nebo interním týmem.

S každou aplikací, která vyžaduje manuální posouzení a penetrační testování, se počet nevyřízených žádostí zvyšuje a aplikace čekají týdny nebo dokonce měsíce, než mohou být bezpečnostní ověřeny pro nasazení. To zvětšuje rozdíl mezi frekvencí vydávání softwaru a bezpečnostním posouzením.

Pokud zabezpečení není plně implementováno ve všech aplikacích, jsou firmy nuceny dělat kompromisy mezi zajištěním bezpečnosti a dodržováním termínů, což vede k riziku bezpečnostních zranitelností. Podle statistik, zatímco více než 60 % organizací provádí aktualizace webových aplikací týdně nebo častěji, až 75 % provádí bezpečnostní testování pouze měsíčně nebo méně často. Zpráva společnosti Cypress Data Defense z roku 2025 uvádí, že 62 % organizací je nuceno akceptovat nasazení zranitelného zdrojového kódu, aby splnily obchodní termíny.

AWS Security Agent je kontextově informovaný a rozumí vaší aplikaci od návrhu přes kód až po jedinečné bezpečnostní požadavky. Nejenže automaticky skenuje a detekuje narušení bezpečnosti, ale dokáže také provádět penetrační testování na vyžádání bez jakéhokoli předběžného plánování.

Tento agent pro penetrační testování zejména vytváří personalizované scénáře útoků na základě učení z více zdrojů: bezpečnostních požadavků, návrhové dokumentace a zdrojového kódu. Během provozu se flexibilně přizpůsobuje a analyzuje faktory, jako jsou koncové body, stavové kódy, ověřovací informace a chyby. Díky tomu jsou komplexní bezpečnostní zranitelnosti detekovány včas před produkční fází, což zajišťuje bezpečný provoz aplikace od okamžiku jejího spuštění.


Phuong Há

Zdroj: https://doanhnghiepvn.vn/chuyen-doi-so/kinh-te-so/bao-ve-ung-dung-chu-dong-tu-khi-thiet-ke-den-trien-khai/20251205054642085


Komentář (0)

Zanechte komentář a podělte se o své pocity!

Ve stejném tématu

Ve stejné kategorii

Katedrála Notre Dame v Ho Či Minově Městě je jasně osvětlena, aby přivítala Vánoce 2025
Hanojské dívky se krásně „oblékají“ na Vánoce
Vesnice chryzantém Tet v Gia Lai, která se po bouři a povodni rozzářila, doufá, že nedojde k výpadkům proudu, které by rostliny zachránily.
Hlavní město žlutých meruněk v centrálním regionu utrpělo těžké ztráty po dvou přírodních katastrofách

Od stejného autora

Dědictví

Postava

Obchod

Kavárna v Dalatu zaznamenala 300% nárůst zákazníků, protože majitel si zahrál roli ve filmu o bojových uměních

Aktuální události

Politický systém

Místní

Produkt