Vietnam.vn - Nền tảng quảng bá Việt Nam

Proaktiver Anwendungsschutz vom Entwurf bis zur Bereitstellung

DNVN – AWS hat die Vorabversion des AWS Security Agent veröffentlicht – eines intelligenten Schutzagenten für den gesamten Anwendungsentwicklungszyklus. Dieser Agent automatisiert nicht nur Sicherheitsbewertungen gemäß den Anforderungen des Unternehmens, sondern bietet auch bedarfsgerechte, kontextbezogene Penetrationstests.

Tạp chí Doanh NghiệpTạp chí Doanh Nghiệp04/12/2025

Aktuell gibt es zwei gängige Arten von Tools für Anwendungssicherheitstests: Statische Testtools (SAST) testen den Code, ohne die tatsächliche Betriebsumgebung zu berücksichtigen, während dynamische Testtools (DAST) die laufende Anwendung auswerten, aber den Gesamtkontext der Anwendung ignorieren.

Durch die kontinuierliche Überwachung vom Entwurf bis zur Bereitstellung hilft AWS Unternehmen dabei, Sicherheitslücken bereits in den frühen Entwicklungsphasen proaktiv zu verhindern.

Beide Tools stoßen an ihre Grenzen, da sie den Anwendungskontext nicht ausreichend berücksichtigen und kein vollständiges Bild erfassen – vom Design über die Betriebsumgebung bis hin zu potenziellen Sicherheitsbedrohungen der Anwendung. Dies zwingt Sicherheitsteams zu manuellen Bewertungen, was sehr zeitaufwendig ist. Insbesondere bei Penetrationstests verlängert sich der Prozess zusätzlich, wenn auf die Koordination mit einem externen Berater oder einem internen Team gewartet werden muss.

Da jede Anwendung eine manuelle Prüfung und einen Penetrationstest erfordert, wächst der Bearbeitungsrückstand stetig. Anwendungen müssen daher wochen- oder sogar monatelang warten, bis sie für den Einsatz sicherheitsgeprüft werden können. Dies vergrößert die Kluft zwischen Software-Release-Frequenz und Sicherheitsbewertung.

Wenn die Sicherheit nicht in allen Anwendungen vollständig implementiert ist, sind Unternehmen gezwungen, zwischen Sicherheit und Termintreue abzuwägen, was das Risiko von Sicherheitslücken erhöht. Statistiken zufolge aktualisieren zwar über 60 % der Unternehmen ihre Webanwendungen wöchentlich oder häufiger, aber bis zu 75 % führen Sicherheitstests nur monatlich oder seltener durch. Besonders bemerkenswert ist, dass laut dem Bericht von Cypress Data Defense aus dem Jahr 2025 62 % der Unternehmen gezwungen sind, anfälligen Quellcode einzusetzen, um Geschäftsfristen einzuhalten.

Der AWS Security Agent arbeitet kontextbezogen und versteht Ihre Anwendung vom Design über den Code bis hin zu Ihren individuellen Sicherheitsanforderungen. Er scannt und erkennt Sicherheitslücken nicht nur automatisch, sondern kann auch Penetrationstests auf Abruf ohne Vorplanung durchführen.

Dieser Penetrationstest-Agent erstellt personalisierte Angriffsszenarien auf Basis von Daten aus verschiedenen Quellen: Sicherheitsanforderungen, Designdokumenten und Quellcode. Er passt sich flexibel an und analysiert Faktoren wie Endpunkte, Statuscodes, Authentifizierungsinformationen und Fehler. Dadurch werden komplexe Sicherheitslücken frühzeitig vor der Produktionsphase erkannt und der sichere Betrieb der Anwendung vom Start an gewährleistet.


Phuong Ha

Quelle: https://doanhnghiepvn.vn/chuyen-doi-so/kinh-te-so/bao-ve-ung-dung-chu-dong-tu-khi-thiet-ke-den-trien-khai/20251205054642085


Kommentar (0)

Hinterlasse einen Kommentar, um deine Gefühle zu teilen!

Gleiches Thema

Gleiche Kategorie

Die Notre-Dame-Kathedrale in Ho-Chi-Minh-Stadt erstrahlt im hellen Lichterglanz, um Weihnachten 2025 willkommen zu heißen.
Hanoi-Mädchen kleiden sich wunderschön für die Weihnachtszeit
Nach dem Sturm und der Überschwemmung erstrahlt das Tet-Chrysanthemendorf in Gia Lai wieder in neuem Glanz und hofft, dass es keine Stromausfälle geben wird, um die Pflanzen zu retten.
Die Hauptstadt des Anbaus gelber Aprikosen in der Zentralregion erlitt nach zwei Naturkatastrophen schwere Verluste.

Gleicher Autor

Erbe

Figur

Geschäft

Ein Café in Dalat verzeichnet einen Kundenzuwachs von 300 %, weil der Besitzer eine Rolle in einem „Kampfkunstfilm“ spielt.

Aktuelle Ereignisse

Politisches System

Lokal

Produkt