« La sécurité est notre priorité absolue », a déclaré Phil Rodrigues, responsable de la sécurité pour la région Asie -Pacifique et le Japon. « AWS propose à ses clients des solutions de sécurité cloud qui leur permettent d'effectuer des tests fréquents et sécurisés, de réagir rapidement aux menaces et de rester protégés. Lors d'AWS re:Inforce, nous avons annoncé une gamme de services et de fonctionnalités permettant à nos clients d'optimiser leurs investissements en matière de sécurité et de libérer leur créativité en toute confiance. »
Amazon Web Services propose désormais une variété de services de stockage dans le cloud.
AWS a annoncé la préversion d'Amazon CodeGuru Security, un outil de test de sécurité statique des applications (SAST) qui utilise l'apprentissage automatique (ML) pour aider les clients à identifier les vulnérabilités de leurs programmes et les guider vers les solutions de correction possibles. Le service fournit également des correctifs contextuels pour certains types de vulnérabilités, permettant ainsi de gagner du temps et de réduire les efforts de correction des bugs.
De plus, la société a lancé Amazon Inspector, un service de gestion des vulnérabilités, qui fournit désormais une exportation unifiée de la nomenclature logicielle (SBOM) pour toutes les ressources surveillées par Amazon Inspector dans l'ensemble de l'organisation dans des formats standard du secteur, notamment CycloneDx et SPDX.
Côté gestion, AWS a annoncé la disponibilité des tableaux de bord CloudTrail Lake. Ces tableaux de bord offrent une visibilité optimale sur la surveillance et des informations issues des données d'audit et de sécurité, directement depuis le tableau de bord CloudTrail Lake.
AWS Security Hub introduit également une nouvelle fonctionnalité qui automatise la mise à jour des résultats. Avec AWS Security Hub, les utilisateurs peuvent utiliser des règles pour mettre à jour automatiquement différents champs des résultats selon des critères définis. Cela vous permet d'ignorer et de mettre à jour automatiquement la gravité des résultats en fonction des politiques de votre organisation, de modifier le statut des résultats et d'ajouter des notes.
Sur le front du chiffrement, AWS a annoncé le chiffrement à deux couches côté serveur Amazon S3 avec des clés de chiffrement stockées dans AWS Key Management Service (DSSE-KMS), une nouvelle option de chiffrement dans Amazon Simple Storage Service (Amazon S3), qui applique deux couches de chiffrement aux objets lorsqu'ils sont téléchargés dans un compartiment Amazon S3.
De plus, AWS a annoncé le programme de partenariat en cyberassurance : les partenaires en cyberassurance AWS aident les clients, en particulier les petites et moyennes entreprises, à trouver facilement des polices d'assurance cybernétique abordables qui peuvent intégrer leurs solutions d'évaluation de sécurité à une nouvelle expérience client simplifiée.
Lien source
Comment (0)