Vietnam.vn - Nền tảng quảng bá Việt Nam

הגנה פרואקטיבית על יישומים משלב התכנון ועד לשלב הפריסה

DNVN - AWS פרסמה זה עתה את גרסת התצוגה המקדימה של AWS Security Agent - סוכן הגנה חכם לכל מחזור חיי פיתוח האפליקציות. סוכן זה לא רק מבצע אוטומציה של הערכות אבטחה בהתאם לדרישות הארגון, אלא גם מספק יכולות בדיקות חדירה לפי דרישה, בהתאם להקשר.

Tạp chí Doanh NghiệpTạp chí Doanh Nghiệp04/12/2025

נכון לעכשיו, ישנם שני סוגים פופולריים של כלי בדיקת אבטחת יישומים: כלי בדיקה סטטיים (SAST) בודקים קוד מבלי להתחשב בסביבת ההפעלה בפועל, בעוד שכלי בדיקה דינמיים (DAST) מעריכים את האפליקציה הפעילה אך מתעלמים מההקשר הכולל של האפליקציה.

על ידי ניטור רציף משלב התכנון ועד לפריסה, AWS מסייעת לעסקים למנוע באופן יזום פגיעויות אבטחה כבר בשלבי הפיתוח המוקדמים.

שני הכלים הללו מוגבלים עקב חוסר הבנת ההקשר של האפליקציה, חוסר לכידת התמונה המלאה - החל מהעיצוב, סביבת ההפעלה ועד לאיומי האבטחה הפוטנציאליים של האפליקציה. דבר זה מאלץ צוותי אבטחה לבצע הערכות ידניות, מה שלוקח זמן משמעותי. במיוחד בבדיקות חדירה, התהליך ארוך עוד יותר כאשר ממתינים להסדרים מיועץ חיצוני או צוות פנימי.

עם כל אפליקציה הדורשת הערכה ידנית ובדיקות חדירה, צבר ההזמנות גדל, ומשאיר אפליקציות ממתינות שבועות או אפילו חודשים לפני שניתן יהיה לאמת אותן מבחינה ביטחונית לפריסה. זה מגדיל את הפער בין תדירות שחרור התוכנה לבין הערכת האבטחה.

כאשר אבטחה אינה מיושמת במלואה בכל היישומים, עסקים נאלצים לעשות פשרות בין הבטחת בטיחות לבין עמידה בלוחות זמנים, מה שמוביל לסיכון של פגיעויות אבטחה. על פי נתונים סטטיסטיים, בעוד שיותר מ-60% מהארגונים מבצעים עדכוני יישומי אינטרנט מדי שבוע או בתדירות גבוהה יותר, עד 75% מבצעים בדיקות אבטחה רק מדי חודש או בתדירות נמוכה יותר. ראוי לציין כי דו"ח Cypress Data Defense לשנת 2025 מצביע על כך ש-62% מהארגונים נאלצים לקבל פריסת קוד מקור פגיע כדי לעמוד בלוחות זמנים עסקיים.

סוכן האבטחה של AWS מודע להקשר, ומבין את האפליקציה שלך, החל משלב העיצוב, דרך הקוד ועד לדרישות האבטחה הייחודיות. הוא לא רק סורק ומזהה פרצות אבטחה באופן אוטומטי, אלא גם יכול לבצע בדיקות חדירה לפי דרישה ללא כל תכנון מראש.

בפרט, סוכן בדיקות חדירה זה יוצר גם תרחישי תקיפה מותאמים אישית המבוססים על למידה ממקורות מרובים: דרישות אבטחה, מסמכי עיצוב וקוד מקור. הוא מסתגל בגמישות במהלך הפעולה, ומנתח גורמים כגון נקודות קצה, קודי סטטוס, מידע אימות ושגיאות. כתוצאה מכך, פגיעויות אבטחה מורכבות מזוהות מוקדם עוד לפני שלב הייצור, מה שמבטיח שהאפליקציה תפעל בבטחה מרגע השקתה.


פואנג הא

מקור: https://doanhnghiepvn.vn/chuyen-doi-so/kinh-te-so/bao-ve-ung-dung-chu-dong-tu-khi-thiet-ke-den-trien-khai/20251205054642085


תגובה (0)

השאירו תגובה כדי לשתף את התחושות שלכם!

באותו נושא

באותה קטגוריה

קתדרלת נוטרדאם בהו צ'י מין סיטי מוארת באור בהיר לקראת חג המולד 2025
בנות האנוי "מתלבשות" יפה לעונת חג המולד
כפר החרציות טט בג'יה לאי, שנמצא בזריחה לאחר הסופה והשיטפון, מקווה שלא יהיו הפסקות חשמל כדי להציל את הצמחים.
בירת המשמש הצהוב באזור המרכז ספגה הפסדים כבדים לאחר אסונות טבע כפולים.

מאת אותו מחבר

מוֹרֶשֶׁת

דְמוּת

עֵסֶק

בית הקפה בדאלאט רואה עלייה של 300% במספר הלקוחות בזכות הבעלים שמגלם את תפקידו בסרט אומנויות לחימה

אירועים אקטואליים

מערכת פוליטית

מְקוֹמִי

מוּצָר