Vietnam.vn - Nền tảng quảng bá Việt Nam

Proaktív alkalmazásvédelem a tervezéstől a telepítésig

DNVN - Az AWS kiadta az AWS Security Agent előzetes verzióját - egy intelligens védelmi ügynököt a teljes alkalmazásfejlesztési életciklushoz. Ez az ügynök nemcsak a szervezet igényei szerint automatizálja a biztonsági értékeléseket, hanem igény szerinti, kontextuális penetrációs tesztelési képességeket is biztosít.

Tạp chí Doanh NghiệpTạp chí Doanh Nghiệp04/12/2025

Jelenleg két népszerű alkalmazásbiztonsági tesztelőeszköz létezik: a statikus tesztelőeszközök (SAST) a tényleges működési környezet figyelembevétele nélkül tesztelik a kódot, míg a dinamikus tesztelőeszközök (DAST) a futó alkalmazást értékelik, de figyelmen kívül hagyják az alkalmazás általános kontextusát.

A tervezéstől a telepítésig tartó folyamatos monitorozással az AWS segít a vállalkozásoknak proaktívan megelőzni a biztonsági réseket a fejlesztés korai szakaszától kezdve.

Mindkét eszköz korlátozott, mivel nem értik az alkalmazás kontextusát, nem rögzítik a teljes képet – a tervezéstől és a működési környezettől kezdve az alkalmazás potenciális biztonsági fenyegetéseiig. Ez arra kényszeríti a biztonsági csapatokat, hogy manuális értékeléseket végezzenek, ami jelentős időt vesz igénybe. Különösen a penetrációs tesztelésnél a folyamat még hosszabb lehet, ha külső tanácsadó vagy belső csapat intézkedéseire kell várni.

Mivel minden alkalmazás manuális értékelést és behatolásvizsgálatot igényel, a várakozó feladatok száma egyre nő, így az alkalmazások heteket vagy akár hónapokat is várhatnak, mielőtt biztonsági ellenőrzésen eshetnek át a telepítéshez. Ez növeli a szoftverkiadások gyakorisága és a biztonsági értékelés közötti szakadékot.

Amikor a biztonság nincs teljes mértékben megvalósítva minden alkalmazásban, a vállalkozások kénytelenek kompromisszumokat kötni a biztonság garantálása és a határidők betartása között, ami biztonsági résekhez vezet. A statisztikák szerint, míg a szervezetek több mint 60%-a hetente vagy gyakrabban végez webes alkalmazásfrissítéseket, akár 75%-uk is csak havonta vagy ritkábban végez biztonsági tesztelést. Figyelemre méltó, hogy a Cypress Data Defense 2025-ös jelentése szerint a szervezetek 62%-a kénytelen sebezhető forráskódot telepíteni az üzleti határidők betartása érdekében.

Az AWS Security Agent kontextusérzékeny, a tervezéstől a kódon át az egyedi biztonsági követelményekig mindent megért az alkalmazásodban. Nemcsak automatikusan keresi és észleli a biztonsági réseket, hanem igény szerint, előzetes tervezés nélkül is képes penetrációs tesztelést végezni.

Ez a penetrációs tesztelő ügynök személyre szabott támadási forgatókönyveket is létrehoz, több forrásból – biztonsági követelményekből, tervdokumentumokból és forráskódból – tanulva. Működés közben rugalmasan alkalmazkodik, elemezve olyan tényezőket, mint a végpontok, állapotkódok, hitelesítési információk és hibák. Ennek eredményeként az összetett biztonsági réseket már a gyártási szakasz előtt észleli, biztosítva az alkalmazás biztonságos működését az indítástól kezdve.


Phuong Ha

Forrás: https://doanhnghiepvn.vn/chuyen-doi-so/kinh-te-so/bao-ve-ung-dung-chu-dong-tu-khi-thiet-ke-den-trien-khai/20251205054642085


Hozzászólás (0)

Kérjük, hagyj egy hozzászólást, és oszd meg az érzéseidet!

Ugyanebben a témában

Ugyanebben a kategóriában

A Ho Si Minh-városban található Notre Dame székesegyház fényesen kivilágítva köszönti a 2025-ös karácsonyt.
Hanoi lányai gyönyörűen öltöznek fel karácsonyra
A vihar és árvíz után kivilágosodott Gia Lai-i Tet krizantém falu abban reménykedik, hogy nem lesznek áramkimaradások a növények megmentése érdekében.
A sárgabarack fővárosa a központi régióban súlyos veszteségeket szenvedett el kettős természeti katasztrófa után

Ugyanattól a szerzőtől

Örökség

Ábra

Üzleti

Egy dalati kávézó vendégeinek száma 300%-kal nőtt, mert a tulajdonos egy harcművészeti filmbeli szerepet játszott.

Aktuális események

Politikai rendszer

Helyi

Termék