Vietnam.vn - Nền tảng quảng bá Việt Nam

설계부터 배포까지 사전 예방적 애플리케이션 보호

DNVN - AWS는 애플리케이션 개발 라이프사이클 전체를 위한 지능형 보안 에이전트인 AWS Security Agent의 프리뷰 버전을 출시했습니다. 이 에이전트는 조직의 요구 사항에 따라 보안 평가를 자동화할 뿐만 아니라, 온디맨드 방식의 상황 기반 침투 테스트 기능도 제공합니다.

Tạp chí Doanh NghiệpTạp chí Doanh Nghiệp04/12/2025

현재 널리 사용되는 애플리케이션 보안 테스트 도구에는 두 가지 유형이 있습니다. 정적 테스트 도구(SAST)는 실제 운영 환경을 고려하지 않고 코드를 테스트하고, 동적 테스트 도구(DAST)는 실행 중인 애플리케이션을 평가하지만 애플리케이션의 전체 컨텍스트는 무시합니다.

AWS는 설계부터 배포까지 지속적으로 모니터링하여 기업이 개발 초기 단계부터 보안 취약점을 사전에 방지할 수 있도록 지원합니다.

이 두 도구 모두 애플리케이션 컨텍스트를 이해하지 못하고, 설계, 운영 환경부터 애플리케이션의 잠재적 보안 위협까지 전체적인 상황을 파악하지 못한다는 한계가 있습니다. 이로 인해 보안 팀은 상당한 시간이 소요되는 수동 평가를 수행해야 합니다. 특히 침투 테스트의 경우, 외부 컨설턴트나 내부 팀의 지원을 기다리는 경우 프로세스가 더욱 길어집니다.

모든 애플리케이션에 수동 평가 및 침투 테스트가 필요함에 따라 백로그가 증가하고 있으며, 애플리케이션이 배포를 위한 보안 검증을 받기까지 몇 주 또는 몇 달이 소요되는 상황입니다. 이로 인해 소프트웨어 출시 주기와 보안 평가 사이의 격차가 더욱 벌어집니다.

모든 애플리케이션에 보안이 완벽하게 구현되지 않으면 기업은 안전 확보와 마감일 준수 사이에서 균형을 맞춰야 하며, 이는 보안 취약성 위험으로 이어집니다. 통계에 따르면 60% 이상의 기업이 웹 애플리케이션 업데이트를 매주 또는 그보다 자주 수행하는 반면, 최대 75%는 보안 테스트를 매월 또는 그보다 덜 자주 수행합니다. 특히 Cypress Data Defense의 2025년 보고서에 따르면, 기업의 62%가 마감일 준수를 위해 취약한 소스 코드 배포를 감수해야 하는 것으로 나타났습니다.

AWS Security Agent는 상황 인식을 통해 애플리케이션의 설계부터 코드 작성, 그리고 고유한 보안 요구 사항까지 이해합니다. 보안 침해를 자동으로 검사하고 탐지할 뿐만 아니라, 사전 계획 없이 필요에 따라 침투 테스트를 수행할 수 있습니다.

특히, 이 침투 테스트 에이전트는 보안 요구 사항, 설계 문서, 소스 코드 등 다양한 소스에서 얻은 학습을 기반으로 맞춤형 공격 시나리오를 생성합니다. 엔드포인트, 상태 코드, 인증 정보, 오류 등의 요소를 분석하여 운영 중에 유연하게 적응합니다. 결과적으로 복잡한 보안 취약점을 프로덕션 단계 이전에 조기에 탐지하여 애플리케이션이 출시되는 순간부터 안전하게 작동하도록 보장합니다.


푸옹 하

출처: https://doanhnghiepvn.vn/chuyen-doi-so/kinh-te-so/bao-ve-ung-dung-chu-dong-tu-khi-thiet-ke-den-trien-khai/20251205054642085


댓글 (0)

댓글을 남겨 여러분의 감정을 공유해주세요!

같은 태그

같은 카테고리

호치민시 노트르담 대성당, 2025년 크리스마스를 맞아 밝게 빛나다
하노이 소녀들은 크리스마스 시즌을 위해 아름답게 "옷을 입었습니다"
폭풍과 홍수 이후 밝아진 자르라이의 설날 국화 마을에서는 정전이 없어 식물을 구할 수 있기를 바라고 있습니다.
중부지방 황매도 수도, 2차례 자연재해로 큰 피해

같은 저자

유산

수치

사업

달랏 커피숍, 주인이 '무술 영화' 역할 맡아 손님 300% 증가

현재 이벤트

정치 체제

현지의

제품