Vietnam.vn - Nền tảng quảng bá Việt Nam

Perlindungan aplikasi proaktif dari reka bentuk hingga penggunaan

DNVN - AWS baru sahaja mengeluarkan versi pratonton AWS Security Agent - ejen perlindungan pintar untuk keseluruhan kitaran hayat pembangunan aplikasi. Ejen ini bukan sahaja mengautomasikan penilaian keselamatan mengikut keperluan organisasi tetapi juga menyediakan keupayaan ujian penembusan kontekstual atas permintaan.

Tạp chí Doanh NghiệpTạp chí Doanh Nghiệp04/12/2025

Pada masa ini, terdapat dua jenis alat ujian keselamatan aplikasi yang popular: kod ujian alat ujian statik (SAST) tanpa mengambil kira persekitaran operasi sebenar, manakala alat ujian dinamik (DAST) menilai aplikasi yang sedang berjalan tetapi mengabaikan konteks keseluruhan aplikasi.

Dengan memantau secara berterusan daripada reka bentuk kepada penggunaan, AWS membantu perniagaan secara proaktif mencegah kelemahan keselamatan dari peringkat awal pembangunan.

Kedua-dua alat ini dihadkan dengan tidak memahami konteks aplikasi, tidak menangkap keseluruhan gambar - daripada reka bentuk, persekitaran operasi, kepada potensi ancaman keselamatan aplikasi. Ini memaksa pasukan keselamatan untuk melakukan penilaian manual, yang mengambil masa yang banyak. Terutamanya dengan ujian penembusan, prosesnya lebih lama lagi apabila menunggu persetujuan daripada perunding luar atau pasukan dalaman.

Dengan setiap aplikasi yang memerlukan penilaian manual dan ujian penembusan, tunggakan semakin meningkat, meninggalkan aplikasi menunggu beberapa minggu atau bahkan beberapa bulan sebelum mereka boleh disahkan keselamatan untuk penggunaan. Ini melebarkan jurang antara kekerapan keluaran perisian dan penilaian keselamatan.

Apabila keselamatan tidak dilaksanakan sepenuhnya merentas semua aplikasi, perniagaan terpaksa membuat pertukaran antara memastikan keselamatan dan memenuhi tarikh akhir, yang membawa kepada risiko kelemahan keselamatan. Menurut statistik, walaupun lebih daripada 60% organisasi melakukan kemas kini aplikasi web setiap minggu atau lebih kerap, sehingga 75% hanya menjalankan ujian keselamatan setiap bulan atau kurang kerap. Terutama, laporan Cypress Data Defense 2025 menunjukkan bahawa 62% organisasi terpaksa menerima penggunaan kod sumber yang terdedah untuk memenuhi tarikh akhir perniagaan.

Ejen Keselamatan AWS sedar dari segi konteks, memahami aplikasi anda daripada reka bentuk kepada kod kepada keperluan keselamatan yang unik. Ia bukan sahaja mengimbas dan mengesan pelanggaran keselamatan secara automatik, tetapi juga boleh melakukan ujian penembusan atas permintaan tanpa sebarang pra-perancangan.

Khususnya, ejen ujian penembusan ini juga mencipta senario serangan yang diperibadikan berdasarkan pembelajaran daripada pelbagai sumber: keperluan keselamatan, dokumen reka bentuk dan kod sumber. Ia menyesuaikan secara fleksibel semasa operasi, menganalisis faktor seperti titik akhir, kod status, maklumat pengesahan dan ralat. Akibatnya, kelemahan keselamatan yang kompleks dikesan lebih awal sebelum peringkat pengeluaran, memastikan aplikasi beroperasi dengan selamat dari saat ia dilancarkan.


Phuong Ha

Sumber: https://doanhnghiepvn.vn/chuyen-doi-so/kinh-te-so/bao-ve-ung-dung-chu-dong-tu-khi-thiet-ke-den-trien-khai/20251205054642085


Komen (0)

Sila tinggalkan komen untuk berkongsi perasaan anda!

Dalam topik yang sama

Dalam kategori yang sama

Katedral Notre Dame di Ho Chi Minh City diterangi terang untuk menyambut Krismas 2025
Gadis Hanoi "berdandan" cantik untuk musim Krismas
Dicerahkan selepas ribut dan banjir, perkampungan kekwa Tet di Gia Lai berharap tiada bekalan elektrik terputus untuk menyelamatkan loji.
Ibu kota aprikot kuning di wilayah Tengah mengalami kerugian besar selepas bencana alam berganda

Daripada pengarang yang sama

Warisan

Rajah

Perniagaan

Kedai kopi Dalat menyaksikan peningkatan 300% pelanggan kerana pemilik memainkan peranan 'filem seni mempertahankan diri'

Peristiwa semasa

Sistem Politik

Tempatan

produk