Vietnam.vn - Nền tảng quảng bá Việt Nam

Proactieve applicatiebeveiliging van ontwerp tot implementatie

DNVN - AWS heeft zojuist de previewversie van AWS Security Agent uitgebracht, een intelligente beschermingsagent voor de volledige applicatieontwikkelingscyclus. Deze agent automatiseert niet alleen beveiligingsbeoordelingen volgens de vereisten van de organisatie, maar biedt ook on-demand, contextuele penetratietestmogelijkheden.

Tạp chí Doanh NghiệpTạp chí Doanh Nghiệp04/12/2025

Momenteel zijn er twee populaire typen testtools voor applicatiebeveiliging: statische testtools (SAST) testen code zonder rekening te houden met de daadwerkelijke operationele omgeving, terwijl dynamische testtools (DAST) de actieve applicatie evalueren, maar de algehele context van de applicatie negeren.

Door voortdurend toezicht te houden, van ontwerp tot implementatie, helpt AWS bedrijven proactief beveiligingskwetsbaarheden te voorkomen vanaf de vroege fasen van de ontwikkeling.

Beide tools hebben hun beperkingen doordat ze de applicatiecontext niet begrijpen en niet het volledige plaatje vastleggen – van het ontwerp en de operationele omgeving tot de potentiële beveiligingsrisico's van de applicatie. Dit dwingt beveiligingsteams tot handmatige beoordelingen, wat veel tijd kost. Vooral bij penetratietesten duurt het proces nog langer wanneer er gewacht wordt op de medewerking van een externe consultant of een intern team.

Met elke applicatie die handmatige beoordeling en penetratietests vereist, groeit de achterstand, waardoor applicaties weken of zelfs maanden moeten wachten voordat ze gevalideerd kunnen worden voor implementatie. Dit vergroot de kloof tussen de frequentie van softwarereleases en de beveiligingsbeoordeling.

Wanneer beveiliging niet volledig is geïmplementeerd in alle applicaties, worden bedrijven gedwongen afwegingen te maken tussen het waarborgen van veiligheid en het halen van deadlines, wat leidt tot het risico op beveiligingskwetsbaarheden. Volgens statistieken voert meer dan 60% van de organisaties wekelijks of vaker updates van webapplicaties uit, terwijl tot 75% slechts maandelijks of minder frequent beveiligingstests uitvoert. Opvallend is dat het rapport van Cypress Data Defense uit 2025 aangeeft dat 62% van de organisaties gedwongen wordt om kwetsbare broncode te implementeren om zakelijke deadlines te halen.

AWS Security Agent is contextbewust en begrijpt uw ​​applicatie van ontwerp tot code en unieke beveiligingsvereisten. Het scant en detecteert niet alleen automatisch beveiligingsinbreuken, maar kan ook op aanvraag penetratietests uitvoeren zonder voorafgaande planning.

Deze penetratietestagent creëert bovendien gepersonaliseerde aanvalsscenario's op basis van kennis uit meerdere bronnen: beveiligingsvereisten, ontwerpdocumenten en broncode. De agent past zich flexibel aan tijdens de werking en analyseert factoren zoals eindpunten, statuscodes, authenticatiegegevens en fouten. Hierdoor worden complexe beveiligingskwetsbaarheden al vroeg vóór de productiefase gedetecteerd, waardoor de applicatie vanaf het moment van lancering veilig werkt.


Phuong Ha

Bron: https://doanhnghiepvn.vn/chuyen-doi-so/kinh-te-so/bao-ve-ung-dung-chu-dong-tu-khi-thiet-ke-den-trien-khai/20251205054642085


Reactie (0)

Laat een reactie achter om je gevoelens te delen!

In hetzelfde onderwerp

In dezelfde categorie

De Notre Dame-kathedraal in Ho Chi Minhstad is fel verlicht om Kerstmis 2025 te verwelkomen
Meisjes uit Hanoi kleden zich prachtig aan voor de kerstperiode
Het chrysantendorp Tet in Gia Lai is opgeknapt na de storm en de overstroming en hoopt dat er geen stroomuitval zal zijn om de planten te redden.
De hoofdstad van de gele abrikoos in de regio Centraal leed zware verliezen na dubbele natuurrampen

Van dezelfde auteur

Erfenis

Figuur

Bedrijf

Koffiehuis Dalat ziet 300% meer klanten omdat eigenaar de rol van 'vechtsportfilm' speelt

Actuele gebeurtenissen

Politiek systeem

Lokaal

Product