Vietnam.vn - Nền tảng quảng bá Việt Nam

Proaktiv applikasjonsbeskyttelse fra design til distribusjon

DNVN – AWS har nettopp lansert forhåndsversjonen av AWS Security Agent – ​​en intelligent beskyttelsesagent for hele applikasjonsutviklingssyklusen. Denne agenten automatiserer ikke bare sikkerhetsvurderinger i henhold til organisasjonens krav, men tilbyr også kontekstuell penetrasjonstesting på forespørsel.

Tạp chí Doanh NghiệpTạp chí Doanh Nghiệp04/12/2025

For tiden finnes det to populære typer verktøy for testing av applikasjonssikkerhet: statiske testverktøy (SAST) tester kode uten å ta hensyn til det faktiske driftsmiljøet, mens dynamiske testverktøy (DAST) evaluerer den kjørende applikasjonen, men ignorerer den overordnede konteksten til applikasjonen.

Ved kontinuerlig overvåking fra design til utrulling, hjelper AWS bedrifter med proaktivt å forhindre sikkerhetssårbarheter fra de tidlige stadiene av utviklingen.

Begge disse verktøyene er begrenset av at de ikke forstår applikasjonskonteksten, og ikke fanger opp helhetsbildet – fra design og driftsmiljø til potensielle sikkerhetstrusler for applikasjonen. Dette tvinger sikkerhetsteam til å utføre manuelle vurderinger, noe som tar betydelig tid. Spesielt med penetrasjonstesting er prosessen enda lengre når man venter på avtaler fra en ekstern konsulent eller et internt team.

Etter hvert som alle applikasjoner krever manuell vurdering og penetrasjonstesting, vokser etterslepet, og applikasjoner må vente i uker eller til og med måneder før de kan sikkerhetsvalideres for utrulling. Dette øker gapet mellom hyppigheten av programvareutgivelser og sikkerhetsvurdering.

Når sikkerhet ikke er fullt implementert på tvers av alle applikasjoner, blir bedrifter tvunget til å gjøre avveininger mellom å sikre sikkerhet og å overholde tidsfrister, noe som fører til risiko for sikkerhetssårbarheter. Ifølge statistikk utfører mer enn 60 % av organisasjoner oppdateringer av webapplikasjoner ukentlig eller oftere, mens opptil 75 % bare utfører sikkerhetstesting månedlig eller sjeldnere. Det er verdt å merke seg at Cypress Data Defenses rapport fra 2025 viser at 62 % av organisasjoner er tvunget til å akseptere utrulling av sårbar kildekode for å overholde forretningsfrister.

AWS Security Agent er kontekstbevisst og forstår applikasjonen din fra design til kode og unike sikkerhetskrav. Den skanner og oppdager ikke bare sikkerhetsbrudd automatisk, men kan også utføre penetrasjonstesting på forespørsel uten forhåndsplanlegging.

Spesielt lager denne penetrasjonstestingsagenten også personlige angrepsscenarier basert på læring fra flere kilder: sikkerhetskrav, designdokumenter og kildekode. Den tilpasser seg fleksibelt under drift og analyserer faktorer som endepunkter, statuskoder, autentiseringsinformasjon og feil. Som et resultat oppdages komplekse sikkerhetssårbarheter tidlig før produksjonsfasen, noe som sikrer at applikasjonen fungerer trygt fra det øyeblikket den lanseres.


Phuong Ha

Kilde: https://doanhnghiepvn.vn/chuyen-doi-so/kinh-te-so/bao-ve-ung-dung-chu-dong-tu-khi-thiet-ke-den-trien-khai/20251205054642085


Kommentar (0)

Legg igjen en kommentar for å dele følelsene dine!

I samme emne

I samme kategori

Notre Dame-katedralen i Ho Chi Minh-byen er sterkt opplyst for å ønske julen 2025 velkommen
Hanoi-jenter «kler seg» vakkert ut til jul
Lysere etter stormen og flommen håper Tet-krysantemumlandsbyen i Gia Lai at det ikke blir strømbrudd for å redde plantene.
Hovedstaden for gul aprikos i den sentrale regionen led store tap etter doble naturkatastrofer

Av samme forfatter

Arv

Figur

Forretninger

Dalat kaffebar ser 300 % økning i kunder fordi eieren spiller en rolle i en «kampsportfilm»

Aktuelle hendelser

Det politiske systemet

Lokalt

Produkt