Vietnam.vn - Nền tảng quảng bá Việt Nam

Protecție proactivă a aplicațiilor de la proiectare până la implementare

DNVN - AWS tocmai a lansat versiunea preliminară a AWS Security Agent - un agent de protecție inteligent pentru întregul ciclu de viață al dezvoltării aplicațiilor. Acest agent nu numai că automatizează evaluările de securitate în funcție de cerințele organizației, dar oferă și capabilități de testare a penetrării contextuale, la cerere.

Tạp chí Doanh NghiệpTạp chí Doanh Nghiệp04/12/2025

În prezent, există două tipuri populare de instrumente de testare a securității aplicațiilor: instrumentele de testare statică (SAST) testează codul fără a lua în considerare mediul de operare real, în timp ce instrumentele de testare dinamică (DAST) evaluează aplicația care rulează, dar ignoră contextul general al aplicației.

Prin monitorizarea continuă de la proiectare până la implementare, AWS ajută companiile să prevină proactiv vulnerabilitățile de securitate încă din primele etape de dezvoltare.

Ambele instrumente sunt limitate de neînțelegerea contextului aplicației, de necaptarea imaginii de ansamblu - de la design, mediul de operare, până la potențialele amenințări de securitate ale aplicației. Acest lucru obligă echipele de securitate să efectueze evaluări manuale, ceea ce necesită o perioadă semnificativă de timp. Mai ales în cazul testelor de penetrare, procesul este și mai lung atunci când se așteaptă aranjamente de la un consultant extern sau o echipă internă.

Cu fiecare aplicație care necesită evaluare manuală și testare de penetrare, restanțele cresc, lăsând aplicațiile să aștepte săptămâni sau chiar luni înainte de a putea fi validate din punct de vedere al securității pentru implementare. Acest lucru mărește decalajul dintre frecvența lansării software-ului și evaluarea securității.

Atunci când securitatea nu este implementată complet în toate aplicațiile, companiile sunt obligate să facă compromisuri între asigurarea siguranței și respectarea termenelor limită, ceea ce duce la riscul unor vulnerabilități de securitate. Conform statisticilor, în timp ce peste 60% dintre organizații efectuează actualizări ale aplicațiilor web săptămânal sau mai frecvent, până la 75% efectuează teste de securitate doar lunar sau mai rar. În special, raportul Cypress Data Defense din 2025 indică faptul că 62% dintre organizații sunt obligate să accepte implementarea de cod sursă vulnerabil pentru a respecta termenele limită de afaceri.

Agentul de securitate AWS este conștient de context, înțelegând aplicația dvs. de la proiectare la cod și cerințele unice de securitate. Nu numai că scanează și detectează automat breșele de securitate, dar poate efectua și teste de penetrare la cerere, fără nicio planificare prealabilă.

În special, acest agent de testare a penetrării creează și scenarii de atac personalizate bazate pe învățarea din mai multe surse: cerințe de securitate, documente de proiectare și cod sursă. Se adaptează flexibil în timpul funcționării, analizând factori precum endpoint-uri, coduri de stare, informații de autentificare și erori. Drept urmare, vulnerabilitățile complexe de securitate sunt detectate devreme, înainte de etapa de producție, asigurând că aplicația funcționează în siguranță din momentul lansării.


Phuong Ha

Sursă: https://doanhnghiepvn.vn/chuyen-doi-so/kinh-te-so/bao-ve-ung-dung-chu-dong-tu-khi-thiet-ke-den-trien-khai/20251205054642085


Comentariu (0)

Lăsați un comentariu pentru a vă împărtăși sentimentele!

Pe aceeași temă

În aceeași categorie

Catedrala Notre Dame din orașul Ho Chi Minh este puternic luminată pentru a ura bun venit Crăciunului din 2025
Fetele din Hanoi se „îmbracă” frumos pentru sezonul de Crăciun
Înseninați după furtună și inundații, locuitorii satului de crizanteme Tet din Gia Lai speră că nu vor exista pene de curent pentru a salva plantele.
Capitala caiselor galbene din regiunea Centrală a suferit pierderi mari după duble dezastre naturale

De același autor

Patrimoniu

Figura

Afaceri

Cafeneaua din Dalat înregistrează o creștere de 300% a numărului de clienți, deoarece proprietarul joacă un rol într-un „film de arte marțiale”.

Evenimente actuale

Sistem politic

Local

Produs