Vietnam.vn - Nền tảng quảng bá Việt Nam

Проактивний захист додатків від проектування до розгортання

DNVN – AWS щойно випустила попередню версію AWS Security Agent – ​​інтелектуального агента захисту для всього життєвого циклу розробки додатків. Цей агент не лише автоматизує оцінку безпеки відповідно до вимог організації, але й надає можливості контекстного тестування на проникнення за запитом.

Tạp chí Doanh NghiệpTạp chí Doanh Nghiệp04/12/2025

Наразі існує два популярних типи інструментів для тестування безпеки додатків: засоби статичної перевірки (SAST) тестують код без урахування фактичного операційного середовища, тоді як засоби динамічної перевірки (DAST) оцінюють запущену програму, але ігнорують загальний контекст програми.

Завдяки постійному моніторингу від проектування до розгортання, AWS допомагає компаніям проактивно запобігати вразливостям безпеки на ранніх стадіях розробки.

Обидва ці інструменти обмежені тим, що не розуміють контекст програми, не охоплюють повну картину – від дизайну, операційного середовища до потенційних загроз безпеці програми. Це змушує команди безпеки виконувати оцінки вручну, що займає значну кількість часу. Особливо у випадку з тестуванням на проникнення, процес ще довший, якщо чекати на домовленості від зовнішнього консультанта або внутрішньої команди.

Зі зростанням кількості необроблених додатків, що потребують ручної оцінки та тестування на проникнення, портфель нерозглянутих додатків зростає, залишаючи їх чекати тижнями або навіть місяцями, перш ніж їх можна буде перевірити на безпеку для розгортання. Це збільшує розрив між частотою випуску програмного забезпечення та оцінкою безпеки.

Коли безпека не повністю впроваджена в усіх додатках, компанії змушені йти на компроміси між забезпеченням безпеки та дотриманням термінів, що призводить до ризику вразливостей безпеки. Згідно зі статистикою, хоча понад 60% організацій виконують оновлення веб-додатків щотижня або частіше, до 75% проводять тестування безпеки лише щомісяця або рідше. Примітно, що звіт Cypress Data Defense за 2025 рік вказує на те, що 62% організацій змушені погоджуватися на розгортання вразливого вихідного коду для дотримання бізнес-термінів.

AWS Security Agent враховує контекст, розуміючи вашу програму від дизайну до коду та унікальних вимог безпеки. Він не лише автоматично сканує та виявляє порушення безпеки, але й може виконувати тестування на проникнення на вимогу без попереднього планування.

Зокрема, цей агент тестування на проникнення також створює персоналізовані сценарії атак на основі навчання з кількох джерел: вимог безпеки, проектної документації та вихідного коду. Він гнучко адаптується під час роботи, аналізуючи такі фактори, як кінцеві точки, коди стану, інформація для автентифікації та помилки. В результаті складні вразливості безпеки виявляються на ранніх етапах до етапу виробництва, що забезпечує безпечну роботу програми з моменту її запуску.


Фуонг Ха

Джерело: https://doanhnghiepvn.vn/chuyen-doi-so/kinh-te-so/bao-ve-ung-dung-chu-dong-tu-khi-thiet-ke-den-trien-khai/20251205054642085


Коментар (0)

Залиште коментар, щоб поділитися своїми почуттями!

У тій самій темі

У тій самій категорії

Собор Нотр-Дам у Хошиміні яскраво освітлений, щоб зустріти Різдво 2025 року
Дівчата з Ханоя гарно "вбираються" на Різдво
Осяяні після шторму та повені, мешканці хризантемового села Тет у Гіа Лай сподіваються, що перебоїв з електроенергією не буде, щоб врятувати рослини.
Столиця жовтого абрикоса в Центральному регіоні зазнала великих збитків після подвійного стихійного лиха

Того ж автора

Спадщина

Фігура

Бізнес

Кав'ярня в Далаті зазнала зростання кількості клієнтів на 300% завдяки тому, що власник зіграв роль у фільмі про бойові мистецтва

Поточні події

Політична система

Місцевий

Продукт