AWS Security Agent(现已并入 AWS Continuum)现已支持预算控制和调查发现重新验证
发布于: 2026年8月19日
AWS Security Agent(现已并入 AWS Continuum)提供一项按需渗透测试服务,该服务使用人工智能代理自主检测 Web 应用程序的漏洞,按并行测试任务累计消耗的任务工时计费。以前,安全团队与 DevSecOps 工程师缺少内置手段,既无法设置测试成本上限,也无法高效确认已修复的漏洞是否真正消除。这两项新功能可满足上述使用案例的需求。
现在,您可针对任意渗透测试设置最大任务工时限制,并选择预设值(例如 20 或 30 小时)、自定义数值,或完全不设限。达到此限制后,测试将平滑终止,并保留截至该时刻已生成的所有调查发现。由于仅按实际消耗的任务工时计费,即便设置较高的上限,只要测试未消耗额外时间,就不会产生额外费用。您也可以在部署修复方案后重新验证各个调查发现,而无需重新运行完整的渗透测试。从已完成的运行中选择一个或多个调查发现,AWS Security Agent 仅针对线上应用程序重新测试这些特定的调查发现,并返回明确的“活跃”(仍可被利用)或“已解决”(已确认修复)状态,同时提供与原始调查发现相关的完整重新验证历史记录。
要了解有关重新验证调查发现的更多信息,请访问 AWS Security Agent 重新验证文档。要了解有关设置最大任务工时限制的更多信息,请访问 AWS Security Agent 渗透测试文档。