El agente de seguridad de AWS (que ahora forma parte de AWS Continuum) ahora admite controles presupuestarios y la revalidación de resultados

Publicado en: 19 de ago de 2026

El agente de seguridad de AWS (que ahora forma parte de AWS Continuum) cuenta con un servicio de pruebas de penetración bajo demanda que utiliza un agente de IA para probar de forma autónoma las aplicaciones web en busca de vulnerabilidades. La facturación se basa en el total acumulado de horas de tarea consumidas en las tareas de prueba ejecutadas en paralelo. Anteriormente, los equipos de seguridad y los ingenieros de DevSecOps no contaban con una forma integrada de limitar los costos de las pruebas ni de confirmar de manera eficiente que se hubiera corregido una vulnerabilidad subsanada. Estas dos nuevas capacidades abordan estos casos de uso. 

Ahora puede establecer un límite máximo de horas de tarea en cualquier prueba de penetración. Elija un valor preestablecido (por ejemplo, 20 o 30 horas), un valor personalizado o ningún límite. Cuando se alcanza el límite, la prueba se detiene de forma controlada y conserva todos los resultados encontrados hasta ese momento y, dado que la facturación refleja solo las horas de tareas realmente utilizadas, un límite más alto no aumenta el costo a menos que la prueba requiera ese tiempo adicional. También puede revalidar los resultados individuales después de implementar una solución, sin volver a ejecutar una prueba de penetración completa. Seleccione uno o más resultados de una ejecución completada y el agente de seguridad de AWS volverá a probar únicamente esos resultados específicos en su aplicación en uso. El servicio indicará claramente si están Activos (siguen siendo explotables) o Resueltos (corrección confirmada), y proporcionará el historial completo de revalidación vinculado al resultado original.

Para obtener más información sobre la revalidación de los resultados, consulte la documentación sobre la revalidación del agente de seguridad de AWS. Para obtener más información sobre cómo establecer un límite máximo de horas de tarea, consulte la documentación de la prueba de penetración del Agente de seguridad de AWS.