L’agent de sécurité AWS (qui fait désormais partie d’AWS Continuum) prend maintenant en charge les contrôles budgétaires et la revalidation de résultats
L’agent de sécurité AWS (qui fait désormais partie d’AWS Continuum) propose un service de tests d’intrusion à la demande, qui utilise un agent d’IA pour tester de manière autonome les vulnérabilités des applications Web, la facturation étant basée sur le cumul des heures de travail consacrées à des tâches de test parallèles. Les équipes de sécurité et les ingénieurs DevSecOps ne disposaient auparavant d’aucun moyen intégré de plafonner les coûts des tests ni de confirmer efficacement qu’une vulnérabilité corrigée avait été résolue. Ces deux nouvelles fonctionnalités répondent à ces cas d’utilisation.
Vous pouvez désormais définir une limite maximale d’heures de tâche pour tout test d’intrusion, en choisissant une valeur prédéfinie (par exemple, 20 ou 30 heures), une valeur personnalisée ou aucune limite. Lorsque la limite est atteinte, le test s’arrête en douceur et conserve tous les résultats découverts jusqu’alors. Comme la facturation ne reflète que les heures de tâche réellement utilisées, une limite plus élevée n’augmente pas les coûts, sauf si le test nécessite ce temps supplémentaire. Vous pouvez également revalider les résultats individuels après avoir déployé un correctif, sans avoir à refaire un test d’intrusion complet. Sélectionnez un ou plusieurs résultats d’une exécution terminée et l’agent de sécurité AWS ne reteste que ces résultats spécifiques par rapport à votre application en ligne, en renvoyant un statut Actif (toujours exploitable) ou Résolu (correction confirmée) avec un historique de revalidation complet lié à la découverte initiale.
Pour en savoir plus sur la revalidation des résultats, consultez la documentation relative à la revalidation des agents de sécurité AWS. Pour en savoir plus sur la définition d’une limite maximale d’heures de tâches, consultez la documentation relative au test de pénétration de l’agent de sécurité AWS.