Agen Keamanan AWS (yang kini menjadi bagian dari AWS Continuum) sekarang mendukung kontrol anggaran dan validasi ulang temuan
Agen Keamanan AWS (yang kini menjadi bagian dari AWS Continuum) memiliki layanan pengujian penetrasi sesuai permintaan yang menggunakan agen AI untuk menguji kerentanan aplikasi web secara otonom, dengan penagihan berdasarkan akumulasi jam tugas yang digunakan dalam berbagai tugas pengujian yang berjalan secara paralel. Sebelumnya, tim keamanan dan insinyur DevSecOps tidak memiliki cara bawaan untuk membatasi biaya pengujian atau memastikan secara efisien bahwa kerentanan yang telah ditangani benar-benar sudah teratasi. Kedua kemampuan baru ini menjawab kasus penggunaan tersebut.
Kini Anda dapat menetapkan batas maksimum jam kerja untuk setiap uji penetrasi dengan memilih nilai yang telah ditentukan sebelumnya (misalnya, 20 atau 30 jam), nilai kustom, atau tanpa batasan sama sekali. Ketika batas tersebut tercapai, pengujian berhenti secara tertib dan menyimpan semua temuan yang diperoleh hingga saat itu; karena penagihan hanya didasarkan pada jam kerja yang benar-benar digunakan, batas yang lebih tinggi tidak akan meningkatkan biaya kecuali jika pengujian memang memerlukan waktu tambahan tersebut. Anda juga dapat memvalidasi ulang temuan individual setelah menerapkan perbaikan, tanpa harus menjalankan ulang uji penetrasi secara menyeluruh. Pilih satu atau lebih temuan dari pengujian yang telah selesai, dan Agen Keamanan AWS akan menguji ulang hanya temuan spesifik tersebut terhadap aplikasi Anda yang sedang berjalan, mengembalikan status Aktif (masih dapat dieksploitasi) atau Terselesaikan (perbaikan dikonfirmasi) dengan riwayat validasi ulang lengkap yang terkait dengan temuan asli.
Untuk mempelajari lebih lanjut tentang revalidasi temuan, kunjungi dokumentasi Validasi Ulang Agen Keamanan AWS. Untuk mempelajari lebih lanjut tentang pengaturan batas maksimum jam tugas, kunjungi dokumentasi Uji Penetrasi Agen Keamanan AWS.