Agente AWS di sicurezza (anteprima): agente IA per la sicurezza proattiva delle app
Oggi AWS rende disponibile l'anteprima dell'Agente AWS di sicurezza, un agente basato sull'IA che protegge in modo proattivo le applicazioni durante l'intero ciclo di vita dello sviluppo. L'Agente AWS di sicurezza esegue revisioni di sicurezza automatizzate personalizzate in base ai requisiti organizzativi e fornisce test di penetrazione contestuali. Grazie alla convalida continua della sicurezza dalla progettazione all'implementazione, aiutando a prevenire le vulnerabilità in fase iniziale di sviluppo in tutti gli ambienti.
I team di sicurezza definiscono i requisiti di sicurezza aziendali una volta nella console dell'Agente AWS di sicurezza, come le librerie di crittografia approvate, i framework di autenticazione e gli standard di registrazione. L'Agente AWS di sicurezza convalida quindi automaticamente questi requisiti durante l'intero ciclo di sviluppo valutando documenti architetturali e codice rispetto agli standard definiti, fornendo indicazioni specifiche al rilevamento di violazioni. Nella fase di convalida dell'implementazione i team di sicurezza definiscono l'ambito dei test di penetrazione mentre l'Agente AWS di sicurezza si occupa di sviluppare il contesto applicativo, eseguire catene di attacco sofisticate e individuare e validare le vulnerabilità. In questo modo si ottiene un'applicazione coerente delle policy di sicurezza in tutti i team, le revisioni di sicurezza scalano in base alla velocità di sviluppo e i test di penetrazione si trasformano da collo di bottiglia periodico a capacità on-demand che riduce drasticamente l'esposizione al rischio.
L'Agente AWS di sicurezza (anteprima) è attualmente disponibile nella regione AWS Stati Uniti orientali (Virginia settentrionale). Tutti i dati rimangono al sicuro e privati. Le query e i dati non vengono mai utilizzati per addestrare i modelli. L'Agente AWS di sicurezza registra l'attività delle API in AWS CloudTrail per finalità di controllo e conformità.
Per saperne di più sull'Agente AWS di sicurezza, consulta la pagina del prodotto e l'annuncio di lancio. Per dettagli tecnici e per iniziare a usarlo, consulta la documentazione relativa all'Agente AWS di sicurezza.