O Agente de Segurança da AWS (agora parte do AWS Continuum) agora oferece suporte a controles orçamentários e busca de revalidação
O Agente de Segurança da AWS (agora parte do AWS Continuum) tem um serviço de teste de penetração sob demanda que usa um agente de IA para testar vulnerabilidades de forma autônoma em aplicativos da web, cobrando com base nas horas de tarefas cumulativas consumidas em tarefas de teste paralelas. Antes, as equipes de segurança e os engenheiros de DevSecOps não tinham uma forma integrada de limitar os custos dos testes ou confirmar com eficiência que uma vulnerabilidade corrigida havia sido resolvida. Esses dois novos recursos abordam esses casos de uso.
Agora você pode definir um limite máximo de horas de tarefa em qualquer teste de penetração, escolhendo um valor predefinido (por exemplo, 20 ou 30 horas), um valor personalizado ou nenhum limite. Quando o limite é atingido, o teste é interrompido normalmente e preserva todas as descobertas descobertas até aquele momento. Como o faturamento reflete apenas as horas de tarefas realmente usadas, um limite maior não aumenta o custo, a menos que o teste exija esse tempo adicional. Você também pode revalidar descobertas individuais após implantar uma correção, sem executar novamente um teste de penetração completo. Selecione uma ou mais descobertas de uma execução concluída e o Agente de Segurança da AWS testa novamente somente essas descobertas específicas em seu aplicativo ativo, retornando um status claro de Ativo (ainda explorável) ou Resolvido (correção confirmada) com histórico completo de revalidação vinculado à descoberta original.
Para saber mais sobre a revalidação de descobertas, acesse a documentação de revalidação do Agente de Segurança da AWS. Para saber mais sobre como definir um limite máximo de horas de tarefa, acesse a documentação do teste de penetração do Agente de Segurança da AWS.