Агент безопасности AWS (теперь часть AWS Continuum) теперь поддерживает бюджетный контроль и повторную проверку полученных данных
Агент безопасности AWS (теперь часть AWS Continuum) предлагает сервис тестирования на проникновение по требованию, в котором агент ИИ используется для автономного тестирования веб-приложений на наличие уязвимостей. Оплата рассчитывается исходя из совокупного количества часов, затраченных на выполнение задач параллельного тестирования. Ранее у групп безопасности и инженеров DevSecOps не было встроенного способа ограничить затраты на тестирование или эффективно подтвердить, что устраненная уязвимость действительно исправлена. Эти две новые возможности предназначены для этих примеров использования.
Теперь вы можете установить максимальный лимит часов работы для любого теста на проникновение, выбрав предварительно заданное значение (например, 20 или 30 часов), произвольное значение или вообще не ограничивая его. По достижении этого лимита тест корректно завершается и сохраняет все полученные данные, обнаруженные до этого момента, а поскольку в счетах отражается только фактически использованное рабочее время, увеличение лимита не влечет за собой увеличения стоимости, если на тест не потребуется дополнительное время. Вы также можете повторно подтвердить отдельные полученные данные после развертывания исправления без повторного запуска полного теста на проникновение. Выберите один или несколько результатов из завершенного запуска, и Агент безопасности AWS повторно протестирует только эти конкретные полученные данные на вашем действующем приложении, вернув статус «Активно» (все еще можно использовать) или «Разрешено» (исправление подтверждено) с полной историей повторной проверки, связанной с исходным результатом.
Подробнее о повторной проверке полученных данных см. в документации по повторной проверке Агентом безопасности AWS. Чтобы узнать больше об установлении максимального лимита часов работы, ознакомьтесь с документацией по Тесту на проникновение Агента безопасности AWS.