AWS 安全代理程式 (現為 AWS Continuum 的一部分) 現在支援預算控制和調查結果重新驗證功能
張貼日期: 2026年8月19日
AWS 安全代理程式 (現為 AWS Continuum 的一部分) 具有隨選滲透測試服務,該服務使用 AI 代理程式自動測試 Web 應用程式是否存在漏洞,並根據平行測試任務所耗費的累計任務時數計費。安全團隊和 DevSecOps 工程師之前沒有任何內建的方法可限制測試成本,或有效地確認已修復的漏洞是否確實獲得解決。這兩項新功能將能解決這些使用案例。
您現在能夠在任何滲透測試中設定最大任務時數限制,例如選擇預設值 (例如 20 或 30 小時)、自訂值,或完全不設限制。當達到限制時,測試會正常停止,並保留至該時間點為止的所有調查結果。因為計費僅會反映實際使用的任務時間,所以除非測試需要額外的時間,否則較高的限制不會增加成本。您也能夠在部署修正後重新驗證個別調查結果,而無需重新執行完整滲透測試。只需從完成的執行中選取一個或多個調查結果,AWS 安全代理程式就會僅針對您的即時應用程式重新測試這些特定的調查結果,並傳回清晰的「作用中」(仍可惡意利用) 或「已解決」(已確認修正) 狀態,並且附上與原始調查結果相關的完整重新驗證歷史記錄。
若要進一步了解如何重新驗證調查結果,請瀏覽 AWS 安全代理程式重新驗證文件。若要進一步了解如何設定最大任務時數限制,請瀏覽 AWS 安全代理程式滲透測試文件。