AWS Security Agent (hiện là một phần của AWS Continuum) hiện hỗ trợ kiểm soát ngân sách và xác thực lại nội dung phát hiện

Ngày đăng: 19 Th08 2026

AWS Security Agent (hiện là một phần của AWS Continuum) có dịch vụ kiểm thử thâm nhập theo nhu cầu sử dụng tác tử AI để kiểm thử các ứng dụng web một cách độc lập để tìm lỗ hổng bảo mật, thanh toán dựa trên số giờ tác vụ tích lũy được sử dụng trong các tác vụ kiểm thử song song. Các đội ngũ bảo mật và kỹ sư DevSecOps trước đây không có cách tích hợp sẵn để giới hạn chi phí kiểm thử hoặc xác nhận một cách hiệu quả rằng lỗ hổng bảo mật đã khắc phục đã được giải quyết. Hai khả năng mới này giải quyết các trường hợp sử dụng này. 

Giờ đây, bạn có thể đặt giới hạn giờ tác vụ tối đa cho bất kỳ bài kiểm thử thâm nhập nào, chọn giá trị đặt trước (ví dụ: 20 hoặc 30 giờ), giá trị tùy chỉnh hoặc không có giới hạn nào. Khi đạt đến giới hạn, kiểm thử sẽ dừng một cách có kiểm soát và giữ lại tất cả các nội dung phát hiện được khám phá cho đến thời điểm đó và vì thanh toán chỉ phản ánh số giờ tác vụ sử dụng thực tế, giới hạn cao hơn không làm tăng chi phí trừ khi kiểm thử yêu cầu thêm thời gian đó. Bạn cũng có thể xác thực lại nội dung phát hiện riêng lẻ sau khi triển khai bản sửa lỗi mà không cần chạy lại kiểm thử thâm nhập đầy đủ. Chọn một hoặc nhiều nội dung phát hiện từ một lần chạy đã hoàn thành và AWS Security Agent chỉ kiểm thử lại những nội dung phát hiện cụ thể đó đối với ứng dụng trực tiếp của bạn, trả về trạng thái Đang hoạt động (vẫn có thể khai thác được) hoặc Đã giải quyết (đã xác nhận sửa lỗi) rõ ràng với lịch sử xác thực lại đầy đủ được liên kết với nội dung phát hiện ban đầu.

Để tìm hiểu thêm về việc xác thực lại nội dung phát hiện, hãy truy cập tài liệu về Xác thực lại của AWS Security Agent. Để tìm hiểu thêm về cách thiết lập giới hạn giờ tác vụ tối đa, hãy truy cập tài liệu về Kiểm thử thâm nhập của AWS Security Agent.