AWS представил интегрированную платформу безопасности Continuum, которая автоматизирует процессы обнаружения, устранения и контроля уязвимостей в коде. Это нововведение имеется в ответ на растущие требования к защите информации в условиях увеличения числа кибератак.
Ключевые возможности AWS Continuum
Continuum включает четыре основные функции, охватывающие весь жизненный цикл уязвимостей: тестирование на проникновение, анализ кода, моделирование угроз и управление уязвимостями в коде. "Continuum основан на опыте организации безопасности в AWS и Amazon.com", — говорит Чет Капур, вице-президент AWS по безопасности.
Платформа позволяет командам выполнять тестирование на проникновение как по запросу, так и в интеграции с CI/CD процессами, а также производить кодовые ревью в реальном времени с целью выявления уязвимостей и соблюдения стандартов компании.
Как это работает
Функция моделирования угроз анализирует архитектуру приложений для выявления потенциальных рисков. Это позволяет сформировать обзор системы и рекомендации по защите от выявленных угроз. Кроме того, модуль управления уязвимостями упрощает процесс поиска, приоритизации и устранения проблем безопасности.
Платформа работает в четыре последовательных этапа: выявление, приоритизация, валидация и смягчение. На этапе выявления Continuum создает полный список уязвимостей, и, согласно AWS, использование обученных моделей может существенно снизить количество ложных срабатываний.
Зачем это нужно разработчикам
Для разработчиков и IT-команд этот продукт означает снижение рисков, связанных с безопасностью. В эпоху киберугроз наличие автоматизированных систем для управления уязвимостями становится критически важным. Платформа AWS предлагает решение, которое может адаптироваться под индивидуальные риски и бизнес-приоритеты компаний.
В ближайшие месяцы AWS ожидает обновления платформы, включая новые возможности по интеграции с другими сервисами и улучшение аналитических функций, что повысит эффективность работы с кодовыми уязвимостями.