0%
Ir para o conteúdo
21 Agosto 2026
IdiomaPortuguês
Sistema

Aparência

Tecnologia

AWS Security Agent adiciona controle de orçamento e revalidação

O AWS Security Agent agora oferece controle de orçamento com limites de horas e revalidação direcionada de vulnerabilidades para fluxos DevSecOps.

3 min de leitura
AWS Security Agent

A Amazon Web Services introduziu atualizações funcionais críticas no seu serviço de teste de intrusão autônomo, o AWS Security Agent—agora formalmente integrado ao ecossistema AWS Continuum. Equipes de segurança e engenheiros de DevSecOps que utilizam o agente impulsionado por IA para sondar aplicações web em busca de vulnerabilidades enfrentavam anteriormente atritos operacionais consideráveis: a falta de limites de gastos integrados para tarefas de teste paralelas e a ausência de mecanismos simplificados para confirmar se as falhas corrigidas haviam sido remediadas com sucesso. Ao implementar novos recursos nativos para controle granular de orçamento e revalidação de ocorrências, a AWS resolve diretamente esses obstáculos de fluxo de trabalho.

Dominando Custos com Limites Máximos de Horas de Tarefa

Historicamente, os testes de intrusão automatizados por IA escalavam dinamicamente com base nas horas de tarefa cumulativas consumidas em operações paralelas, deixando as equipes de engenharia sem mecanismos determinísticos de limite de custo. Para solucionar essa imprevisibilidade financeira, o AWS Security Agent agora capacita os administradores a estabelecerem limites rígidos de horas máximas de tarefa em qualquer teste de intrusão individual.

Ao iniciar uma avaliação, os operadores podem escolher entre vários caminhos de configuração para gerenciar o consumo de recursos:

  • Limites predefinidos: Opções de seleção rápida, como 20 ou 30 horas de tarefa para escopos de teste padronizados.
  • Valores personalizados: Limites de horas de tarefa sob medida mapeados especificamente para orçamentos de projetos organizacionais ou janelas de teste.
  • Sem limite: Uma configuração aberta para avaliações amplas que exigem tempo de execução irrestrito.

Caso um teste ativo atinja seu limite predeterminado de horas de tarefa, o serviço executa um encerramento suave. Fundamentalmente, todas as vulnerabilidades identificadas até aquele ponto de corte específico são preservadas em vez de descartadas. Como o modelo de cobrança da plataforma reflete estritamente as horas de tarefa efetivamente consumidas, o estabelecimento de um limite máximo mais alto não aciona custos adicionais, a menos que o processo de teste realmente exija esse tempo operacional extra.

Você Também Pode Gostar:  Bedrock Lança o Modelo de IA SpaceXAI Grok 4.6

Revalidação de Ocorrências Direcionada Simplifica o DevSecOps

A verificação de correções de software exigia tradicionalmente a repetição de varreduras de segurança completas de ponta a ponta — um processo demorado e computacionalmente redundante. O AWS Security Agent eliminou esse gargalo ao introduzir a revalidação de ocorrências direcionada para aplicações web ativas.

Após a implantação de uma correção de segurança, as equipes de engenharia não precisam mais acionar um teste de intrusão em grande escala. Em vez disso, os operadores podem selecionar uma ou mais ocorrências específicas de uma execução concluída. O agente autônomo então testa novamente apenas essas vulnerabilidades designadas contra o ambiente de aplicação ativo.

Após a avaliação, a plataforma retorna um status definitivo para cada item verificado:

  • Ativo: Indica que a vulnerabilidade possui exploração viável na aplicação ativa.
  • Resolvido: Confirma que a remediação aplicada mitigou com sucesso a falha de segurança.
  • Histórico de revalidação: Mantém uma trilha de auditoria completa vinculada diretamente ao registro da ocorrência original para fins de conformidade e rastreamento.

As organizações que desejam implementar esses recursos podem consultar os recursos de documentação oficial. Mais detalhes sobre a configuração de restrições estão disponíveis na documentação de testes de intrusão do AWS Security Agent, enquanto as orientações sobre a verificação de remediação podem ser encontradas na documentação de revalidação do AWS Security Agent.

Fonte: Artigo original