AWS Continuum: Nueva plataforma de seguridad con agentes de IA para empresas
Amazon Web Services
AWS ha lanzado AWS Continuum, una plataforma de seguridad integrada con cuatro capacidades basadas en agentes de IA que cubren todo el ciclo de vida de la gestión de vulnerabilidades: pruebas de penetración, revisión de código, modelado de amenazas y detección de vulnerabilidades de código. La plataforma utiliza un modelo de confianza escalonado y opera en cuatro etapas: descubrimiento, priorización, verificación y remediación. Sin embargo, surge confusión ya que Security Agent, el producto predecesor, sigue existiendo con las mismas funciones pero con un nombre diferente.
AWS ha lanzado AWS Continuum, una plataforma de seguridad integrada diseñada para descubrir, ejecutar y corregir automáticamente problemas de seguridad en bases de código, dependencias y aplicaciones. En su lanzamiento, Continuum ofrece cuatro capacidades basadas en agentes: pruebas de penetración, revisión de código, modelado de amenazas y detección de vulnerabilidades de código. Las funciones de pruebas de penetración y revisión de código permiten a los equipos ejecutar pruebas de penetración bajo demanda o integradas en flujos de trabajo de CI/CD, y realizar revisiones de código bajo demanda para identificar vulnerabilidades y verificar el cumplimiento. El modelado de amenazas analiza la arquitectura de la aplicación para generar una visión general del sistema y una lista de amenazas con su gravedad, clasificación STRIDE y recomendaciones procesables. La detección de vulnerabilidades de código optimiza el descubrimiento, la priorización, la corrección y el monitoreo de fallos de seguridad, analizando datos estructurados y no estructurados en todo el entorno empresarial, incluidos infraestructura, permisos, topología de red, documentos, comunicaciones internas y prioridades comerciales. El servicio opera en cuatro etapas consecutivas: descubrimiento, priorización, verificación y corrección. En la etapa de descubrimiento, se evalúa todo el backlog empresarial y se complementa escaneando el entorno, produciendo una lista completa de vulnerabilidades y rutas de ataque. En la priorización y verificación, el servicio verifica si los componentes afectados están implementados y accesibles, y evalúa el posible impacto comercial para filtrar vulnerabilidades críticas. AWS afirma que construir ejemplos de exploit funcionales en entornos sandbox reduce los falsos positivos y proporciona evidencia sólida. En la etapa de corrección, el servicio propone soluciones como ajustes de red o políticas, o parches de código, y puede visualizar el impacto de los cambios y sugerir estrategias de reversión. El servicio utiliza un modelo de confianza por niveles, que permite a los equipos de seguridad y producto elegir el nivel de autonomía en la toma de decisiones otorgado a la herramienta según categorías definidas por el usuario y perfiles de riesgo. Yan Cui, un AWS Serverless Hero, señaló la superposición entre Continuum y los servicios existentes de AWS, lo que podría causar confusión. Seis meses después del lanzamiento de Security Agent, se fusionó en otra línea de productos y se renombró como Continuum Penetration Testing y Continuum Code Scanning. Sin embargo, Security Agent aún tiene su propia página de producto con las mismas características, y anuncios recientes incluyen "Threat Modeling, funciones Kiro y plugin Claude Code" para Security Agent. Esto genera incertidumbre sobre qué producto usar. Competidores como Google AI Threat Defense y Microsoft MDASH ofrecen capacidades similares, con Google buscando escaneo independiente de la plataforma en la nube y Microsoft integrándose dentro de su ecosistema. Las pruebas de penetración y la revisión de código están generalmente disponibles con precios claros, mientras que el modelado de amenazas está en vista previa y la detección de vulnerabilidades de código en vista previa limitada.
Fuente: InfoQ 中国 —
original
