AWS Continuum : nouvelle plateforme de sécurité avec des agents IA pour les entreprises
Amazon Web Services
AWS a lancé AWS Continuum, une plateforme de sécurité intégrée dotée de quatre capacités basées sur des agents IA couvrant l'ensemble du cycle de vie de la gestion des vulnérabilités : tests d'intrusion, revue de code, modélisation des menaces et détection des vulnérabilités de code. La plateforme utilise un modèle de confiance à plusieurs niveaux et fonctionne en quatre étapes : découverte, priorisation, vérification et remédiation. Cependant, une confusion subsiste car Security Agent, le produit prédécesseur, existe toujours avec les mêmes fonctionnalités mais sous un nom différent.
AWS a lancé AWS Continuum, une plateforme de sécurité intégrée conçue pour découvrir, exécuter et corriger automatiquement les problèmes de sécurité dans les bases de code, les dépendances et les applications. Au lancement, Continuum propose quatre capacités basées sur des agents : tests d'intrusion, revue de code, modélisation des menaces et détection des vulnérabilités de code. Les fonctionnalités de tests d'intrusion et de revue de code permettent aux équipes d'effectuer des tests d'intrusion à la demande ou intégrés dans les workflows CI/CD, et de réaliser des revues de code à la demande pour identifier les vulnérabilités et vérifier la conformité. La modélisation des menaces analyse l'architecture applicative pour générer une vue d'ensemble du système et une liste de menaces avec leur sévérité, la classification STRIDE (Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service, Elevation of Privilege) et des recommandations exploitables. La détection des vulnérabilités de code optimise la découverte, la priorisation, la correction et le suivi des failles de sécurité, en analysant les données structurées et non structurées dans l'ensemble de l'environnement d'entreprise, y compris l'infrastructure, les autorisations, la topologie réseau, les documents, les communications internes et les priorités métier. Le service fonctionne en quatre étapes consécutives : découverte, priorisation, vérification et remédiation. Lors de l'étape de découverte, l'ensemble du backlog d'entreprise est évalué et complété par l'analyse de l'environnement, produisant une liste exhaustive des vulnérabilités et des chemins d'attaque. Lors de la priorisation et de la vérification, le service vérifie si les composants affectés sont déployés et accessibles, et évalue l'impact potentiel sur l'activité pour filtrer les vulnérabilités critiques. AWS affirme que la construction d'exemples d'exploitation fonctionnels dans des environnements sandbox réduit les faux positifs et fournit des preuves solides. Lors de l'étape de remédiation, le service propose des correctifs tels que des ajustements réseau ou de politique, ou des correctifs de code, et peut visualiser l'impact des changements et suggérer des stratégies de rollback. Le service utilise un modèle de confiance hiérarchisé, permettant aux équipes de sécurité et de produits de choisir le niveau d'autonomie décisionnelle accordé à l'outil en fonction de catégories définies par l'utilisateur et de profils de risque. Yan Cui, AWS Serverless Hero, a noté un chevauchement entre Continuum et les services AWS existants, ce qui pourrait prêter à confusion. Six mois après le lancement de Security Agent, il a été fusionné dans une autre gamme de produits et renommé Continuum Penetration Testing et Continuum Code Scanning. Cependant, Security Agent possède toujours sa propre page produit avec les mêmes fonctionnalités, et les annonces récentes incluent « Threat Modeling, fonctionnalités Kiro et plugin Claude Code » pour Security Agent. Cela crée une incertitude quant au produit à utiliser. Des concurrents comme Google AI Threat Defense et Microsoft MDASH offrent des capacités similaires, Google poursuivant une analyse indépendante de la plateforme cloud et Microsoft s'intégrant dans son écosystème. Les tests d'intrusion et la revue de code sont généralement disponibles avec une tarification claire, tandis que la modélisation des menaces est en aperçu et la détection des vulnérabilités de code est en aperçu limité.
Source: InfoQ 中国 —
original
