AI-veiligheidAgenten 🇨🇳 24.07.2026 05:02

AWS Continuum: Nieuw beveiligingsplatform met AI-agenten voor ondernemingen

Amazon Web ServicesAmazon Web Services
AWS heeft AWS Continuum gelanceerd, een geïntegreerd beveiligingsplatform met vier op AI-agenten gebaseerde mogelijkheden die de gehele levenscyclus van kwetsbaarheidsbeheer bestrijken: penetratietesten, codereview, dreigingsmodellering en detectie van codekwetsbaarheden. Het platform gebruikt een gelaagd vertrouwensmodel en werkt in vier fasen: ontdekking, prioritering, verificatie en herstel. Er ontstaat echter verwarring omdat Security Agent, het voorgaande product, nog steeds bestaat met dezelfde functies maar onder een andere naam.
AWS heeft AWS Continuum gelanceerd, een geïntegreerd beveiligingsplatform dat automatisch beveiligingsproblemen in codebases, afhankelijkheden en applicaties ontdekt, uitvoert en oplost. Bij de lancering biedt Continuum vier agentgebaseerde mogelijkheden: penetratietesten, codereview, bedreigingsmodellering en kwetsbaarheidsdetectie in code. De functies voor penetratietesten en codereview stellen teams in staat om penetratietesten on-demand of geïntegreerd in CI/CD-workflows uit te voeren, en on-demand codereviews uit te voeren om kwetsbaarheden te identificeren en compliance te verifiëren. Bedreigingsmodellering analyseert de applicatiearchitectuur om een systeemoverzicht en een lijst met bedreigingen met ernst, STRIDE-classificatie en bruikbare aanbevelingen te genereren. Kwetsbaarheidsdetectie in code optimaliseert het ontdekken, prioriteren, oplossen en monitoren van beveiligingsfouten, en analyseert zowel gestructureerde als ongestructureerde gegevens in de gehele bedrijfsomgeving, inclusief infrastructuur, machtigingen, netwerktopologie, documenten, interne communicatie en bedrijfsprioriteiten. De dienst werkt in vier opeenvolgende fasen: ontdekking, prioritering, verificatie en herstel. In de ontdekkingsfase wordt de volledige bedrijfsbacklog geëvalueerd en aangevuld door de omgeving te scannen, wat resulteert in een uitgebreide lijst van kwetsbaarheden en aanvalspaden. In de prioriterings- en verificatiefase verifieert de dienst of getroffen componenten zijn geïmplementeerd en toegankelijk zijn, en beoordeelt de potentiële bedrijfsimpact om kritieke kwetsbaarheden te filteren. AWS beweert dat het bouwen van functionele exploitatievoorbeelden in sandbox-omgevingen valse positieven vermindert en solide bewijs levert. In de herstelfase stelt de dienst oplossingen voor, zoals netwerk- of beleidsaanpassingen of codepatches, en kan de impact van wijzigingen visualiseren en rollback-strategieën suggereren. De dienst gebruikt een gelaagd vertrouwensmodel, waarmee beveiligings- en productteams het niveau van beslissingsautonomie kunnen kiezen dat aan de tool wordt toegekend op basis van door de gebruiker gedefinieerde categorieën en risicoprofielen. Yan Cui, een AWS Serverless Hero, wees op overlap tussen Continuum en bestaande AWS-diensten, wat mogelijk verwarring veroorzaakt. Zes maanden na de lancering van Security Agent werd het samengevoegd met een andere productlijn en omgedoopt tot Continuum Penetration Testing en Continuum Code Scanning. Security Agent heeft echter nog steeds een eigen productpagina met dezelfde functies, en recente aankondigingen omvatten 'Bedreigingsmodellering, Kiro-functies en Claude Code-plugin' voor Security Agent. Dit creëert onzekerheid over welk product te gebruiken. Concurrenten zoals Google AI Threat Defense en Microsoft MDASH bieden vergelijkbare mogelijkheden, waarbij Google streeft naar cloud-platform-agnostisch scannen en Microsoft integreert binnen zijn ecosysteem. Penetratietesten en codereview zijn algemeen beschikbaar met duidelijke prijzen, terwijl bedreigingsmodellering in preview is en kwetsbaarheidsdetectie in code in beperkte preview.
Bron: InfoQ 中国 — origineel
Eerdere berichten over dit onderwerp ↓
Vers nieuws