Segurança de IAAgentes 🇨🇳 24.07.2026 05:02

AWS Continuum: Nova Plataforma de Segurança com Agentes de IA para Empresas

Amazon Web ServicesAmazon Web Services
A AWS lançou o AWS Continuum, uma plataforma de segurança integrada com quatro capacidades baseadas em agentes de IA que cobrem todo o ciclo de vida do gerenciamento de vulnerabilidades: teste de penetração, revisão de código, modelagem de ameaças e detecção de vulnerabilidades em código. A plataforma utiliza um modelo de confiança em camadas e opera em quatro estágios: descoberta, priorização, verificação e remediação. No entanto, surge confusão, pois o Security Agent, produto predecessor, ainda existe com as mesmas funcionalidades, mas com um nome diferente.
A AWS lançou o AWS Continuum, uma plataforma integrada de segurança projetada para descobrir, executar e corrigir automaticamente problemas de segurança em bases de código, dependências e aplicações. No lançamento, o Continuum oferece quatro capacidades baseadas em agentes: teste de penetração, revisão de código, modelagem de ameaças e detecção de vulnerabilidades de código. Os recursos de teste de penetração e revisão de código permitem que as equipes executem testes de penetração sob demanda ou integrados a fluxos de CI/CD (Integração Contínua/Entrega Contínua), e realizem revisões de código sob demanda para identificar vulnerabilidades e verificar conformidade. A modelagem de ameaças analisa a arquitetura da aplicação para gerar uma visão geral do sistema e uma lista de ameaças com gravidade, classificação STRIDE (Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service, Elevation of Privilege) e recomendações acionáveis. A detecção de vulnerabilidades de código otimiza a descoberta, priorização, correção e monitoramento de falhas de segurança, analisando dados estruturados e não estruturados em todo o ambiente empresarial, incluindo infraestrutura, permissões, topologia de rede, documentos, comunicações internas e prioridades de negócios. O serviço opera em quatro etapas consecutivas: descoberta, priorização, verificação e remediação. Na etapa de descoberta, todo o backlog empresarial é avaliado e suplementado pela varredura do ambiente, produzindo uma lista abrangente de vulnerabilidades e caminhos de ataque. Na priorização e verificação, o serviço verifica se os componentes afetados estão implantados e acessíveis, e avalia o impacto potencial nos negócios para filtrar vulnerabilidades críticas. A AWS afirma que construir exemplos de exploits funcionais em ambientes sandbox reduz falsos positivos e fornece evidências sólidas. Na etapa de remediação, o serviço propõe correções, como ajustes de rede ou políticas ou patches de código, e pode visualizar o impacto das mudanças e sugerir estratégias de reversão. O serviço usa um modelo de confiança em camadas, permitindo que equipes de segurança e de produto escolham o nível de autonomia de tomada de decisão concedido à ferramenta com base em categorias e perfis de risco definidos pelo usuário. Yan Cui, um AWS Serverless Hero, observou sobreposição entre o Continuum e serviços existentes da AWS, o que pode causar confusão. Seis meses após o lançamento do Security Agent, ele foi mesclado em outra linha de produtos e renomeado para Continuum Penetration Testing e Continuum Code Scanning. No entanto, o Security Agent ainda tem sua própria página de produto com os mesmos recursos, e anúncios recentes incluem 'Modelagem de Ameaças, recursos Kiro e plugin Claude Code' para o Security Agent. Isso cria incerteza sobre qual produto usar. Concorrentes como Google AI Threat Defense e Microsoft MDASH oferecem capacidades semelhantes, com o Google buscando varredura independente de plataforma de nuvem e a Microsoft integrando dentro de seu ecossistema. O teste de penetração e a revisão de código estão geralmente disponíveis com preços claros, enquanto a modelagem de ameaças está em preview e a detecção de vulnerabilidades de código está em preview limitado.
Fonte: InfoQ 中国 — original
Nossos posts anteriores sobre este tópico ↓
Notícias frescas