es.wedoany.com Noticia: Amazon Web Services (AWS) ha lanzado un servicio de seguridad llamado "AWS Continuum", que automatiza todo el proceso, desde la detección de vulnerabilidades de código hasta la verificación, mitigación y resolución.

AWS considera que los métodos tradicionales de operaciones de seguridad ya no pueden hacer frente al entorno de amenazas que cambia rápidamente, mientras que los nuevos modelos de IA de ciberseguridad pueden descubrir automáticamente vulnerabilidades e inferir rutas de ataque complejas, lo que provoca un rápido aumento del volumen de vulnerabilidades que las empresas necesitan gestionar. Este servicio se lanza en vista previa limitada, y su núcleo radica en no depender de un modelo de IA específico, sino en utilizar el modelo líder más adecuado según la tarea, automatizando todo el ciclo de vida, desde la detección de vulnerabilidades de código hasta la toma de medidas.
El flujo de servicio de AWS Continuum se divide en tres fases. En la fase de descubrimiento y priorización de vulnerabilidades, analiza de manera integral el volumen existente de vulnerabilidades y los resultados de escaneo propios, evalúa las rutas de ataque y prioriza según el estado de implementación real, la exposición externa y el impacto en el negocio. En la fase de verificación, el servicio confirma si hay falsos positivos y genera ejemplos de ataque reproducibles en un entorno de pruebas, lo que permite a los responsables de seguridad evaluar la probabilidad real de explotación basándose en evidencia. En la fase de mitigación y resolución, después de analizar el sistema de defensa existente, el servicio propone soluciones como cambios en la configuración de red, modificaciones de políticas y parches de código; las sugerencias de parches son verificadas automáticamente por el mismo sistema que detectó la vulnerabilidad, y también se proporcionan el alcance del impacto y la ruta de reversión.
AWS afirma que Continuum no solo analiza datos estructurados, sino también datos no estructurados como documentos, comunicaciones y prioridades comerciales, por lo que puede realizar juicios de seguridad que reflejen el entorno operativo real y el contexto comercial de la organización, en lugar de una detección basada en reglas uniformes. Las funciones originales de prueba de penetración del agente de seguridad de AWS y de escaneo de código se han integrado como "Prueba de penetración de Continuum" y "Escaneo de código de Continuum", respectivamente, y la función "Modelado de amenazas de Continuum", que genera automáticamente modelos de amenazas basados en documentos de diseño y código fuente, también se ha publicado como vista previa.
AWS planea aplicar primero este servicio al ámbito de seguridad del código propio y de código de terceros, y expandirlo gradualmente a la seguridad general en el futuro. Inicialmente, funcionará en un modo de aprendizaje con revisión manual, y una vez que se establezca la confianza, admitirá la ejecución automática de soluciones según el nivel de riesgo definido por el usuario.
Este artículo es compilado por Wedoany, las citas de la IA deben indicar la fuente «Wedoany»; si hay alguna infracción u otro problema, por favor notifícanos a tiempo, este sitio lo modificará o eliminará. Correo electrónico: news@wedoany.com









