Новейшие возможности искусственного интеллекта от Amazon предоставляют возможность проведения пентеста по требованию с помощью AWS Security Agent, а также агента AWS DevOps.

«Эти агенты меняют подход к обеспечению безопасности и эксплуатации программного обеспечения. AWS Security Agent сокращает сроки проведения тестирования на проникновение с 2–6 недель до 1–2 дней. Агент AWS DevOps позволяет командам устранять инциденты в 3–5 раз быстрее, что высвобождает время для инноваций вместо рутинного решения проблем», — заявил Свами Сивасубраманиан, вице-президент по искусственному интеллекту Amazon Web Services.
AWS Security Agent обеспечивает тестирование на проникновение по требованию для приложений, устраняя пробелы, возникающие из-за периодического тестирования, ограниченного временем и бюджетом.
Инструмент выявляет уязвимости, пытается их эксплуатировать с помощью целевых нагрузок и цепочек атак, а также проверяет, представляют ли они реальные риски безопасности. Анализируя исходный код, архитектурные схемы и документацию, он определяет, как слабые места связаны между собой и формируют пути атаки повышенной критичности, которые могут быть упущены традиционными сканерами.
«В отличие от традиционных ИИ-ассистентов, которые помогают с отдельными задачами, передовые агенты действуют как расширение вашей команды, достигая конечных результатов. Они не просто реагируют на запросы — они работают автономно, решая сложные проблемы, принимая решения на нескольких этапах и действуя непрерывно до достижения поставленных целей», — отметил Сивасубраманиан.
AWS DevOps Agent выполняет операционные задачи, устраняя и предотвращая инциденты, повышая надежность и производительность приложений, а также поддерживая функции SRE в средах AWS, мультиоблачных и локальных.
Агент расследует инциденты, коррелируя телеметрию, данные кода и развертывания, и интегрируется с инструментами наблюдаемости, инструкциями, репозиториями кода и CI/CD-конвейерами.
«Для операционных команд это означает более быстрое устранение инцидентов и повышение производительности», — добавил Сивасубраманиан.
Агент также предоставляет планы реагирования со структурированными спецификациями, использует исторические данные для формирования рекомендаций по наблюдаемости и отказоустойчивости системы, а также создает представление о приложении через автоматическое обнаружение и динамическое построение топологии в различных средах.
«Эти передовые агенты представляют собой новый способ работы, при котором системы ИИ действуют как истинное расширение вашей команды, полностью беря на себя определенные задачи, в то время как вы сосредотачиваетесь на стратегически важных аспектах», — подвел итог Сивасубраманиан.