fr.wedoany.com Rapport : Amazon Web Services (AWS) a dévoilé un service de sécurité baptisé « AWS Continuum », qui automatise l’ensemble du processus, de la détection des vulnérabilités dans le code à leur vérification, leur atténuation et leur résolution.

AWS estime que les méthodes traditionnelles d’exploitation de la sécurité peinent à faire face à un environnement de menaces en évolution rapide. Les nouveaux modèles d’IA de cybersécurité sont capables de détecter automatiquement les vulnérabilités et de déduire des chemins d’attaque complexes, ce qui entraîne une augmentation rapide du nombre de vulnérabilités que les entreprises doivent gérer. Ce service, proposé en avant-première limitée, repose sur le principe de ne pas dépendre d’un modèle d’IA spécifique, mais d’utiliser le modèle leader le plus adapté à chaque tâche pour automatiser l’ensemble du cycle de vie, de la découverte des vulnérabilités dans le code à la prise de mesures correctives.
Le processus de service d’AWS Continuum se déroule en trois phases. Lors de la phase de découverte et de priorisation des vulnérabilités, il analyse de manière exhaustive le stock existant de vulnérabilités et les résultats de ses propres scans, évalue les chemins d’attaque et hiérarchise les priorités en fonction du déploiement réel, de l’exposition externe et de l’impact sur l’activité. Lors de la phase de vérification, le service confirme l’absence de faux positifs et génère des exemples d’attaque reproductibles dans un environnement sandbox, permettant aux responsables de la sécurité de juger, sur la base de preuves, de la probabilité réelle d’exploitation. Lors de la phase d’atténuation et de résolution, après avoir analysé le système de défense existant, le service propose des solutions telles que des modifications de configuration réseau, des ajustements de politiques ou des correctifs de code ; les recommandations de correctifs sont automatiquement vérifiées par le même système qui a détecté la vulnérabilité, tout en fournissant le périmètre d’impact et le chemin de retour arrière.
AWS indique que Continuum n’analyse pas seulement les données structurées, mais aussi les données non structurées telles que les documents, les communications et les priorités métier. Il peut ainsi effectuer des jugements de sécurité qui reflètent l’environnement opérationnel réel et le contexte métier de l’organisation, plutôt qu’une détection basée sur des règles uniformes. Les fonctionnalités existantes de test d’intrusion et de scan de code de l’agent de sécurité AWS ont également été intégrées respectivement sous les noms « Continuum Penetration Testing » et « Continuum Code Scanning ». La fonctionnalité « Continuum Threat Modeling », qui génère automatiquement des modèles de menace à partir de documents de conception et de code source, a également été rendue publique en version préliminaire.
AWS prévoit d’appliquer d’abord ce service à la sécurité du code développé en interne et du code tiers, puis de l’étendre progressivement à l’ensemble de la sécurité. Initialement, il fonctionnera selon un mode d’apprentissage avec révision humaine. Une fois la confiance établie, il pourra exécuter automatiquement des solutions en fonction du niveau de risque défini par l’utilisateur.
Texte compilé par Wedoany. Toute citation par IA doit mentionner la source « Wedoany ». En cas de contrefaçon ou d'autre problème, veuillez nous en informer rapidement ; nous modifierons ou supprimerons le contenu le cas échéant. Courriel : news@wedoany.com









