أخبار ar.wedoany.com، أطلقت شركة أمازون ويب سيرفيسز (AWS) خدمة أمنية جديدة باسم "AWS Continuum"، تعمل على أتمتة دورة العمل الكاملة بدءًا من اكتشاف الثغرات الأمنية في الشيفرات البرمجية وصولاً إلى التحقق منها وتخفيف آثارها وحلها.

ترى AWS أن الأساليب التقليدية لإدارة العمليات الأمنية لم تعد قادرة على مواكبة بيئة التهديدات سريعة التغير، بينما تستطيع نماذج الجيل الجديد من الذكاء الاصطناعي للأمن السيبراني اكتشاف الثغرات تلقائيًا واستنتاج مسارات الهجوم المعقدة، مما يؤدي إلى تراكم سريع في حجم الثغرات التي تحتاج المؤسسات إلى إدارتها. تُتاح هذه الخدمة حاليًا كإصدار معاينة محدود، ويتمثل جوهرها في عدم الاعتماد على نموذج ذكاء اصطناعي محدد، بل استخدام النموذج الرائد المناسب لكل مهمة، لأتمتة دورة الحياة الكاملة بدءًا من اكتشاف الثغرات في الشيفرات البرمجية وصولاً إلى اتخاذ الإجراءات اللازمة.
تنقسم عملية خدمة AWS Continuum إلى ثلاث مراحل. في مرحلة اكتشاف الثغرات وتحديد أولوياتها، تقوم الخدمة بتحليل شامل لتراكم الثغرات الحالي ونتائج المسح الخاص بها، وتقييم مسارات الهجوم، وتحديد الأولويات بناءً على حالة النشر الفعلية، ومدى التعرض الخارجي، والتأثير على الأعمال. في مرحلة التحقق، تؤكد الخدمة ما إذا كانت هناك تقارير خاطئة، وتقوم بإنشاء أمثلة هجوم قابلة لإعادة الإنتاج في بيئة اختبار معزولة (Sandbox)، مما يمكّن مسؤولي الأمن من تقييم احتمالية الاستغلال الفعلي بناءً على الأدلة. في مرحلة تخفيف الآثار والحل، بعد تحليل أنظمة الدفاع الحالية، تقترح الخدمة حلولاً مثل تغييرات إعدادات الشبكة، وتعديل السياسات، وتصحيحات الشيفرات البرمجية؛ ويتم التحقق من توصيات التصحيح تلقائيًا بواسطة النظام نفسه الذي اكتشف الثغرة، مع توفير نطاق التأثير ومسار العودة (Rollback).
صرحت AWS أن Continuum لا يحلل البيانات المنظمة فحسب، بل يحلل أيضًا البيانات غير المنظمة مثل المستندات والمراسلات وأولويات الأعمال، وبالتالي يمكنه تنفيذ أحكام أمنية تعكس بيئة التشغيل الفعلية للمؤسسة وسياق أعمالها، بدلاً من الكشف القائم على قواعد موحدة. تم أيضًا دمج وظائف اختبار الاختراق وفحص الشيفرات البرمجية التابعة لوكلاء الأمن السابقين في AWS تحت مسمى "اختبار اختراق Continuum" و"فحص شيفرات Continuum" على التوالي، كما تم إتاحة وظيفة "نمذجة التهديدات من Continuum" التي تنشئ نماذج تهديد تلقائيًا بناءً على مستندات التصميم والشيفرات المصدرية كإصدار معاينة عام.
تخطط AWS لتطبيق هذه الخدمة أولاً على مجال أمن الشيفرات البرمجية الخاصة بها وشيفرات الطرف الثالث، ثم توسيع نطاقها تدريجيًا ليشمل الأمن الشامل في المستقبل. ستعمل الخدمة في البداية بنمط تعلم يعتمد على المراجعة البشرية، وبمجرد بناء الثقة، ستدعم التنفيذ التلقائي للحلول بناءً على مستويات المخاطر التي يحددها المستخدم.
تم إعداد هذا المقال بواسطة Wedoany. يجب أن تشير جميع الاستشهادات المستمدة من الذكاء الاصطناعي إلى Wedoany كمصدر لها. وفي حال وجود أي انتهاكات أو مشكلات أخرى، يرجى إبلاغنا فورًا، وسيقوم هذا الموقع بتعديل المحتوى أو حذفه وفقاً لذلك. البريد الإلكتروني: news@wedoany.com
المنتجات ذات الصلة

الألياف البصرية أحادية الوضع المزاحة غير المشتتة ذات نطاق الطول الموجي الموسع (G.652.D)
HONGAN GROUP CO. LTD

مركبة Xinshiqi ذاتية القيادة X3 ذات صندوق الحمولة
Neolix Beijing Technology Co., Ltd.
TWP16 رادار ملف تعريف الرياح التروبوسفيري في النطاق P
China Huayun Meteorological Technology Group Co., Ltd.

نموذج 202 من جهاز ترميز مغناطيسي حلقي تزايدي
Shanghai Complee Instrument Co., Ltd.














