AWS Continuum؛ رسیدگی به آسیبپذیریها در سرعت ماشین
خلاصهٔ کاملتر
آمازون سرویس جدیدی به اسم AWS Continuum رو معرفی کرد که ریسکهای امنیتی رو در «سرعت ماشین» و توی چارچوبها (گاردریلهای) تعریفشدهٔ خودت کشف، اولویتبندی، اثبات و رفع میکنه. استدلال آمازون اینه که مدلهای پیشرفته پیداکردن آسیبپذیریها رو سریع و ارزون کردن، ولی کار سخت بعدش میاد: تصمیم اینکه کدوم آسیبپذیری واقعاً برای کسبوکار مهمه، اثبات اینکه کدوم قابلبهرهبرداریه، و رفعشون بدون روزها هماهنگی بین تیمها. Continuum قراره همین شکاف رو پر کنه.
نسخهٔ Continuum برای آسیبپذیریهای کد که فعلاً بهشکل پیشنمایش محدوده، کل چرخهٔ عمر یه آسیبپذیری رو کار میکنه. اول یافتهها رو هم از ابزارهای موجود تیم و هم از اسکن خودش میگیره، بعد با یه «گراف زمینهای» از محیط و کسبوکارت هرکدوم رو اولویتبندی میکنه، و بعد توی یه سندباکس ایزوله یه اثبات تکرارپذیر میسازه تا مشخص کنه کدومها واقعاً قابلبهرهبرداریان. آسیبپذیریهای تأییدشده هم اول یه رفع سریع و برگشتپذیر میگیرن و بعد رفع پایدارتر از مسیر بازبینی و استقرار خودت رد میشه، با دید نسبت به دامنهٔ اثر و امکان رولبک.
آمازون همچنین اعلام کرد که قابلیتهای قبلیِ AWS Security Agent، یعنی تست نفوذ و اسکن کد، حالا زیر چتر Continuum و بهشکل پیشنمایش در دسترسن. یه قابلیت تازه هم به اسم Continuum threat modeling معرفی شده که بهصورت خودکار از روی مستندات طراحی یا سورسکد، مدلهای تهدید جامعتری میسازه و خروجی رو با فرمت STRIDE میده.
به گفتهٔ آمازون، Continuum کنار سرویسهای امنیتی فعلی AWS مثل Amazon GuardDuty و AWS Security Hub کار میکنه، نه جای اونها. ایدهٔ کلی این محصول اینه که تیم امنیت از تریاژ دستی فاصله بگیره و بیشتر نقش تعیین جهت و تأیید نتیجه رو بازی کنه. برای دسترسی هم باید از صفحهٔ محصول AWS درخواست داد، چون فعلاً بهشکل پیشنمایش گِیتشده ارائه میشه.
نکات کلیدی:
- AWS Continuum کل چرخهٔ عمر آسیبپذیری کد رو در «سرعت ماشین» و توی گاردریلهای تعریفشده جلو میبره.
- قابلیتبهرهبرداری هر آسیبپذیری رو توی سندباکس ایزوله اثبات میکنه و رفع برگشتپذیر میذاره.
- تست نفوذ، اسکن کد و مدلسازی تهدید (با خروجی STRIDE) هم زیر چتر Continuum اومدن.
- کنار GuardDuty و Security Hub کار میکنه و فعلاً بهشکل پیشنمایش گِیتشده در دسترسه.




