AWS Security Agent, 컨텍스트 기반 다단계 침투 테스트로 온디맨드 보안 검증
·2026.08.27 16:06
핵심 내용
AWS Security Agent가 소스 코드 분석 기반 다단계 침투 테스트로 매일 배포되는 애플리케이션의 보안 변화를 실시간 검증한다.
자세히 보기
연 1~2회 수행되는 전통적인 외주 침투 테스트는 매일 배포되는 애플리케이션의 보안 변화를 따라가지 못한다. AWS Security Agent는 이 구조적 한계를 해결하기 위해 소스 코드와 문서를 사전 분석하여 애플리케이션을 깊이 이해한 뒤, 다단계 공격 체인을 자동으로 실행한다. 특히 발견된 취약점을 실제 익스플로잇으로 증명하는 proof-based 방식을 적용해 오탐을 걸러내고, 재현 가능한 공격 경로와 수정 PR을 함께 보고한다.
Security Agent의 4가지 기능
Security Agent는 개발 라이프사이클 전반에 걸쳐 네 가지 기능을 제공한다.
- Design Security Review: 설계 문서를 조직 보안 요구사항과 대조해 코드 작성 전 피드백을 제공한다(GA).
- Threat Modeling: STRIDE 기반 위협 모델을 생성하고 재실행 가능한 구성을 지원한다(Preview).
- Code Security Review: 전체 리포지토리 스캔과 PR 단위 자동 분석을 수행한다(Preview).
- Penetration Testing: 컨텍스트 인지 기반 다단계 침투 테스트와 수정 PR 생성을 지원한다(GA).
온디맨드 침투 테스트 워크플로우
침투 테스트는 Agent Space를 통해 실행되며, 대상 도메인의 소유권을 검증하는 안전장치를 포함한다. 소스 코드 제공자(GitHub, GitLab 등)와 문서 제공자(Confluence)를 연결하면 스캐너가 흉내 낼 수 없는 컨텍스트 인지 테스트가 가능하다. 2026년 6월 발표된 AWS Continuum에서도 동일한 기능이 제공되므로, AWS 자료에서 두 이름이 함께 나타날 수 있다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.