AWS Security Agent(현재 AWS Continuum의 일부), 이제 예산 관리 및 조사 결과 재검증 지원

게시된 날짜: 2026년 8월 19일

AWS Security Agent(현재 AWS Continuum의 일부)가 AI 에이전트를 사용하여 웹 애플리케이션의 취약성을 자율적으로 테스트하는 온디맨드 침투 테스트 서비스를 제공합니다. 요금은 병렬 테스트 태스크 전체에 걸쳐 사용된 누적 태스크 시간을 기준으로 부과됩니다. 이전에는 보안 팀과 DevSecOps 엔지니어가 테스트 비용의 상한을 정하거나 수정된 취약성이 해결되었는지 효율적으로 확인할 방법이 없었습니다. 이 2가지 새로운 기능이 이러한 사용 사례를 해결합니다. 

이제 침투 테스트에 최대 태스크 시간 제한을 설정할 수 있습니다. 미리 설정된 값(예: 20시간 또는 30시간), 사용자 지정 값 또는 제한 없음 중에서 선택하면 됩니다. 제한에 도달하면 테스트가 정상적으로 종료되고 그때까지 발견된 모든 조사 결과가 보존됩니다. 청구 금액은 실제로 사용한 태스크 시간만 반영하므로 테스트에 추가 시간이 필요한 경우가 아니면 제한이 높더라도 비용이 증가하지 않습니다. 또한 수정 사항을 배포한 후 전체 침투 테스트를 다시 실행하지 않고도 개별 조사 결과를 재검증할 수 있습니다. 완료된 실행에서 하나 이상의 조사 결과를 선택하면 AWS Security Agent가 실제 애플리케이션에서 그 특정 조사 결과를 다시 테스트하고, 원래 조사 결과와 연결된 전체 재검증 기록과 함께 명확한 Active(여전히 악용 가능) 또는 Resolved(수정 확인됨) 상태를 반환합니다.

조사 결과 재검증에 대해 자세히 알아보려면 AWS Security Agent 재검증 설명서를 참조하세요. 최대 태스크 시간 제한을 설정하는 방법에 대해 자세히 알아보려면 AWS Security Agent 침투 테스트 설명서를 참조하세요.