seguridad ng aws - seguridad ng mga serbisyo sa web ng amazon - mga pinakamahusay na kasanayan sa seguridad ng AWS

Mga FAQ sa Seguridad ng AWS: Lahat ng Naisip Mo

Seguridad ng AWS ay isang mahalagang bahagi ng modernong cloud computing. Amazon Web Services (AWS) nagpapagana sa milyun-milyong aplikasyon, website, at enterprise mga sistema sa buong mundo, na ginagawa itong isa sa pinakamahalagang tagapagbigay ng cloud sa planeta. Malakas Seguridad ng Mga Serbisyo sa Web ng Amazon pinoprotektahan ang mga app, data, at imprastraktura sa malawakang saklaw. Gayunpaman, ang modelo ng shared responsibility ay nangangahulugan na ang mga customer ay dapat mag-aplay Pinakamahuhusay na kagawian sa seguridad ng AWS upang maiwasan ang mga maling pag-configure, mga leaked na kredensyal, at pipeline mga panganib.

Sa gabay na ito, sasagutin namin ang mga pinakakaraniwang tanong tungkol sa AWS, mula sa kung ano ang ginagawa ng platform hanggang sa kung gaano talaga ito ka-secure, at ipapakita kung paano magagawa ng mga developer... build security guardrails sa kanilang CI/CD mga daloy ng trabaho upang manatiling ligtas.

📊 Seguridad ng AWS sa mga Numero

Ipinapakita ng mga datos na ito kung bakit dapat isama ang seguridad ng AWS sa bawat daloy ng trabaho ng DevSecOps mula sa unang araw:

  • In Q2 2025, nagsagawa ang AWS ng 30% bahagi sa merkado ng pandaigdigang imprastraktura ng cloud, nananatiling nangunguna sa industriya sa kabila ng paglago mula sa Microsoft at Google.
  • Sa mga nakaraang taon, ang bahagi ng merkado ng AWS ay naiulat na kasingtaas ng 32% sa buong mundo, na nagbibigay-diin sa pangingibabaw nito.
  • Mga maling pagsasaayos nananatiling pinakamalaking panganib sa seguridad ng cloud, na responsable para sa 23% ng mga insidente ng cloud ayon sa Sentinel One at 25% ng mga kaganapan sa seguridad na may kaugnayan sa cloud in Ulat ng IBM para sa 2024.
  • Sa unang kalahati ng 2024, ang mga maling na-configure na serbisyo ang unang entry point sa 30% ng mga pag-atake sa ulap.
  • Pag-aani ng kredensyal ang pinakamadalas na resulta, na lumilitaw sa 28% ng mga insidente, kung saan ang maling paggamit ng wastong account ay isang karaniwang vector ng pag-atake, ayon sa IBM X-Force.
  • Nag-aalok na ngayon ang AWS ng 200+ serbisyo, Mula Komputasyon ng EC2 sa Pagtuklas ng banta ng GuardDutyAng bawat serbisyo ay nangangailangan ng ligtas na pagsasaayos upang maiwasan ang mga panganib.

Mga Madalas Itanong Tungkol sa Mga Serbisyo sa Web ng Amazon

Ano ang Amazon Web Services?

Ang Amazon Web Services (AWS) ay isang platform ng ulap na nagbibigay ng storage, computing, networking, mga database, at mga tool sa seguridad na magagamit mo kapag hiniling.

Ano ang Amazon Web Services AWS?

Ang Amazon Web Services, na tinatawag ding AWS, ay ang cloud division ng Amazon na naghahatid ng mahigit 200 serbisyo para sa pagbuo at pagpapatakbo ng mga aplikasyon.

Ano ang mga Serbisyo sa Web ng Amazon?

Ang Amazon Web Services ay mga on-demand na cloud service tulad ng mga server, storage, machine learning, at mga security tool na maaaring mag-scale ayon sa pangangailangan mo.

Ano ang ginagawa ng Amazon Web Services?

Binibigyang-daan ng Amazon Web Services ang mga negosyo at developer na mag-host ng mga app, magproseso ng data, at mag-secure ng mga workload nang hindi namamahala ng pisikal na hardware.

Para saan ginagamit ang Amazon Web Services?

Ginagamit ng mga kumpanya ang AWS upang magpatakbo ng mga website, mag-host ng mga database, pamahalaan ang mga container, sanayin ang mga modelo ng AI, at i-secure ang sensitibong data.

Anong mga serbisyo ang ibinibigay ng Amazon Web Services?

Ang Amazon Web Services ay nagbibigay ng mga compute (EC2, Lambda), storage (S3, EBS), database (RDS, DynamoDB), networking (VPC, CloudFront), at mga security tool (IAM, GuardDuty, Inspector).

Mga FAQ sa Seguridad ng AWS

Ligtas ba ang AWS?

Ang AWS mismo ay lubos na ligtas dahil ang mga data center, hardware, at network infrastructure nito ay nakakatugon sa mahigpit na Pagsunod standards. Gayunpaman, ang seguridad ng AWS ay sumusunod sa isang modelo ng shared responsibility. Pinoprotektahan ng platform ang imprastraktura, habang pinoprotektahan ng mga customer ang kanilang mga configuration. Halimbawa, mga bukas na S3 bucket, mga wildcard na IAM role, o CI/CD pipelineAng mga s na may mga leaked key ay lumilikha ng tunay na pagkakalantad. Bilang resulta, dapat ilapat ng mga team ang mga pinakamahusay na kasanayan sa seguridad ng AWS tulad ng pagpapatupad ng least privilege, pagpapagana ng encryption, at pagsasama ng mga automated check sa mga workflow.

Halimbawa, bukas Mga balde ng S3 nakalantad na may public-read Mga ACL, mga wildcard na tungkulin ng IAM kagulkol *:* mga pahintulot, mga hindi nababantayang function ng Lambda tumatakbo kasama AdministratorAccess, O Mga Pangkat sa Seguridad bukas sa 0.0.0.0/0 ay mga karaniwang pagkakamali na aktibong ini-scan ng mga attacker. Bukod pa rito, ang mga leaked AWS key o maling pagkaka-configure CI/CD pipelinekayang ilantad ng s ang buong kapaligiran.

Bilang resulta, kailangang gamitin ng mga pangkat ang mga pinakamahusay na kasanayan sa seguridad ng AWS. Nangangahulugan ito ng pagpapatupad pinakamababang-pribilehiyo IAM, Paganahin ang pag-encrypt bilang default, at pagsasama-sama mga awtomatikong pagsusuri sa CI/CD WorkflowsKapag patuloy na inilapat, ginagawang isang patuloy na pananggalang ng mga hakbang na ito ang seguridad ng AWS sa halip na isang manu-manong checklist.

Gaano ba talaga kaligtas ang Amazon Web Services?

Ang seguridad ng Amazon Web Services ay nakabatay sa malalakas na primitibo tulad ng IAM para sa kontrol sa pag-access, KMS para sa pag-encrypt, at GuardDuty para sa pagtuklas ng anomalyaDahil sa mga tool na ito, ang AWS ay isa sa mga pinakaligtas na cloud provider na magagamit.

Gayunpaman, ang mga proteksyong ito ay epektibo lamang kapag ginagamit sa pang-araw-araw na daloy ng trabaho. Maraming paglabag pa rin ang nangyayari dahil Mga Pangkat sa Seguridad payagan nang walang limitasyon 0.0.0.0/0 papasok na pag-access, Pag-log ng CloudTrail hindi pinagana sa lahat ng rehiyon, o Mga volume ng EBS ay inilulunsad nang walang encryption.

Samakatuwid, ang plataporma mismo ay ligtas, ngunit maling pag-configure at ang kapabayaan ay lumilikha ng mga kahinaan. Upang mabawasan ang mga panganib na ito, dapat ipatupad ng mga pangkat Pinakamahuhusay na kagawian sa seguridad ng AWS na may patakaran-bilang-kodigo, awtomatiko IaC mga pag-scan, at mandatoryong pag-log. Bukod dito, ang paglalagay ng mga pananggalang na ito sa pipelineTinitiyak ng s na maaasahan ang seguridad ng Amazon Web Services sa malawakang saklaw.

Ligtas ba ang AWS bilang default?

Nag-aalok ang AWS ng matibay na pundasyon gamit ang encryption, mga sertipikasyon sa pagsunod, at isang pandaigdigang pinatibay na imprastraktura. Gayunpaman, hindi mapipigilan ng mga default ang bawat panganib. Ang seguridad ay nakasalalay sa kung paano kino-configure ng mga team ang bawat serbisyo.

Halimbawa, maaaring ilantad ng isang koponan ang isang bagong S3 bucket gamit ang isang public-read ACL. Maaari ring ilunsad ng isang developer ang isang Lambda function gamit ang AdministratorAccess mga pahintulot, na lumilikha ng agarang landas ng pagtataas ng pribilehiyo. Ang mga pangkat na lumalaktaw sa pagpapatigas ay kadalasang nag-iiwan ng mga snapshot ng EBS o mga backup ng RDS sa mga nakabahaging estado na maaaring samantalahin ng sinuman.

Malakas Seguridad ng Mga Serbisyo sa Web ng Amazon ay nagmumula sa pare-parehong aplikasyon ng mga pinakamahuhusay na kasanayan. Dapat isulat ng mga developer ang pinatigas na Imprastraktura bilang mga template ng Code, i-scan IaC patuloy, at ipatupad guardrails in CI/CD pipelines.

Kapag sinusunod ng mga koponan ang pamamaraang ito, pinipigilan nila ang mga mapanganib na pagkakalantad bago ang paglabas. Ipinapatupad ng automation ang mga proteksyong ito sa bawat kapaligiran at inaalis ang pangangailangang umasa sa mga manu-manong pagsusuri.

Mga Serbisyo sa Seguridad ng Pangunahing AWS

Ano ang isang Security Group sa AWS?

A Grupo ng Seguridad sa AWS Gumagana ito na parang isang virtual firewall. Sinasala nito ang papasok at palabas na trapiko para sa mga mapagkukunan tulad ng mga EC2 instance, mga database ng RDS, at mga function ng Lambda. Bilang default, hinaharangan ng isang Security Group ang lahat ng papasok na koneksyon at pinapayagan ang palabas na trapiko. Gayunpaman, dapat na malinaw na i-configure ng mga developer ang mga patakaran.

Halimbawa, ang pagbubukas ng port 22 gamit ang 0.0.0.0/0 Pinapayagan ang SSH mula sa kahit saan sa internet. Bilang resulta, maaaring gamitin nang brute-force ng mga attacker ang mga kredensyal sa loob ng ilang minuto. Bukod pa rito, ang mga masyadong malawak na patakaran ay kadalasang lumalabas sa mga template ng Terraform o CloudFormation na kinopya mula sa mga lumang repo.

Samakatuwid, dapat ipatupad ng mga developer ang least privilege access. Sa halip na magbigay ng mga unrestricted inbound rules, tukuyin ang mga partikular na IP range, port, at protocol. Bukod dito, ang pag-scan sa Infrastructure bilang Code sa CI/CD pipelineTinitiyak ng s na ang mga hindi ligtas na patakaran ng Security Group ay hindi kailanman makakarating sa produksyon.

Ano ang AWS Security Hub?

AWS Security Hub Pinagsasama-sama ang mga natuklasan mula sa maraming serbisyo ng AWS, tulad ng GuardDuty, Inspector, at IAM Access Analyzer. Nagbibigay ito ng iisang dashboard na nagpapakita ng mga maling configuration, mga kakulangan sa pagsunod, at mga alerto sa seguridad sa iyong mga AWS account.

Halimbawa, itinatampok ng AWS Security Hub ang mga bukas na S3 bucket, mga wildcard na patakaran ng IAM, o mga naka-disable na CloudTrail log. Bilang resulta, nagkakaroon ng visibility ang mga team sa mga panganib na kadalasang nakatago sa malalaking kapaligiran.

Bukod pa rito, ang AWS Security Hub ay nakakapag-integrate sa mga custom scanner at mga third-party tool. Maaaring direktang magpadala ang mga developer ng mga natuklasan sa hub, iugnay ang mga ito sa mga alerto ng GuardDuty, at mag-trigger ng mga awtomatikong tugon sa pamamagitan ng EventBridge.

Samakatuwid, hindi pinapalitan ng AWS Security Hub ang mga serbisyo sa pagsubaybay. Sa halip, isinasa-sentro nito ang mga resulta upang mas mabilis na kumilos ang mga developer at mga security team nang hindi nagpapalit ng konteksto.

Paano Gamitin ang AWS Security Hub?

Upang gamitin ang AWS Security Hub, dapat mo muna itong paganahin sa bawat rehiyon ng AWS kung saan ka nagpapatakbo ng mga workload. Kapag na-activate na, magsisimulang mangolekta ang Security Hub ng mga natuklasan mula sa mga sinusuportahang serbisyo tulad ng Inspector, GuardDuty, at Config.

Halimbawa, pagkatapos i-enable ang AWS Security Hub, awtomatiko mong matutukoy ang mga EC2 instance na may mga lumang AMI, mga IAM role na may mga karapatan bilang admin, o mga hindi naka-encrypt na RDS database. Bilang resulta, makakakita ka ng mga isyung maaaring samantalahin ng mga attacker bago pa man sila makarating sa produksyon.

Bukod pa rito, maaaring kumonekta ang mga developer CI/CD pipelines para magpadala ng mga maling configuration sa Security Hub. Halimbawa, kapag ang isang Terraform template ay nagtakda ng isang pampublikong S3 bucket, ang natuklasan ay lilitaw sa Security Hub dashboardSamakatuwid, maaaring gamitin ng mga koponan ang Security Hub bilang isang compliance checker at isang real-time alerting system.

Bukod dito, sinusuportahan ng AWS Security Hub ang automation. Gamit ang EventBridge, maaari mong i-trigger ang mga function ng Lambda na agad na magreremedyo sa mga mapanganib na pagbabago. Sa halip na magpakita lamang ng mga alerto, ang AWS Security Hub ay nagiging isang aktibong guardrail sa iyong cloud security workflow.

Ano ang Serbisyo ng AWS Security Token (STS)?

Serbisyo ng AWS Security Token (STS) Nag-iisyu ng pansamantalang, limitadong pribilehiyong mga kredensyal na magagamit ng mga application at serbisyo upang ma-access ang mga mapagkukunan ng AWS. Hindi tulad ng pangmatagalang mga access key, awtomatikong mawawalan ng bisa ang mga token ng STS pagkatapos ng maikling panahon.

Halimbawa, kapag a CI/CD pipeline Kapag nagde-deploy ng imprastraktura, maaari itong humiling ng STS token na mayroon lamang mga pahintulot na kinakailangan para sa trabahong iyon. Bilang resulta, hindi na muling magagamit ng mga attacker ang mga kredensyal sa ibang pagkakataon dahil mag-e-expire ang token.

Bukod pa rito, ang AWS Security Token Service ay sumasama sa mga tungkulin ng IAM. Maaaring gampanan ng mga developer ang mga tungkulin sa iba't ibang account nang hindi kinakailangang i-hardcode ang mga permanenteng key sa code o mga configuration file. Samakatuwid, binabawasan ng STS ang panganib ng mga pagtagas ng kredensyal sa kasaysayan ng Git o mga imahe ng Docker.

Bukod dito, ipinapatupad ng STS pinakamababang pribilehiyo ayon sa disenyoSa halip na ilantad ang mga static na kredensyal ng admin, bubuo ka ng mga token na nakasaklaw sa mga partikular na aksyon. Sa pagsasagawa, nililimitahan nito ang radius ng blast kung ang isang pipeline o nakompromiso ang lalagyan.

Pinakamahuhusay na kagawian sa seguridad ng AWS

Pinakamalakas ang seguridad ng Amazon Web Services kapag ang mga koponan ay gumagamit ng pare-pareho at awtomatikong pinakamahusay na kasanayan sa seguridad ng AWS. Tinutugunan ng bawat kasanayan ang isang karaniwang punto ng pagkabigo sa mga cloud environment. Halimbawa, ang pagpapatupad ng least-privilege IAM, pag-encrypt ng data bilang default, at pag-scan ng Infrastructure bilang Code ay nakakatulong na pigilan ang mga maling pag-configure bago i-deploy. Ang tunay na pagkakaiba sa pagitan ng isang manu-manong checklist at aktwal na proteksyon ay nagmumula sa automation na tumatakbo sa loob ng workflow, na tinitiyak na ang mga pinakamahusay na kasanayan sa seguridad ng AWS ay inilalapat sa bawat oras.

1. Pamamahala ng Pagkakakilanlan at Pag-access (IAM)

Ang mga pahintulot na masyadong malawak ay isa sa pinakamabilis na paraan upang makontrol ng mga attacker ang mga AWS account. Sa halip na umasa sa root account o magbigay ng mga tungkulin sa antas ng admin, ipatupad ang pinakamababang pribilehiyo. Gumawa ng detalyadong mga patakaran sa IAM, regular na iikot ang mga access key, at mangailangan ng MFA sa lahat ng dako.
Sa pagsasagawa, ang mga pagkakamali sa IAM ay kadalasang lumalabas sa Terraform o CloudFormation. Awtomatikong pag-scan sa CI/CD maaaring mahuli at harangan ang mga mapanganib na tungkulin bago i-deploy.

2. Proteksyon at Pag-encrypt ng Data

Dapat i-encrypt ng mga team ang sensitibong data habang nakaimbak at habang dinadala. Ang mga serbisyo ng AWS tulad ng KMS o CloudHSM ay nagbibigay ng malakas na pag-encrypt, ngunit madalas na nakakalimutan ng mga developer na paganahin ang mga setting na ito. Kapag nangyari iyon, maaaring basahin ng mga attacker ang mga S3 object, i-clone ang mga hindi protektadong volume ng EBS, o maharang ang hindi naka-encrypt na trapiko ng RDS.

Maiiwasan mo ang mga pagkakamaling ito sa pamamagitan ng pagpapatakbo pipeline mga tseke. CI/CD Pinapatunayan ng mga scan na ang bawat S3 bucket, RDS instance, at EBS volume ay may kasamang mga setting ng encryption bago ang deployment. Sa ganitong paraan, ipinapatupad mo ang encryption bilang default sa halip na umasa sa mga developer na tandaan ito.

3. Ligtas na Imprastraktura bilang Kodigo (IaC)

Karaniwang nagbibigay ang mga team ng mga resource ng AWS sa pamamagitan ng Terraform o CloudFormation. Gayunpaman, ang mga copy-pasted na template ay kadalasang nagpapakilala ng mga mapanganib na default tulad ng mga pampublikong S3 bucket o Security Group na bukas sa 0.0.0.0/0Maaaring ipadala ng mga developer ang mga template na ito nang hindi namamalayan na inilalantad nito ang mga workload sa internet.

Maaari mong pigilan ang mga panganib na ito sa pamamagitan ng pag-scan IaC bago pagsamahin pull requestsIpinapatupad ng mga awtomatikong pagsusuri Pinakamahuhusay na kasanayan sa seguridad ng Amazon Web Services direkta sa code. Sa halip na hayaang makaligtaan ng mga hindi ligtas na default ang isang manu-manong pagsusuri, pipelineharangan ang pagbabago at himukin ang mga developer na ayusin ito kaagad.

4. Proteksyon sa Trabaho (Mga Lalagyan at Kodigo)

Ang mga aplikasyon sa AWS ay kadalasang nakadepende sa mga container image at open-source package. Pareho silang madalas na nagiging sanhi ng pag-atake. Ang mga hindi secure na code, tulad ng SQL injection o mga hardcoded na AWS key, ay maaari ring maglagay sa panganib ng mga workload.
Ang mga awtomatikong pag-scan ng mga imahe ng ECR at application code ay nakakatulong sa pagtukoy ng mga CVE, malware, at lihim sa simula ng siklo ng pag-unlad.

5. Pagsubaybay, Pag-log, at Awtomatikong Pagtugon

Nagbibigay ang AWS ng GuardDuty, Inspector, at CloudTrail. Gayunpaman, pinapabuti lamang nila ang seguridad kung ang mga alerto ay aaksyunan. Kadalasan, ang mga natuklasan ay hindi napapansin habang nagre-release pressure.
Guardrails in CI/CD pipelinePinapayagan ng mga ito ang mga kahina-hinalang configuration o mga mahihinang bahagi na mag-trigger ng mga awtomatikong pag-aayos o mga ipinapatupad na patakaran. Sa halip na umasa sa mga manu-manong pagsusuri, ang mga isyu ay patuloy na nireremedyuhan bilang bahagi ng daloy ng trabaho.

Pagsasanay Bakit mahalaga ito Paano ito haharapin sa CI/CD Tapos
Pinakamababang pribilehiyo ng IAM, pag-ikot ng susi, MFA Pinipigilan ang mga umaatake sa pag-abuso sa mahina o hindi nagamit na mga kredensyal I-scan ang mga patakaran ng Terraform/CloudFormation at i-block ang mga tungkuling masyadong mapagparaya
I-disable ang root account para sa pang-araw-araw na paggamit Tinatanggal ang pinaka-mapanganib na nag-iisang punto ng pagkabigo Pagtutuos ng kuwenta pipelines at i-flag ang paggamit ng mga tungkulin ng root o admin
I-encrypt ang lahat ng data gamit ang KMS o CloudHSM Pinapanatiling ligtas ang sensitibong data habang nakaimbak at habang dinadala Suriin ang mga config ng S3, RDS, at EBS para sa nawawalang encryption bago i-deploy
Masdang mabuti IaC template Pinipigilan ang mga mapanganib na default tulad ng mga bukas na S3 bucket o mga bukas na Security Group Magpatakbo ng mga scan sa Terraform/CloudFormation bago pagsamahin ang mga PR
I-scan ang mga larawan ng lalagyan Iniiwasan ang mga nakompromisong workload sa EKS o ECS Suriin ang mga imahe ng ECR para sa mga CVE, sikreto, at malware habang CI/CD gagawa
Paganahin ang GuardDuty, Inspector, at CloudTrail Nagbibigay ng pagtuklas ng anomalya at mga audit trail Tiyaking aktibo ang pagsubaybay at pag-log sa bawat AWS account at rehiyon
I-automate ang remediation sa pipelines Pinipigilan ang mga hindi ligtas na pagbabago na umabot sa produksyon Gamitin ang AutoFix o awtomatikong sirain ang mga build kapag may nakitang kritikal na isyu

Paano Tinutulungan ng Xygeni ang mga Koponan na Ilapat ang Pinakamahuhusay na Kasanayan sa Seguridad ng AWS

Gumagana lamang ang seguridad ng Amazon Web Services kapag na-configure ito nang tama ng mga team at ipinapatupad ang mga pananggalang sa kanilang mga... pipelines. Hindi sapat ang manu-manong pagsusuri. Dito Xygeni akma sa: awtomatiko nitong ipinapatupad ang Pinakamahuhusay na kagawian sa seguridad ng AWS direkta sa loob ng mga daloy ng trabaho ng developer.

  • Maagang mahuli ang mga panganib ng IAM
    Ini-scan ng Xygeni ang mga template ng Terraform at CloudFormation para sa mga wildcard na papel, mga patakarang masyadong malawak, o paggamit ng root. Hinaharangan nito ang mga mapanganib na configuration bago pa man umabot sa produksyon ang mga ito.
  • Ipatupad ang pag-encrypt kahit saan
    Pipeline Tinitiyak ng mga pagsusuri na ang mga S3 bucket, RDS database, at EBS volume ay hindi kailanman ilulunsad nang walang encryption. Nakakakita ang mga developer ng malinaw na mga alerto sa kanilang pull requests.
  • Ligtas na Imprastraktura bilang Kodigo
    Mga review ng Xygeni IaC para sa mga hindi ligtas na default tulad ng mga pampublikong S3 bucket o 0.0.0.0/0 Security Groups. Ang mga hindi ligtas na pagbabago ay nagtatapos sa commit oras sa halip na padalos-dalos sa produksyon.
  • Protektahan ang mga workload
    Ini-scan ng platform ang mga imahe ng ECR at mga open-source dependencies para sa mga CVE, malware, at mga sikreto. Nalalapat din ito SAST sa application code, na nakakahuli ng mga kahinaan bago pa man ilabas.
  • I-automate ang remediation
    Gamit ang AutoFix, hindi lang basta nagfa-flag ng mga isyu ang Xygeni. Gumagawa ito ng mga ligtas na patch o PR para maayos ng mga developer ang mga problema nang may kaunting aberya.
  • Guardrails in CI/CD
    Guardrails hinahayaan kang magtakda ng mga patakaran tulad ng “walang hindi naka-encrypt na mga S3 bucket” o “walang pribilehiyong mga lalagyan.” Kung may lumitaw na paglabag, awtomatikong masisira ang build.

Bilang resulta, inilalapat ng mga koponan ang mga pinakamahusay na kasanayan sa seguridad ng Amazon Web Services bilang default, hindi bilang isang karagdagang pag-iisip. Sa halip na umasa sa mga manu-manong pagsusuri o mga post-mortem, tinitiyak ng Xygeni ang bawat commit, template, at workload ay naaayon sa mga kontrol sa seguridad ng AWS.

mga tool sa pagsusuri ng komposisyon ng software ng mga tool sa sca
Unahin, ayusin, at i-secure ang mga panganib ng iyong software
Kunin ang Iyong Libreng Account.
Walang kinakailangang credit card.

I-secure ang Iyong Pag-develop at Paghahatid ng Software

kasama ang Xygeni Product Suite