可证明的安全性

有数学验证支持的安全保障

什么是可证明的安全性?

我们致力于帮助您实现最高的云安全性。我们开发了自动推理工具,运用数学逻辑来回答有关基础设施的关键问题,以检测可能潜在暴露您的数据的错误配置。我们将这种做法称之为可证明的安全性,因为它为云本身的安全性和云端的安全性提供了更强有力的保障。

了解详情:  

可证明的安全性功能 | 可证明的安全性资源

工作原理

我们将自动推理应用于关键服务领域,如存储、网络、虚拟化、身份和加密。您可以在使用 HAQM CodeGuru、HAQM Simple Storage Service(HAQM S3)、AWS Identity and Access Management(IAM)、HAQM VPC Network Access Analyzer、HAQM VPC Reachability Analyzer 和 HAQM Verified Permissions 的过程中看到自动推理。

HAQM CodeGuru

HAQM CodeGuru Reviewer 使用自动推理和机器学习来识别应用程序开发过程中的严重问题、安全漏洞和难以发现的错误。它还提供提高代码质量的建议。

工作原理 – HAQM CodeGuru

HAQM S3 阻止公有访问

S3 阻止公有访问可在整个 AWS 账户或单个 HAQM S3 存储桶级别使用自动推理提供控制,以帮助确保对象现在或将来都不会接受公有访问。

工作原理 – HAQM S3 屏蔽公共访问权限

IAM Access Analyzer

AWS Identity and Access Management(IAM)Access Analyzer 使用自动推理来分析您的资源的所有公共和跨账户存取路径,并对这些路径进行综合分析。

工作原理 – IAM Access Analyzer

HAQM VPC Network Access Analyzer

HAQM VPC 网络访问分析器使用自动推理来识别可访问路径并验证 AWS 网络中的安全常量。

工作原理 – VPC 网络访问分析器

HAQM VPC Reachability Analyzer

HAQM VPC Reachability Analyzer 使用自动推理来识别 AWS 网络中的可行路径并解释不可行路径。

工作原理 – VPC Reachability Analyzer

使用可证明的安全性进行构建

HAQM Verified Permissions 使用自动推理为应用程序用户定义细粒度权限。HAQM Verified Permissions 是一种完全托管的授权服务,使用可证明正确的 Cedar 策略语言,使您可以构建更安全的应用程序。借助 Verified Permissions,开发人员可以通过外部化授权和集中化策略管理来更快地构建应用程序。


深入了解 AWS