Zum Hauptinhalt springen
Cloud / AWS / Produkte / AWS Continuum: KI-gestützte Security-Plattform

AWS Continuum: KI-gestützte Security-Plattform

AWS Continuum erkennt, priorisiert, validiert und behebt Sicherheitsrisiken über den Software-Lebenszyklus hinweg, mit menschlich definierten Leitplanken.

Security, Identity & Compliance
Preismodell Noch keine offizielle Preisseite veröffentlicht
Verfügbarkeit Angekündigt auf dem AWS Summit New York am 17. Juni 2026; Penetration Testing allgemein verfügbar, Code Vulnerabilities in Gated Preview, Code Scanning und Threat Modeling in Preview
Datensouveränität gemäß Anbieter / siehe offizielle Dokumentation
Zuverlässigkeit gemäß Anbieter / siehe offizielle Dokumentation SLA

Was ist AWS Continuum?

AWS Continuum ist eine Security-Plattform, die Sicherheitsrisiken laut AWS über den gesamten Software-Lebenszyklus hinweg erkennt, priorisiert, validiert und behebt. AWS beschreibt die Plattform als Kombination aus agentischen KI-Fähigkeiten und von Menschen definierten Leitplanken und fasst dies unter dem Begriff “Security at machine speed”.

AWS hat AWS Continuum am 17. Juni 2026 auf dem AWS Summit in New York angekündigt. Die Funktionsbereiche haben unterschiedliche Reifegrade: Penetration Testing ist allgemein verfügbar, Code Vulnerabilities befindet sich in einer Gated Preview, Code Scanning und Threat Modeling sind Preview-Funktionen.

Kernfunktionen

  • Code Vulnerabilities (Gated Preview): Deckt den vollständigen Schwachstellen-Lebenszyklus ab und nutzt laut AWS mehrere KI-Modelle, um über die Umgebung zu schließen, tatsächliche Probleme zu bestätigen und auf eine Behebung hinzuwirken
  • Penetration Testing (allgemein verfügbar): Penetrationstests auf Abruf, die laut AWS in Stunden statt Tagen abgeschlossen werden und validierte Schwachstellen mit reproduzierbarem Nachweis sowie umsetzbaren Empfehlungen liefern
  • Code Scanning (Preview): Tiefergehende Sicherheitsanalyse gegen Compliance-Anforderungen, Exploit-Muster und Bedrohungsvektoren mit konkreten Handlungshinweisen
  • Threat Modeling (Preview): Erzeugt kontextbezogene STRIDE-Bedrohungsmodelle auf Basis von Entwurfsdokumenten oder Codebasen
  • Priorisierung nach Geschäftsauswirkung: Findings werden nach Business Impact priorisiert, die Ausnutzbarkeit wird belegt und die Behebung über Ihren eigenen Prozess angestoßen
  • Menschliche Freigabe: Die meisten Aktionen werden durch eine Freigabe ausgelöst; Sie definieren, welche Aktionen eigenständig ausgeführt werden dürfen

Typische Anwendungsfälle

Entlastung bei Schwachstellenfluten: Statt aller Findings werden diejenigen bearbeitet, deren Ausnutzbarkeit belegt ist und deren Geschäftsauswirkung hoch ist.

Penetrationstests im Entwicklungstakt: Tests auf Abruf lassen sich häufiger einplanen als klassische, extern beauftragte Prüfungen.

Sicherheitsanalyse im Entwicklungsprozess: Code Scanning prüft gegen Compliance-Anforderungen, Exploit-Muster und Bedrohungsvektoren.

Bedrohungsmodellierung ohne Workshop-Aufwand: Threat Modeling erzeugt STRIDE-Modelle aus Entwurfsdokumenten oder der Codebasis.

Vorteile

  • Validierte Ausnutzbarkeit statt reiner Findings-Listen
  • Penetrationstests mit reproduzierbarem Nachweis und konkreten Behebungsvorschlägen
  • Priorisierung anhand der Geschäftsauswirkung
  • Behebung wird in den bestehenden Prozess Ihres Teams eingesteuert
  • Umfang der autonomen Aktionen bleibt durch Sie definiert

Integration mit innFactory

Als AWS Reseller begleitet innFactory Sie bei AWS Continuum: Bewertung der Funktionsbereiche und ihres jeweiligen Reifegrads, Einordnung in Ihre bestehende Security-Toolchain, Definition der Freigabe- und Leitplankenregeln sowie Anbindung an Ihre Behebungsprozesse. Da sich mehrere Funktionsbereiche in Preview befinden, prüfen wir vor einem produktiven Einsatz gemeinsam den aktuellen Stand in der offiziellen Dokumentation.

Typische Anwendungsfälle

Priorisierung von Schwachstellen
Penetrationstests auf Abruf
Code Scanning
Threat Modeling

Häufig gestellte Fragen

Was ist AWS Continuum?

AWS Continuum ist eine Security-Plattform, die laut AWS Sicherheitsrisiken über den gesamten Software-Lebenszyklus hinweg erkennt, priorisiert, validiert und behebt. AWS beschreibt die Kombination aus agentischen KI-Fähigkeiten und von Menschen definierten Leitplanken. AWS hat die Plattform am 17. Juni 2026 auf dem AWS Summit in New York angekündigt.

Welche Funktionsbereiche umfasst AWS Continuum?

AWS nennt vier Bereiche: Code Vulnerabilities, Penetration Testing, Code Scanning und Threat Modeling. Die Bereiche haben unterschiedliche Reifegrade.

Welcher Funktionsbereich ist bereits allgemein verfügbar?

Penetration Testing ist laut Produktseite allgemein verfügbar und über die AWS Console zugänglich. AWS beschreibt Penetrationstests auf Abruf, die in Stunden statt Tagen abgeschlossen werden und validierte Schwachstellen mit reproduzierbarem Nachweis sowie umsetzbaren Empfehlungen liefern.

Wie erhalte ich Zugang zu den Preview-Funktionen?

Code Vulnerabilities befindet sich laut AWS in einer Gated Preview mit Design-Partnern; der Zugang erfolgt über ein Interessenformular. Code Scanning und Threat Modeling führt AWS als Preview-Funktionen.

Was passiert mit AWS Security Agent?

Laut den Ankündigungen zum AWS Summit New York 2026 ist AWS Security Agent nun Teil von AWS Continuum; Threat Modeling ist als Preview verfügbar.

Wie viel Kontrolle behalten meine Teams?

AWS beschreibt, dass die meisten Aktionen durch eine menschliche Freigabe angestoßen werden. Sie legen fest, welche Aktionen das System eigenständig ausführen darf.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von AWS (offizielle Dokumentation). Diese Seite stellt kein Angebot von AWS dar.

Schnellzugriff

AWS Cloud Expertise

innFactory ist AWS Reseller mit zertifizierten Cloud-Architekten. Wir bieten Beratung, Implementierung und Managed Services für AWS.

Bereit, mit AWS Continuum: KI-gestützte Security-Plattform zu starten?

Unsere zertifizierten AWS Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren