View a markdown version of this page

AWS Security Agent mit Confluence Connect - AWS-Sicherheitsagent

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS Security Agent mit Confluence Connect

Connect Sie Ihren AWS Security Agent mit Confluence Cloud, um den Dokumentationskontext für Sicherheitsbewertungen bereitzustellen. Im Gegensatz zu Codeanbietern dient Confluence als Dokumentationsquelle, die Bedrohungsmodelle, Architekturdokumente, API-Spezifikationen und andere Materialien bereitstellt, die die Qualität von Sicherheitsüberprüfungen verbessern. Bevor Sie beginnen, sollten Sie So funktionieren Integrationen mit Agent Spaces sich darüber informieren, wie eine Registrierung in Agent Spaces wiederverwendet wird.

Die Confluence-Integration dient mehreren Zwecken:

  • Kontext der Entwurfsprüfung — Stellen Sie Architekturdokumente und Entwurfsspezifikationen für die Überprüfung von Sicherheitsentwürfen bereit

  • Bedrohungsmodellierung — Stellen Sie bestehende Bedrohungsmodelle und Systemdokumentationen für die Bedrohungsanalyse bereit

  • Kontext für Penetrationstests — Stellen Sie Anwendungsdokumentation bereit, um ein tieferes Verständnis während der Penetrationstests zu gewährleisten

Um Confluence mit dem AWS Security Agent zu verbinden, müssen Sie die AWS Security Agent Forge-App auf Ihrer Atlassian-Site installieren und den OAuth-Autorisierungsablauf abschließen.

Anmerkung

AWS Security Agent unterstützt nur Confluence Cloud. Confluence Data Center und Confluence Server werden nicht unterstützt.

Wie funktioniert die Confluence-Integration

Confluence ist eher ein Dokumentationsanbieter als ein Quellcode-Anbieter. Nachdem Sie die Forge-App installiert und Bereiche oder Seiten in der AWS-Managementkonsole verbunden haben, kann der AWS Security Agent auf Ihre Confluence-Inhalte zugreifen, um bei Sicherheitsbewertungen Kontext bereitzustellen.

Der AWS Security Agent liest Seiteninhalte, um Ihre Anwendungsarchitektur, Sicherheitsanforderungen und Designentscheidungen zu verstehen. Dieser Kontext verbessert die Qualität und Relevanz der Sicherheitsergebnisse bei Entwurfs-, Code- und Penetrationstests.

Voraussetzungen

Stellen Sie vor Beginn sicher, dass Sie über Folgendes verfügen:

  • Eine Confluence Cloud-Site mit Administratorzugriff

  • Ein Atlassian-Konto mit Site-Administratorrechten

  • Berechtigungen zur Konfiguration von Integrationen in der AWS Security Agent Management Console

Wichtig

Eine Atlassian-Site kann nur mit einem AWS-Konto pro Region verknüpft werden. Wenn Sie dieselbe Confluence-Site mit dem AWS Security Agent in einem anderen AWS-Konto in derselben Region verbinden müssen, müssen Sie zuerst die bestehende Integration entfernen.

Anmerkung

Für diese Integration gelten die Preise der Atlassian Forge-App. Weitere Informationen findest du in der Atlassian-Dokumentation unter Preise für die Forge-Plattform.

Registriere eine Confluence-Verbindung

  1. Navigieren Sie in der AWS Security Agent Management Console zu Integrationen.

  2. Wählen Sie Add Integration (Integration hinzufügen) aus.

  3. Wählen Sie Confluence und dann Weiter aus.

  4. Installiere die AWS Security Agent Forge-App auf deiner Atlassian-Site und befolge dabei die Anweisungen auf dem Bildschirm. Kopiere nach der Installation die Installations-ID. Siehe Finde deine Atlassian-Installations-ID.

  5. Geben Sie im Feld Confluence-Site-URL beispielsweise Ihre Site-URL ein. https://acme.atlassian.net

  6. Fügen Sie in das Feld Installations-ID die Installations-ID ein, die Sie aus Confluence kopiert haben.

  7. Klicken Sie auf Authorize.

    Du wirst zu Atlassian weitergeleitet, um AWS Security Agent für den Zugriff auf deine Confluence-Site zu autorisieren. Nach Abschluss der Autorisierung kehren Sie zur Konsole zurück.

  8. Geben Sie im Abschnitt Registrierungsdetails einen Registrierungsnamen für diese Verbindung ein. Gültige Zeichen sind Buchstaben, Zahlen, Punkte, Unterstriche und Bindestriche.

  9. Wählen Sie Connect aus.

Wählen Sie Seiten für einen Agent Space aus

Nachdem Sie die Confluence-Integration registriert haben, verbinden Sie bestimmte Seiten mit einem Agent Space. Die Auswahl einer Seite gewährt dem AWS Security Agent Lesezugriff (Abruf) auf den Inhalt dieser Seite. Es gibt keine seitenspezifischen Funktionsoptionen — der Agent liest jede verbundene Seite. Im Überprüfungsschritt des Verbindungsassistenten können Sie alle Seiten entfernen, auf die der Agent nicht zugreifen soll.

Beheben Sie Fehler bei der Confluence-Integration

Wenn Sie während des Confluence-Integrationsprozesses auf Probleme stoßen, verwenden Sie die folgenden Anleitungen, um häufig auftretende Probleme zu lösen.

Die Registrierung konnte nicht abgeschlossen werden

Wenn der Registrierungsprozess unterbrochen wird, ist die Forge-App möglicherweise auf deiner Atlassian-Website installiert, aber nicht in der AWS-Konsole registriert.

Auflösung

  • Kehren Sie zur AWS Security Agent-Konsole zurück und starten Sie den Integrationsprozess neu.

  • Die Forge-App bleibt installiert und muss nicht neu installiert werden.

Die Forge-App wurde von Atlassian deinstalliert

Wenn die AWS Security Agent Forge-App von deiner Atlassian-Site deinstalliert wird, während die Integration noch in AWS Security Agent existiert:

Symptome

  • Die Integration wird in der AWS-Konsole angezeigt, kann aber nicht auf Confluence-Inhalte zugreifen

  • Fehler beim Versuch, Seiten aufzulisten oder zu lesen

Auflösung

  • Installiere die Forge-App vom Atlassian Marketplace neu

  • Wenn das Problem weiterhin besteht, entfernen Sie die Integration in der AWS-Konsole und registrieren Sie sich erneut

Site ist bereits mit einem anderen AWS-Konto verbunden

Auflösung

  • Eine Atlassian-Site kann nur mit einem AWS-Konto pro Region verbunden werden.

  • Identifizieren Sie, welches AWS-Konto über die bestehende Integration verfügt, und verwenden Sie dieses Konto, oder entfernen Sie zuerst die bestehende Integration.

Nächste Schritte

Nachdem Sie Confluence mit dem AWS Security Agent verbunden haben:

  • Navigieren Sie zu dem Agent-Bereich, in dem Sie diese Dokumentation verwenden möchten

  • Wählen Sie bestimmte Seiten aus, die als Kontext für Entwurfsprüfungen und Penetrationstests verwendet werden sollen

  • Laden Sie bei Bedarf zusätzliche Dokumentation über S3 hoch (sieheStellen Sie Agentenressourcen aus einem S3-Bucket bereit)