Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Erstellen Sie einen Agentenbereich
Erstellen Sie Agent Spaces, um Anwendungen oder Projekte in Ihrer Organisation zu schützen. Jeder Agent Space bietet einen Arbeitsbereich für Sicherheitsbeurteilungen, Ergebnisse und Konfigurationen, die für diese Anwendung oder dieses Projekt spezifisch sind, und auf den mehrere Benutzer zugreifen können.
Bei diesem Verfahren wird davon ausgegangen, dass Sie die erste Einrichtung des AWS Security Agents bereits abgeschlossen haben. Wenn Sie den AWS Security Agent noch nicht eingerichtet haben, finden Sie weitere Informationen unterAWS Security Agent einrichten.
-Übersicht
Agent Spaces verstehen
Ein Agent Space ist ein spezieller Arbeitsbereich zum Schutz einer bestimmten Anwendung oder eines bestimmten Projekts. Er enthält alle Sicherheitsüberprüfungen, optional verbundene Code-Repositorys, Penetrationstest-Konfigurationen, Ergebnisse und Ergebnisse für diese Anwendung.
Agent Spaces hilft Ihnen bei der Organisation der Sicherheitsarbeit, indem die Sicherheitsbeurteilungen der einzelnen Anwendungen getrennt sind, sodass sich die Teams auf ihre spezifische Anwendung konzentrieren können. Wir empfehlen, einen Agent Space pro Anwendung oder Projekt einzurichten, um klare Grenzen zu wahren.
Eine umfassende Erläuterung der Agent Spaces und ihrer Integration in die Sicherheitsstruktur Ihres Unternehmens finden Sie unterVerstehen Sie die Ressourcenhierarchie und den Lebenszyklus.
Was ist in einem Agent Space enthalten
Jeder Agent Space enthält:
-
Optional verbundene Code-Repositorys, die der Anwendung oder dem Projekt zugeordnet sind
-
Frühere Entwurfsprüfungen für die Anwendung oder das Projekt
-
Anwendungsspezifische Konfigurationen und Grenzen für Penetrationstests
-
Testergebnisse und Sicherheitsfeststellungen bei Penetrationstests
Erstellen Sie einen Agentenbereich
Erstellen Sie einen neuen Agent Space für eine Anwendung oder ein Projekt, das Sie sichern möchten.
-
Navigieren Sie in der AWS Security Agent-Konsole zur Seite Agent Spaces.
-
Wählen Sie Create Agent Space aus.
-
Geben Sie im Feld Agent Space-Name einen Namen für Ihren Agent Space ein.
Anmerkung
Der Agent Space-Name wird Benutzern in der Webanwendung angezeigt und hilft dabei, zu identifizieren, für welche Anwendung oder welches Projekt dieser Space steht.
-
(Optional) Geben Sie im Feld Beschreibung eine Beschreibung ein, anhand derer Sie den Zweck des Agent Space besser erkennen können.
Tipp
Anhand der Beschreibung lässt sich der Zweck des Agent Space besser erkennen. Wir empfehlen, die spezifische Anwendung oder das Projekt zu beschreiben, das durch diesen Agent Space gesichert wird, z. B. „Webanwendung für das Kundenportal“, „Mikrodienste für die Zahlungsabwicklung“ oder „Interne Analyseplattform“.
-
Wählen Sie Erstellen aus.
Anmerkung
AWS Security Agent erstellt Ihren Agent Space. Sie können jetzt Funktionen konfigurieren und Ressourcen verbinden, die für diese Anwendung spezifisch sind.
Nächste Schritte
Nachdem Sie Ihren Agent Space erstellt haben:
-
Connect Quellcode-Repositorys (GitHub, GitLab, Bitbucket oder GitHub Enterprise Server) für Code-Reviews und Penetrationstests
-
Connect Confluence für den Dokumentationskontext bei Designprüfungen und Penetrationstests
-
Aktivieren Sie die Code-Review-Funktion für verbundene Repositorys (siehe) Pull-Request-Code-Review für GitHub Repositorys aktivieren
-
Konfigurieren Sie Funktionen für Penetrationstests, einschließlich Domänenverifizierung
-
(Wenn Sie IAM Identity Center verwenden) Weisen Sie diesem Agent Space im Bereich Web App auf der Agent Space-Seite Benutzer zu. (sieheBenutzern Zugriff auf die AWS Security Agent-Web-App gewähren)
-
(Wenn Sie IAM-only Zugriff verwenden) Benutzer mit Konsolenzugriff können die Webanwendung über den Administratorzugriffslink für diesen Agent Space starten