View a markdown version of this page

Crear un espacio de agentes - Agente de seguridad de AWS

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Crear un espacio de agentes

Cree espacios de agentes para proteger las aplicaciones o los proyectos de su organización. Cada espacio de agente proporciona un espacio de trabajo para realizar evaluaciones de seguridad, conclusiones y configuraciones específicas de esa aplicación o proyecto, y varios usuarios pueden acceder a él.

Este procedimiento supone que ya ha completado la configuración inicial del AWS Security Agent. Si aún no ha configurado AWS Security Agent, consulteConfigurar AWS Security Agent.

Descripción general de

Descripción de los espacios de agentes

Un espacio de agentes es un espacio de trabajo dedicado a proteger una aplicación o proyecto específico. Contiene todas las revisiones de seguridad, los repositorios de código conectados opcionalmente, las configuraciones de las pruebas de penetración, los resultados y las conclusiones de esa aplicación.

Los Agent Spaces ayudan a organizar el trabajo de seguridad al mantener separadas las evaluaciones de seguridad de cada aplicación, lo que permite a los equipos centrarse en su aplicación específica. Recomendamos crear un Agent Space por aplicación o proyecto para mantener límites claros.

Para obtener una explicación completa de los Agent Spaces y de cómo se integran en la estructura de seguridad de su organización, consulteComprenda la jerarquía y el ciclo de vida de los recursos.

¿Qué incluye un espacio de agentes

Cada espacio de agente contiene:

  • Repositorios de código conectados opcionalmente asociados a la aplicación o al proyecto

  • Revisiones de diseño anteriores de la aplicación o el proyecto

  • Pruebas de penetración: configuraciones y límites específicos de la aplicación

  • Resultados de las pruebas de penetración y hallazgos de seguridad

Cree un espacio de agentes

Cree un nuevo espacio de agentes para una aplicación o un proyecto que desee proteger.

  1. En la consola de AWS Security Agent, vaya a la página Agent Spaces.

  2. Elija Crear espacio para agentes.

  3. En el campo Nombre del espacio de agente, introduzca un nombre para su espacio de agente.

    nota

    El nombre del espacio de agente se muestra a los usuarios en la aplicación web y ayuda a identificar qué aplicación o proyecto representa este espacio.

  4. (Opcional) En el campo Descripción, proporcione una descripción que ayude a distinguir el propósito del espacio de agentes.

    sugerencia

    La descripción ayuda a distinguir el propósito del espacio de agentes. Recomendamos describir la aplicación o el proyecto específicos que protegerá este Agent Space, por ejemplo, «aplicación web para el portal de clientes», «microservicios de procesamiento de pagos» o «plataforma de análisis interna».

  5. Seleccione Crear.

    nota

    AWS Security Agent creará su espacio de agente. Ahora puede configurar las capacidades y conectar los recursos específicos de esta aplicación.

Siguientes pasos

Tras crear su espacio de agente:

  • Connect repositorios de código fuente (GitHub GitLab, Bitbucket o GitHub Enterprise Server) para obtener un contexto de revisión de código y pruebas de penetración

  • Connect Confluence para obtener el contexto de la documentación en las revisiones de diseño y las pruebas de penetración

  • Habilite la función de revisión de código para los repositorios conectados (consulte) Habilitar la revisión del código de las solicitudes de extracción para los GitHub repositorios

  • Configure las capacidades de las pruebas de penetración, incluida la verificación del dominio

  • (Si utiliza el Centro de identidad de IAM) Asigne usuarios a este espacio de agente en la sección de aplicaciones web de la página del espacio de agente. (consulteOtorgue a los usuarios acceso a la aplicación web AWS Security Agent)

  • (Si utilizan el IAM-only acceso) Los usuarios con acceso a la consola pueden iniciar la aplicación web a través del enlace de acceso de administrador de este espacio de agente