View a markdown version of this page

Habilitar el modelado de amenazas - Agente de seguridad de AWS

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Habilitar el modelado de amenazas

Configure su espacio de agente para permitir el modelado de amenazas conectando los repositorios de código fuente y configurando los recursos de AWS. El modelado de amenazas analiza la arquitectura de su aplicación e identifica las amenazas de seguridad a partir del código fuente, los documentos de diseño o ambos.

La configuración del modelado de amenazas es una Space-wide operación del agente. Las integraciones y los buckets de S3 que conecte se comparten en todas las capacidades, como el modelado de amenazas, la revisión del código y las pruebas de penetración.

Tras completar la configuración, los usuarios pueden crear y ejecutar modelos de amenazas en la aplicación web AWS Security Agent.

nota

Si ya tiene repositorios o depósitos de S3 conectados a su espacio de agente (por ejemplo, mediante una revisión del código o una configuración de pruebas de penetración), es posible que el modelado de amenazas ya esté habilitado. Puede ir directamente a la aplicación web para crear un modelo de amenazas. Consulte Cree un modelo de amenazas.

Requisitos previos

Antes de comenzar, asegúrese de que dispone de lo siguiente:

Acceda al asistente de configuración del modelado de amenazas

Navegue hasta la configuración de modelado de amenazas de su espacio de agente.

  1. En la consola de AWS Security Agent, seleccione su espacio de agente.

  2. Elija Configurar el modelo de amenazas en la tarjeta del modelo de amenazas o en la pestaña Modelo de amenazas.

Se le dirigirá al asistente para configurar el modelo de amenazas, que consta de dos pasos opcionales.

Paso 1: Conectar los repositorios de código fuente (opcional)

Conecta los GitHub repositorios de Bitbucket o Bitbucket para los que quieras habilitar el modelado de amenazas. GitLab Los propios modelos de amenazas se crean y visualizan en la aplicación web.

importante

Las integraciones configuradas aquí se comparten en todo su espacio de agente. Los cambios se aplican a las capacidades de modelado de amenazas, revisión de código y pruebas de penetración.

Connect repositorios

  1. En la sección Integraciones conectadas, selecciona Agregar.

  2. Seleccione el registro que contiene los repositorios que quiere usar.

  3. Seleccione la casilla de verificación de cada repositorio al que desee conectarse.

  4. Elija Guardar para aplicar las selecciones.

nota

Si aún no ha registrado una integración, elija Configuración para ir a la página de integraciones, donde podrá autorizar la aplicación AWS Security Agent. Para obtener más información, consulte Conectar el agente de seguridad de AWS a GitHub los repositorios, Conectar el agente de seguridad de AWS a GitLab los repositorios o Conectar el agente de seguridad de AWS a los repositorios de Bitbucket.

  1. Seleccione Siguiente para continuar con las configuraciones opcionales.

Paso 2: Configuraciones opcionales

Configure los ajustes de acceso a los servicios, los CloudWatch registros y los depósitos de S3 para su entorno de modelado de amenazas. Estos ajustes se comparten con otras funciones de su espacio de agente.

Depósitos S3 (opcionales)

Añada depósitos S3 que contengan el código fuente que desee que el agente utilice como contexto durante el modelado de amenazas.

  1. En la sección de cubos de S3, elija Agregar recurso de S3.

  2. Introduce el URI de S3 para el depósito o el prefijo.

  3. Elija Añadir.

nota

Puede añadir hasta 10 recursos de S3.

CloudWatch registros (opcional)

Configure grupos de CloudWatch registros para capturar y analizar el comportamiento de las aplicaciones durante la ejecución del modelo de amenazas.

  1. En la sección de CloudWatch registros, seleccione uno o más grupos de CloudWatch registros existentes de su cuenta de AWS.

Acceso a los servicios

Configure la función de servicio de IAM que AWS Security Agent utiliza para acceder a sus recursos de AWS, como los buckets y los CloudWatch registros de S3, para modelar las amenazas. Se requiere un rol de servicio para permitir el modelado de amenazas.

  1. En la sección Acceso al servicio, seleccione un rol de servicio de IAM existente en el menú desplegable o déjelo vacío para que se cree automáticamente un rol de servicio.

nota

Si no selecciona una función existente, se creará automáticamente una función de servicio.

  1. Elija Guardar para completar la configuración.

Después de la configuración

Tras completar la configuración del modelado de amenazas:

  • La tarjeta del modelo de amenazas de la página de Agent Space muestra el estado Listo.

  • Los usuarios pueden iniciar la aplicación web y crear modelos de amenazas a partir del código fuente conectado, los documentos de alcance subidos, las páginas de Confluence o una combinación de estas entradas.

Siguientes pasos

Tras habilitar el modelado de amenazas:

  • Inicie la aplicación web para crear y ejecutar modelos de amenazas (consulte Crear un modelo de amenazas)

  • Conecta repositorios adicionales o depósitos de S3 a medida que crece tu base de código

  • Conecta Confluence para permitir la selección de páginas como documentos de alcance (consulta Conectar AWS Security Agent a Confluence)