Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Cree un modelo de amenazas
Cree modelos de amenazas en la aplicación web AWS Security Agent para analizar la arquitectura de la aplicación e identificar las amenazas de seguridad. Un modelo de amenazas produce dos resultados principales: una descripción general del sistema que describe cómo está construido y cómo se comporta el sistema, y un conjunto de amenazas que describen cómo se podría atacar el sistema, cada una con un nivel de gravedad, una clasificación STRIDE y recomendaciones prácticas.
Un modelo de amenazas acepta dos tipos de entradas y puedes proporcionar una de ellas o ambas:
-
Documentos de alcance: documentos de diseño técnico, especificaciones de API o documentación de arquitectura que definen en qué se centra el modelo de amenazas. Cuando se proporcionan, el agente limita su análisis al contexto descrito en estos documentos. Puedes cargar archivos (DOC, DOCX, JPEG, MD, PDF, PNG, TXT), proporcionar URI de S3 o conectar páginas de Confluence mediante una integración.
-
Fuentes: código fuente de los repositorios conectados (GitHub GitHub Enterprise Server o Bitbucket) o de ubicaciones de S3. GitLab GitLab Self-Managed AWS Security Agent lee el código fuente para comprender su sistema actual. Cuando se combina con los documentos de alcance, el código fuente proporciona un contexto sobre la implementación actual.
En este procedimiento, se crea un modelo de amenazas configurando sus entradas y permisos y, a continuación, se inicia una ejecución.
Requisitos previos
Antes de comenzar, asegúrese de que dispone de lo siguiente:
-
Acceso a la aplicación web AWS Security Agent
-
Al menos una de las siguientes opciones:
-
Un repositorio conectado (GitHub GitHub Enterprise Server o Bitbucket) para usarlo como fuente (consulteHabilitar el modelado de amenazas) GitLab GitLab Self-Managed
-
Un bucket de S3 que contiene el código fuente
-
Diseña documentos para subirlos como documentos de alcance o como una integración de Confluence
-
sugerencia
Si ya tienes repositorios o depósitos de S3 conectados a tu Agent Space (por ejemplo, mediante una configuración de revisión de código o pruebas de penetración), puedes crear un modelo de amenazas de forma inmediata, sin necesidad de realizar ninguna configuración adicional.
Cómo AWS Security Agent ejecuta un modelo de amenazas
Las entradas que proporcione determinan cómo AWS Security Agent ejecuta el modelo de amenazas. Existen tres escenarios.
| Entradas que usted proporciona | Cómo ejecuta AWS Security Agent el modelo de amenazas |
|---|---|
|
Solo fuentes (código fuente) |
AWS Security Agent analiza el código fuente para comprender la estructura de la aplicación, clasifica los componentes, extrae los flujos de datos, crea un modelo de amenazas e identifica las amenazas en función de cómo se implementa realmente el sistema. |
|
Solo documentos de alcance (documentos de diseño) |
AWS Security Agent ejecuta un modelo de amenazas centrado en el diseño descrito en sus documentos. Identifica las amenazas en función de la arquitectura, los flujos de datos y los componentes descritos en los documentos de alcance, lo que resulta útil para modelar las amenazas de un diseño antes de que exista el código. |
|
Tanto las fuentes como los documentos de alcance |
AWS Security Agent limita el modelo de amenazas al contexto descrito en los documentos de alcance (por ejemplo, un documento de diseño para una nueva función). Utiliza el código fuente para comprender su sistema actual y, a continuación, modela las amenazas según el diseño descrito en los documentos de alcance, independientemente de que el diseño ya esté implementado o no. |
Acceda a la página de modelos de amenazas
Navegue hasta la sección de modelado de amenazas en la aplicación web.
-
Inicie sesión en la aplicación web AWS Security Agent.
-
En la barra lateral izquierda, selecciona Modelos de amenazas.
-
Verá una lista de los modelos de amenazas existentes con su título, estado de última ejecución y recuentos de amenazas por gravedad.
Cree un modelo de amenazas
Configure un nuevo modelo de amenazas configurando sus entradas y permisos.
-
En la página Modelos de amenazas, elija Crear modelo de amenazas.
Configure los detalles del modelo de amenazas
Proporcione un título para su modelo de amenazas.
-
En el campo Título, introduzca un nombre descriptivo para su modelo de amenazas.
sugerencia
Utilice un nombre que identifique la aplicación o el servicio que se está modelando. Por ejemplo, «billing-service» o «checkout-api».
Agregue documentos de alcance
Proporcione los documentos de diseño técnico que definan en qué se centra el modelo de amenazas, como la documentación de arquitectura, las especificaciones de la API o las propuestas de diseño. Cuando se proporcionan los documentos de alcance, el agente limita su análisis al contexto descrito en estos documentos. Los documentos de alcance son opcionales si se proporcionan las fuentes.
-
En la sección Documentos de ámbito, añade documentos mediante uno o varios de los métodos siguientes:
-
Cargue archivos: cargue los documentos de diseño directamente (DOC, DOCX, JPEG, MD, PDF, PNG o TXT).
-
URI de S3: introduzca los URI de S3 que apunten a los documentos almacenados en los depósitos S3 conectados.
-
Páginas de Confluence: si tienes una integración de Confluence conectada a tu espacio de agente, selecciona las páginas de tu espacio de trabajo de Confluence.
-
sugerencia
Para obtener los mejores resultados, incluye diagramas de arquitectura, especificaciones de API y documentación técnica que describa los componentes, los flujos de datos y los límites de confianza del sistema.
Añada fuentes
Seleccione el código fuente que usa AWS Security Agent para comprender su sistema actual. Cuando se combina con los documentos de alcance, el código fuente proporciona un contexto sobre la implementación actual: el agente lo usa para entender lo que ya existe. Las fuentes son opcionales si se proporcionan los documentos de alcance.
-
En la sección Fuentes, añade el código fuente mediante uno o varios de los métodos siguientes:
Repositorios integrados
Seleccione uno de los repositorios conectados a su espacio de agente (GitHub GitHub Enterprise Server o GitLab Self-Managed Bitbucket). GitLab
-
Selecciona la casilla de verificación situada junto a cada repositorio que quieras incluir como fuente.
-
Usa el campo de búsqueda para buscar repositorios específicos por nombre.
nota
Aquí solo aparecen los repositorios conectados a su espacio de agente. Para añadir más repositorios, pida a su administrador que actualice la configuración de Agent Space.
Orígenes de S3
Añada los URI de S3 que apunten al código fuente almacenado en los buckets S3 conectados.
-
Introduzca el URI de S3 para cada ubicación del código fuente que desee incluir.
Configurar los recursos de AWS
Seleccione la función de servicio de IAM y el grupo de CloudWatch registros opcional para este modelo de amenazas.
-
En el menú desplegable del rol de servicio, seleccione el rol de IAM entre los roles de servicio configurados.
nota
El rol de servicio debe tener permisos para acceder al código fuente en S3 y escribir CloudWatch en los registros. Las funciones de servicio se configuran durante la configuración de Agent Space en la consola de administración de AWS.
-
(Opcional) En el menú desplegable de grupos de registros, seleccione un grupo de CloudWatch registros para almacenar los registros de ejecución del modelo de amenazas.
Cree el modelo de amenazas
-
Revisión de la configuración de seguridad de .
-
Elija Crear modelo de amenazas.
Se le redirigirá a la página de detalles del modelo de amenazas, donde podrá iniciar una ejecución.
Ejecute un modelo de amenazas
Tras crear un modelo de amenazas, inicie una ejecución para iniciar el análisis.
-
En la página de detalles del modelo de amenazas, seleccione Iniciar ejecución.
-
AWS Security Agent comienza a analizar sus fuentes y documentos de alcance.
También puede iniciar una ejecución desde la página de lista de modelos de amenazas seleccionando Iniciar ejecución junto al modelo de amenaza que desee ejecutar.
Supervise la ejecución de un modelo de amenazas
Realice un seguimiento del progreso de su modelo de amenazas a medida que se ejecuta.
Estado de ejecución
El encabezado de la página de ejecución muestra un indicador de estado:
-
En curso: el agente del modelo de amenazas se está ejecutando.
-
Detención: se solicitó una cancelación; el agente está finalizando su tarea actual antes de detenerla.
-
Completada: la ejecución finalizó correctamente.
-
Falló: se produjo un error en la ejecución. Aparece un mensaje de error con detalles. Inicie una nueva ejecución después de resolver el problema.
-
Detenida: el usuario canceló la ejecución. Se conservan todas las amenazas generadas antes de la parada.
Ejecute pestañas de página
En la página de detalles de la ejecución, navega entre las pestañas:
-
Descripción general: consulte el resumen de la ejecución (identificador del trabajo, hora de inicio, estado y duración) con un gráfico circular de niveles de gravedad que muestre el desglose de las amenazas por gravedad (crítica, alta, media o baja). Debajo del resumen, consulta un gráfico de barras de las categorías de amenazas de STRIDE que muestra el número de amenazas incluidas en cada categoría de STRIDE. Una vez finalizada la ejecución, consulta la descripción general del sistema elaborada por el agente.
-
Configuración: vea las fuentes, los documentos y los permisos (función de servicio, grupo de CloudWatch registro) que se utilizaron para esta ejecución.
-
Verificación previa: consulte el estado de las comprobaciones previas que se ejecutan antes de que comience el análisis de amenazas, incluida la configuración de la infraestructura de registro, la validación del acceso a la fuente S3 (cuando corresponda) y la configuración del entorno de prueba. Una barra de progreso muestra cuántas comprobaciones se han completado.
-
Registros: permite ver una lista filtrable de las tareas que el agente realizó durante la ejecución. Seleccione cualquier tarea para ver su salida de registro detallada en un panel lateral.
-
Amenazas: vea las amenazas identificadas durante la ejecución (consulteRevise las amenazas a partir de un modelo de amenazas).
Historial de ejecuciones
Cada modelo de amenazas mantiene un historial de todas las ejecuciones. En la página de detalles del modelo de amenazas:
-
La tabla de ejecuciones muestra todas las ejecuciones con su hora de inicio, estado, duración, recuento de amenazas e identificador.
-
Selecciona el enlace de la hora de inicio de cualquier ejecución para ver todos sus detalles.
sugerencia
Re-run el mismo modelo de amenazas después de actualizar el código fuente o revisar los documentos de alcance para ver cómo cambian la descripción general del sistema y las amenazas a lo largo del tiempo.
Edite un modelo de amenazas
Para modificar la configuración del modelo de amenazas:
-
En la página de detalles del modelo de amenazas, seleccione Editar.
-
Actualice el título, las fuentes, los documentos de alcance o los recursos de AWS según sea necesario.
-
Seleccione Save changes (Guardar cambios).
nota
La edición de un modelo de amenazas no afecta a las ejecuciones completadas anteriormente. Conservan la instantánea de configuración utilizada en el momento en que se ejecutaron.
Eliminar un modelo de amenazas
Para eliminar un modelo de amenazas y todas sus ejecuciones y amenazas asociadas:
-
En la página de detalles del modelo de amenazas, abra el menú de acciones y seleccione Eliminar.
-
Confirme la eliminación.
importante
Si hay una ejecución en curso, debe detenerla antes de eliminar el modelo de amenazas.
Siguientes pasos
Tras ejecutar un modelo de amenazas:
-
Revise la descripción general del sistema y las amenazas (consulteRevise las amenazas a partir de un modelo de amenazas)
-
Re-run el modelo de amenazas tras realizar cambios para comprobar que se han abordado las amenazas
-
Ajusta tus fuentes y documentos de alcance a medida que tu aplicación evoluciona