Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Comment fonctionnent les intégrations avec Agent Spaces
AWS Security Agent se connecte à des fournisseurs de code source et de documentation tiers afin qu'il puisse analyser votre code et votre documentation lors des évaluations de sécurité. Avant de connecter un fournisseur spécifique, il est utile de comprendre le lien entre les intégrations et les espaces et fonctionnalités des agents.
Enregistrez-vous une fois, réutilisez-le partout
La connexion d'un fournisseur à AWS Security Agent implique deux étapes distinctes qui se déroulent à différents niveaux :
-
Enregistrez l'intégration (au niveau du compte). Vous enregistrez un fournisseur une seule fois depuis la page Intégrations de la console de gestion des agents de sécurité AWS. Un enregistrement représente la connexion autorisée à un compte fournisseur, tel qu'une GitHub organisation, un GitLab groupe, un espace de travail Bitbucket ou un site Confluence. Les inscriptions sont des ressources au niveau du compte.
-
Connectez des ressources à un espace agent (niveau Agent Space). Depuis un espace agent, vous connectez les ressources d'une intégration enregistrée (référentiels pour les fournisseurs de code source ou pages pour Confluence) et configurez la manière dont l'agent les utilise. Cette étape est spécifique à chaque espace d'agent.
Une seule inscription est réutilisée dans chaque espace agent de votre compte. Si vous avez enregistré un fournisseur lors de la configuration d'un agent space, ce même enregistrement est disponible lorsque vous connectez des ressources à un autre agent space. Vous n'enregistrez pas à nouveau le même fournisseur.
Une connexion unique, partagée entre les différentes fonctionnalités
Lorsque vous connectez une ressource à un espace d'agent, cette ressource est partagée entre toutes les fonctionnalités de l'agent. Vous ne connectez pas un référentiel séparément pour chaque fonctionnalité.
-
L'accès en lecture est accordé en connectant la ressource. La connexion d'un référentiel permet à AWS Security Agent de le lire pour des analyses complètes du code (révision du code), le contexte des tests d'intrusion, la modélisation des menaces et la révision de la conception. La connexion d'une page Confluence permet à l'agent de la lire pour accéder au contexte de la documentation lors des révisions de conception, de la modélisation des menaces et des tests de pénétration.
-
Les actions d'écriture sont facultatives, par référentiel. Lorsque vous connectez des référentiels de code source à un espace agent, vous pouvez également activer des actions d'écriture pour chaque référentiel :
-
Commentaires relatifs à la révision du code : l'agent de sécurité AWS publie les résultats de la révision sous forme de commentaires sur les pull requests (ou les demandes de fusion GitLab).
-
Correction du code : AWS Security Agent ouvre des pull requests (ou des demandes de fusion) contenant des correctifs pour les vulnérabilités découvertes.
Ces actions d'écriture ne sont pas disponibles pour les référentiels publics. Read-only l'analyse s'applique toujours.
-
Note
Confluence est un fournisseur de documentation plutôt qu'un fournisseur de code source. AWS Security Agent lit les pages Confluence connectées afin de fournir un contexte pour les révisions de conception, la modélisation des menaces et les tests de pénétration. La sélection d'une page autorise l'accès en lecture ; aucune fonctionnalité par page n'est activée.
Fournisseurs pris en charge
AWS Security Agent prend en charge les fournisseurs suivants :
-
Code source : GitHub ( GitHub entreprise hébergée dans le cloud GitHub et hébergée dans le cloud), GitHub Enterprise Server (auto-hébergé), GitLab (hébergé dans le cloud), GitLab Self-Managed (auto-hébergé) et Bitbucket Cloud.
-
Documentation - Confluence Cloud.
Pour les fournisseurs auto-hébergés qui ne sont pas accessibles via l'Internet public, vous pouvez acheminer le trafic de l'agent via une connexion privée. Pour de plus amples informations, veuillez consulter Connectez-vous au contrôle de source hébergé en privé.
Étapes suivantes
-
Enregistrez un fournisseur depuis la page Intégrations. Consultez la rubrique relative à la connexion de votre fournisseur, telle queConnect AWS Security Agent aux GitHub référentiels.
-
Connectez les ressources à un espace agent et configurez les fonctionnalités. Consultez Activer la révision du code et Activer le test de pénétration.