Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Création d'un modèle de menace
Créez des modèles de menaces dans l'application Web AWS Security Agent pour analyser l'architecture de votre application et identifier les menaces de sécurité. Un modèle de menace produit deux résultats principaux : une vue d'ensemble du système qui décrit la façon dont votre système est construit et se comporte, et un ensemble de menaces décrivant la manière dont le système pourrait être attaqué, chacune avec un niveau de gravité, une classification STRIDE et des recommandations exploitables.
Un modèle de menace accepte deux types d'entrées, et vous pouvez fournir l'un ou l'autre ou les deux :
-
Documents relatifs au champ d'application : documents de conception technique, spécifications d'API ou documentation d'architecture qui définissent les objectifs du modèle de menace. Lorsqu'il est fourni, l'agent adapte son analyse au contexte décrit dans ces documents. Vous pouvez télécharger des fichiers (DOC, DOCX, JPEG, MD, PDF, PNG, TXT), fournir des URI S3 ou connecter des pages Confluence via une intégration.
-
Sources : code source provenant de référentiels connectés (GitHub GitHub Enterprise Server ou Bitbucket) ou d'emplacements S3. GitLab GitLab Self-Managed AWS Security Agent lit le code source pour comprendre votre système existant. Lorsqu'il est combiné à la documentation de portée, le code source fournit un contexte sur l'implémentation actuelle.
Dans cette procédure, vous créez un modèle de menace en configurant ses entrées et ses autorisations, puis vous lancez une exécution.
Conditions préalables
Avant de commencer, assurez-vous de disposer des éléments suivants :
-
Accès à l'application Web AWS Security Agent
-
Au moins l’un des éléments suivants :
-
Un référentiel connecté (GitHub GitHub Enterprise Server ou Bitbucket) à utiliser comme source (voirActivez la modélisation des menaces) GitLab GitLab Self-Managed
-
Un compartiment S3 contenant le code source
-
Concevez des documents à télécharger sous forme de scope, de documents ou d'intégration Confluence
-
Astuce
Si vous avez déjà des référentiels ou des compartiments S3 connectés à votre espace agent (par exemple, par le biais d'une révision du code ou de la configuration de tests d'intrusion), vous pouvez créer un modèle de menace immédiatement. Aucune configuration supplémentaire n'est requise.
Comment l'agent de sécurité AWS exécute un modèle de menace
Les entrées que vous fournissez déterminent la manière dont AWS Security Agent exécute le modèle de menace. Il existe trois scénarios.
| Entrées que vous fournissez | Comment l'agent de sécurité AWS exécute le modèle de menace |
|---|---|
|
Sources uniquement (code source) |
AWS Security Agent analyse le code source pour comprendre la structure de votre application, classe les composants, extrait les flux de données, crée un modèle de menace et identifie les menaces en fonction de la manière dont le système est réellement mis en œuvre. |
|
Documents relatifs au champ d'application uniquement (documents de conception) |
AWS Security Agent exécute un modèle de menace axé sur la conception décrite dans vos documents. Il identifie les menaces en fonction de l'architecture, des flux de données et des composants décrits dans les documents de portée, ce qui est utile pour modéliser les menaces d'une conception avant qu'un code n'existe. |
|
Documents relatifs aux sources et au champ d'application |
AWS Security Agent adapte le modèle de menace au contexte décrit dans les documents de portée (par exemple, un document de conception pour une nouvelle fonctionnalité). Il utilise le code source pour comprendre votre système existant, puis modélise les menaces conformément à la conception décrite dans les documents de portée, que cette conception soit déjà mise en œuvre ou non. |
Accédez à la page des modèles de menaces
Accédez à la section de modélisation des menaces dans l'application Web.
-
Connectez-vous à l'application Web AWS Security Agent.
-
Dans la barre latérale gauche, choisissez Threat models.
-
Vous pouvez consulter la liste des modèles de menaces existants avec leur titre, leur état d'exécution le plus récent et le nombre de menaces par gravité.
Création d'un modèle de menace
Configurez un nouveau modèle de menace en configurant ses entrées et ses autorisations.
-
Sur la page Modèles de menace, choisissez Créer un modèle de menace.
Configurer les détails du modèle de menace
Donnez un titre à votre modèle de menace.
-
Dans le champ Titre, entrez un nom descriptif pour votre modèle de menace.
Astuce
Utilisez un nom qui identifie l'application ou le service modélisé. Par exemple, « billing-service » ou « checkout-api ».
Ajouter des documents de portée
Fournissez les documents de conception technique qui définissent les objectifs du modèle de menace, tels que la documentation d'architecture, les spécifications des API ou les propositions de conception. Lorsque des documents de portée sont fournis, l'agent étend son analyse au contexte décrit dans ces documents. Les documents Scope sont facultatifs si vous fournissez des sources.
-
Dans la section Documents de portée, ajoutez des documents en utilisant une ou plusieurs des méthodes suivantes :
-
Télécharger des fichiers : téléchargez directement les documents de conception (DOC, DOCX, JPEG, MD, PDF, PNG ou TXT).
-
URI S3 — Entrez des URI S3 pointant vers des documents stockés dans des compartiments S3 connectés.
-
Pages Confluence : si vous avez une intégration Confluence connectée à votre espace agent, sélectionnez des pages dans votre espace de travail Confluence.
-
Astuce
Pour de meilleurs résultats, incluez des diagrammes d'architecture, des spécifications d'API et de la documentation technique décrivant les composants, les flux de données et les limites de confiance de votre système.
Ajouter des sources
Sélectionnez le code source utilisé par AWS Security Agent pour comprendre votre système existant. Lorsqu'il est associé à la documentation de portée, le code source fournit un contexte sur l'implémentation en cours. L'agent l'utilise pour comprendre ce qui existe déjà. Les sources sont facultatives si vous fournissez des documents de portée.
-
Dans la section Sources, ajoutez du code source en utilisant une ou plusieurs des méthodes suivantes :
Référentiels intégrés
Sélectionnez l'un des référentiels connectés à votre espace agent (GitHub GitHub Enterprise Server, GitLab GitLab Self-Managed, ou Bitbucket).
-
Cochez la case à côté de chaque référentiel que vous souhaitez inclure en tant que source.
-
Utilisez le champ de recherche pour trouver des référentiels spécifiques par nom.
Note
Seuls les référentiels connectés à votre espace agent apparaissent ici. Pour ajouter d'autres référentiels, demandez à votre administrateur de mettre à jour la configuration de l'espace agent.
Sources S3
Ajoutez des URI S3 pointant vers le code source stocké dans des compartiments S3 connectés.
-
Entrez l'URI S3 pour chaque emplacement de code source que vous souhaitez inclure.
Configuration des ressources AWS
Sélectionnez le rôle de service IAM et le groupe de CloudWatch journaux facultatif pour ce modèle de menace.
-
Dans le menu déroulant Rôle de service, sélectionnez le rôle IAM parmi les rôles de service que vous avez configurés.
Note
Le rôle de service doit être autorisé à accéder à votre code source dans S3 et à écrire dans CloudWatch les journaux. Les rôles de service sont configurés lors de la configuration de l'espace agent dans l'AWS Management Console.
-
(Facultatif) Dans le menu déroulant Groupe de journaux, sélectionnez un groupe de CloudWatch journaux pour stocker les journaux d'exécution des modèles de menaces.
Création du modèle de menace
-
Examinez votre configuration.
-
Choisissez Créer un modèle de menace.
Vous êtes redirigé vers la page détaillée du modèle de menace où vous pouvez démarrer une exécution.
Exécutez un modèle de menace
Après avoir créé un modèle de menace, lancez une exécution pour commencer l'analyse.
-
Sur la page détaillée du modèle de menace, choisissez Démarrer l'exécution.
-
AWS Security Agent commence à analyser vos sources et vos documents de portée.
Vous pouvez également démarrer une exécution depuis la page de liste des modèles de menaces en choisissant Démarrer l'exécution à côté du modèle de menace que vous souhaitez exécuter.
Surveiller l'exécution d'un modèle de menace
Suivez l'évolution de votre modèle de menace au fur et à mesure de son exécution.
Statut de l'exécution
L'en-tête de la page d'exécution affiche un indicateur d'état :
-
En cours — L'agent du modèle de menace est en cours d'exécution.
-
Arrêt : une annulation a été demandée ; l'agent termine sa tâche en cours avant de l'arrêter.
-
Terminé — L'exécution s'est terminée avec succès.
-
Échec : une erreur s'est produite lors de l'exécution. Un message d'erreur contenant des informations détaillées s'affiche. Commencez une nouvelle course après avoir résolu le problème.
-
Arrêté — L'exécution a été annulée par l'utilisateur. Toutes les menaces générées avant l'arrêt sont préservées.
Exécuter des onglets de page
Sur la page détaillée de l'exécution, naviguez entre les onglets :
-
Vue d'ensemble : affichez le résumé de l'exécution (identifiant de la tâche, heure de début, statut, durée) avec un graphique circulaire du niveau de gravité indiquant la répartition des menaces par gravité (critique, élevée, moyenne, faible). Sous le résumé, consultez un graphique à barres des catégories de menaces STRIDE indiquant le nombre de menaces entrant dans chaque catégorie STRIDE. Une fois l'exécution terminée, consultez la vue d'ensemble du système produite par l'agent.
-
Configuration — Affichez les sources, les documents et les autorisations (rôle de service, groupe de CloudWatch journaux) utilisés pour cette exécution.
-
Prévol : consultez l'état des vérifications avant le vol exécutées avant le début de l'analyse des menaces, notamment la configuration de l'infrastructure de journalisation, la validation de l'accès aux sources S3 (le cas échéant) et la configuration de l'environnement de test. Une barre de progression indique le nombre de vérifications effectuées.
-
Journaux : affichez une liste filtrable des tâches effectuées par l'agent pendant l'exécution. Sélectionnez une tâche pour afficher les résultats détaillés de son journal dans un panneau latéral.
-
Menaces : consultez les menaces identifiées pendant l'exécution (voirAnalyser les menaces à partir d'un modèle de menace).
Historique des courses
Chaque modèle de menace conserve un historique de toutes les exécutions. Sur la page détaillée du modèle de menace :
-
Le tableau des exécutions répertorie toutes les exécutions avec leur heure de début, leur statut, leur durée, le nombre de menaces et leur identifiant.
-
Choisissez le lien vers l'heure de début de n'importe quelle course pour en afficher tous les détails.
Astuce
Re-run le même modèle de menace une fois que vous avez mis à jour votre code source ou révisé vos documents de portée pour voir comment la vue d'ensemble du système et les menaces évoluent au fil du temps.
Modifier un modèle de menace
Pour modifier la configuration de votre modèle de menace :
-
Sur la page détaillée du modèle de menace, choisissez Modifier.
-
Mettez à jour le titre, les sources, les documents relatifs au champ d'application ou les ressources AWS selon vos besoins.
-
Sélectionnez Enregistrer les modifications.
Note
La modification d'un modèle de menace n'affecte pas les exécutions effectuées précédemment. Ils préservent l'instantané de configuration utilisé au moment de leur exécution.
Supprimer un modèle de menace
Pour supprimer un modèle de menace ainsi que toutes ses exécutions et menaces associées, procédez comme suit :
-
Sur la page détaillée du modèle de menace, ouvrez le menu des actions et choisissez Supprimer.
-
Confirmez la suppression.
Important
Si une exécution est en cours, vous devez l'arrêter avant de supprimer le modèle de menace.
Étapes suivantes
Après avoir exécuté un modèle de menace :
-
Consultez la vue d'ensemble du système et les menaces (voirAnalyser les menaces à partir d'un modèle de menace)
-
Re-run le modèle de menace après avoir apporté des modifications pour vérifier que les menaces sont prises en compte
-
Ajustez vos sources et vos documents de portée au fur et à mesure de l'évolution de votre application