Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Aktifkan pemodelan ancaman
Konfigurasikan Ruang Agen Anda untuk mengaktifkan pemodelan ancaman dengan menghubungkan repositori kode sumber dan mengonfigurasi sumber daya AWS. Pemodelan ancaman menganalisis arsitektur aplikasi Anda dan mengidentifikasi ancaman keamanan dari kode sumber, dokumen desain, atau keduanya.
Menyiapkan konfigurasi pemodelan ancaman adalah Space-wide operasi Agen. Integrasi dan bucket S3 yang Anda sambungkan dibagi di seluruh kemampuan, termasuk pemodelan ancaman, peninjauan kode, dan pengujian penetrasi.
Setelah menyelesaikan penyiapan, pengguna dapat membuat dan menjalankan model ancaman di aplikasi web AWS Security Agent.
catatan
Jika Anda sudah memiliki repositori atau bucket S3 yang terhubung ke Ruang Agen Anda (misalnya, melalui peninjauan kode atau pengaturan pengujian penetrasi), pemodelan ancaman mungkin sudah diaktifkan. Anda dapat langsung menuju ke aplikasi web untuk membuat model ancaman. Lihat Buat model ancaman.
Prasyarat
Sebelum Anda mulai, pastikan Anda memiliki:
-
Ruang Agen yang dibuat di AWS Management Console (lihatBuat Ruang Agen)
-
Izin untuk mengonfigurasi integrasi untuk Ruang Agen Anda
Akses wizard penyiapan pemodelan ancaman
Arahkan ke konfigurasi pemodelan ancaman untuk Ruang Agen Anda.
-
Di konsol AWS Security Agent, pilih Ruang Agen Anda.
-
Pilih Konfigurasikan model ancaman dari kartu model Ancaman, atau dari tab Model ancaman.
Anda diarahkan ke wizard Configure threat model, yang memiliki dua langkah opsional.
Langkah 1: Connect repositori kode sumber (opsional)
Hubungkan repositori GitHub GitLab,, atau Bitbucket yang ingin Anda aktifkan pemodelan ancaman. Model ancaman itu sendiri dibuat dan dilihat dalam aplikasi web.
penting
Integrasi yang dikonfigurasi di sini dibagikan di seluruh Ruang Agen Anda. Perubahan berlaku untuk pemodelan ancaman, tinjauan kode, dan kemampuan pengujian penetrasi.
Connect repositori
-
Di bagian Integrasi terhubung, pilih Tambah.
-
Pilih registrasi yang berisi repositori yang ingin Anda gunakan.
-
Pilih kotak centang untuk setiap repositori yang ingin Anda sambungkan.
-
Pilih Simpan untuk menerapkan pilihan Anda.
catatan
Jika Anda belum mendaftarkan integrasi, pilih Pengaturan untuk menavigasi ke halaman Integrasi tempat Anda dapat mengotorisasi aplikasi AWS Security Agent. Untuk informasi selengkapnya, lihat Connect AWS Security Agent ke GitHub repositori, Connect AWS Security Agent ke GitLab repositori, atau Connect AWS Security Agent ke repositori Bitbucket.
-
Pilih Berikutnya untuk melanjutkan ke konfigurasi opsional.
Langkah 2: Konfigurasi opsional
Konfigurasikan pengaturan bucket, CloudWatch logging, dan akses layanan S3 untuk lingkungan pemodelan ancaman Anda. Pengaturan ini dibagikan dengan kemampuan lain di Ruang Agen Anda.
Ember S3 (opsional)
Tambahkan bucket S3 yang berisi kode sumber yang Anda ingin agen gunakan sebagai konteks selama pemodelan ancaman.
-
Di bagian bucket S3, pilih Tambahkan sumber daya S3.
-
Masukkan URI S3 untuk bucket atau awalan.
-
Pilih Tambahkan.
catatan
Anda dapat menambahkan hingga 10 sumber daya S3.
CloudWatch log (opsional)
Konfigurasikan grup CloudWatch log untuk menangkap dan menganalisis perilaku aplikasi selama model ancaman berjalan.
-
Di bagian CloudWatch log, pilih satu atau beberapa grup CloudWatch log yang ada dari akun AWS Anda.
Akses layanan
Konfigurasikan peran layanan IAM yang digunakan AWS Security Agent untuk mengakses sumber daya AWS Anda seperti bucket dan CloudWatch log S3 untuk pemodelan ancaman. Peran layanan diperlukan untuk mengaktifkan pemodelan ancaman.
-
Di bagian Akses layanan, pilih peran layanan IAM yang ada dari menu tarik-turun, atau biarkan kosong agar peran layanan dibuat secara otomatis.
catatan
Peran layanan akan dibuat secara otomatis jika Anda tidak memilih peran yang ada.
-
Pilih Simpan untuk menyelesaikan konfigurasi.
Setelah pengaturan
Setelah menyelesaikan konfigurasi pemodelan ancaman:
-
Kartu model Ancaman di halaman Ruang Agen Anda menunjukkan status Siap.
-
Pengguna dapat meluncurkan aplikasi web dan membuat model ancaman dari kode sumber yang terhubung, dokumen lingkup yang diunggah, halaman Confluence, atau kombinasi input ini.
Langkah selanjutnya
Setelah mengaktifkan pemodelan ancaman:
-
Luncurkan aplikasi web untuk membuat dan menjalankan model ancaman (lihat Membuat model ancaman)
-
Hubungkan repositori tambahan atau bucket S3 saat basis kode Anda tumbuh
-
Connect Confluence untuk mengaktifkan pemilihan halaman sebagai dokumen cakupan (lihat Connect AWS Security Agent to Confluence)