Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Come funzionano le integrazioni con Agent Spaces
AWS Security Agent si collega a fornitori di codice sorgente e documentazione di terze parti in modo che l'agente possa analizzare il codice e la documentazione durante le valutazioni di sicurezza. Prima di collegare un provider specifico, è utile capire in che modo le integrazioni si relazionano agli Agent Spaces e alle funzionalità.
Registrati una volta, riutilizza ovunque
La connessione di un provider ad AWS Security Agent prevede due passaggi distinti che avvengono a diversi livelli:
-
Registra l'integrazione (a livello di account). È possibile registrare un provider una sola volta dalla pagina Integrazioni nella Console di gestione di AWS Security Agent. Una registrazione rappresenta la connessione autorizzata a un account provider, ad esempio GitHub un'organizzazione, un GitLab gruppo, uno spazio di lavoro Bitbucket o un sito Confluence. Le registrazioni sono risorse a livello di account.
-
Connect le risorse a un Agent Space (livello Agent Space). Dall'interno di un Agent Space, connetti le risorse da un'integrazione registrata (repository per i fornitori di codice sorgente o pagine per Confluence) e configuri il modo in cui l'agente le utilizza. Questo passaggio è specifico per ogni Agent Space.
Una singola registrazione viene riutilizzata in ogni Agent Space del tuo account. Se hai registrato un provider durante la configurazione di un Agent Space, la stessa registrazione è disponibile quando colleghi le risorse a un altro Agent Space: non registri più lo stesso provider.
Una connessione, condivisa tra tutte le funzionalità
Quando connetti una risorsa a un Agent Space, tale risorsa viene condivisa tra le funzionalità dell'agente. Non si connette un repository separatamente per ogni funzionalità.
-
L'accesso in lettura viene garantito collegando la risorsa. La connessione di un repository consente ad AWS Security Agent di leggerlo per scansioni complete del codice (revisione del codice), contesto dei test di penetrazione, modellazione delle minacce e revisione del progetto. Il collegamento di una pagina Confluence consente all'agente di leggerla per il contesto della documentazione relativa alle revisioni di progettazione, alla modellazione delle minacce e ai test di penetrazione.
-
Le azioni di scrittura sono facoltative, a seconda del repository. Quando connetti i repository di codice sorgente a un Agent Space, puoi inoltre abilitare le azioni di scrittura per ogni repository:
-
Commenti sulla revisione del codice: AWS Security Agent pubblica i risultati della revisione sotto forma di commenti su richieste pull (o richieste di unione GitLab).
-
Correzione del codice: AWS Security Agent apre le richieste pull (o merge request) con correzioni per le vulnerabilità scoperte.
Queste azioni di scrittura non sono disponibili per gli archivi pubblici. Read-only l'analisi è ancora valida.
-
Nota
Confluence è un fornitore di documentazione piuttosto che un fornitore di codice sorgente. AWS Security Agent legge le pagine connesse di Confluence per fornire un contesto per le revisioni di progettazione, la modellazione delle minacce e i test di penetrazione. La selezione di una pagina consente l'accesso in lettura; non sono previsti interruttori di funzionalità per pagina.
Provider supportati
AWS Security Agent supporta i seguenti provider:
-
Codice sorgente: GitHub (Enterprise ospitato nel cloud GitHub e nel cloud), GitHub GitHub Enterprise Server (ospitato autonomamente), (ospitato nel cloud), GitLab (ospitato autonomamente) e Bitbucket GitLab Self-Managed Cloud.
-
Documentazione - Confluence Cloud.
Per i provider con hosting autonomo che non sono raggiungibili sulla rete Internet pubblica, puoi indirizzare il traffico dell'agente tramite una connessione privata. Per ulteriori informazioni, consulta Connect al controllo del codice sorgente ospitato privatamente.
Fasi successive
-
Registra un provider dalla pagina Integrazioni. Consulta l'argomento relativo alla connessione per il tuo provider, ad esempioConnect AWS Security Agent ai GitHub repository.
-
Connect le risorse a un Agent Space e configura le funzionalità. Consulta Abilita la revisione del codice e Abilita il test di penetrazione.