View a markdown version of this page

Abilita la modellazione delle minacce - Agente di sicurezza AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Abilita la modellazione delle minacce

Configura il tuo Agent Space per abilitare la modellazione delle minacce collegando gli archivi di codice sorgente e configurando le risorse AWS. La modellazione delle minacce analizza l'architettura dell'applicazione e identifica le minacce alla sicurezza dal codice sorgente, dai documenti di progettazione o da entrambi.

La configurazione delle configurazioni di modellazione delle minacce è un'operazione dell'agente. Space-wide Le integrazioni e i bucket S3 che connetti sono condivisi tra diverse funzionalità, tra cui la modellazione delle minacce, la revisione del codice e i test di penetrazione.

Dopo aver completato la configurazione, gli utenti possono creare ed eseguire modelli di minaccia nell'applicazione Web AWS Security Agent.

Nota

Se disponi già di repository o bucket S3 collegati a Agent Space (ad esempio, tramite la revisione del codice o la configurazione dei test di penetrazione), la modellazione delle minacce potrebbe essere già abilitata. Puoi accedere direttamente all'applicazione web per creare un modello di minaccia. Per informazioni, consulta Crea un modello di minaccia.

Prerequisiti

Prima di iniziare, assicurati di disporre dei seguenti elementi:

Accedi alla procedura guidata di configurazione della modellazione delle minacce

Passa alla configurazione di modellazione delle minacce per Agent Space.

  1. Nella console AWS Security Agent, seleziona il tuo Agent Space.

  2. Scegli Configura modello di minaccia dalla scheda Modello di minaccia o dalla scheda Modello di minaccia.

Verrai indirizzato alla procedura guidata di configurazione del modello di minaccia, che prevede due passaggi opzionali.

Fase 1: Connect gli archivi del codice sorgente (opzionale)

Connect GitHub i GitLab repository o Bitbucket per i quali desideri abilitare la modellazione delle minacce. I modelli di minaccia stessi vengono creati e visualizzati nell'applicazione web.

Importante

Le integrazioni configurate qui sono condivise in tutto il tuo Agent Space. Le modifiche si applicano alla modellazione delle minacce, alla revisione del codice e alle funzionalità di test di penetrazione.

Connect repository

  1. Nella sezione Integrazioni connesse, scegli Aggiungi.

  2. Seleziona la registrazione che contiene i repository che desideri utilizzare.

  3. Seleziona la casella di controllo per ogni repository che desideri connettere.

  4. Scegli Salva per applicare le tue selezioni.

Nota

Se non hai ancora registrato un'integrazione, scegli Impostazioni per accedere alla pagina Integrazioni in cui puoi autorizzare l'app AWS Security Agent. Per ulteriori informazioni, consulta Connect AWS Security Agent ai GitHub repository, Connect AWS Security Agent ai GitLab repository o Connect AWS Security Agent ai repository Bitbucket.

  1. Scegli Avanti per passare alle configurazioni opzionali.

Fase 2: configurazioni opzionali

Configura i bucket S3, la CloudWatch registrazione e le impostazioni di accesso ai servizi per il tuo ambiente di modellazione delle minacce. Queste impostazioni sono condivise con altre funzionalità di Agent Space.

Bucket S3 (opzionali)

Aggiungi bucket S3 contenenti il codice sorgente che desideri che l'agente utilizzi come contesto durante la modellazione delle minacce.

  1. Nella sezione bucket S3, scegli Aggiungi risorsa S3.

  2. Inserisci l'URI S3 per il bucket o il prefisso.

  3. Scegliere Aggiungi.

Nota

Puoi aggiungere fino a 10 risorse S3.

CloudWatch registri (facoltativi)

Configura i gruppi di CloudWatch log per acquisire e analizzare il comportamento delle applicazioni durante l'esecuzione del modello di minaccia.

  1. Nella sezione CloudWatch log, seleziona uno o più gruppi di CloudWatch log esistenti dal tuo account AWS.

Accesso al servizio

Configura il ruolo del servizio IAM che AWS Security Agent utilizza per accedere alle tue risorse AWS come i bucket S3 e i CloudWatch log per la modellazione delle minacce. È necessario un ruolo di servizio per abilitare la modellazione delle minacce.

  1. Nella sezione Accesso al servizio, seleziona un ruolo di servizio IAM esistente dal menu a discesa o lascialo vuoto per creare automaticamente un ruolo di servizio.

Nota

Un ruolo di servizio verrà creato automaticamente se non selezioni un ruolo esistente.

  1. Scegli Salva per completare la configurazione.

Dopo la configurazione

Dopo aver completato la configurazione della modellazione delle minacce:

  • La scheda del modello di minaccia nella pagina Agent Space mostra lo stato Pronto.

  • Gli utenti possono avviare l'applicazione Web e creare modelli di minaccia a partire dal codice sorgente connesso, dai documenti scope caricati, dalle pagine Confluence o da una combinazione di questi input.

Fasi successive

Dopo aver abilitato la modellazione delle minacce:

  • Avvia l'applicazione web per creare ed eseguire modelli di minaccia (vedi Creare un modello di minaccia)

  • Connect repository o bucket S3 aggiuntivi man mano che la tua codebase cresce

  • Connect Confluence per abilitare la selezione di pagine come documenti di ambito (vedi Connect AWS Security Agent a Confluence)