View a markdown version of this page

エージェントスペースを作成する - AWS セキュリティエージェント

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

エージェントスペースを作成する

エージェントスペースを作成して、組織内のアプリケーションまたはプロジェクトを保護します。各エージェントスペースには、そのアプリケーションまたはプロジェクトに固有のセキュリティ評価、検出結果、設定用のワークスペースが用意されており、複数のユーザーがアクセスできます。

この手順は、AWS セキュリティエージェントの初期セットアップをすでに完了していることを前提としています。AWS セキュリティエージェントをまだ設定していない場合は、「」を参照してくださいAWS セキュリティエージェントをセットアップする

概要

エージェントスペースについて

エージェントスペースは、特定のアプリケーションまたはプロジェクトを保護するための専用ワークスペースです。これには、そのアプリケーションのすべてのセキュリティレビュー、オプションで接続されたコードリポジトリ、侵入テスト設定、結果、検出結果が含まれます。

エージェントスペースは、各アプリケーションのセキュリティ評価を分けておき、チームが特定のアプリケーションに集中できるようにすることで、セキュリティ作業を整理するのに役立ちます。明確な境界を維持するために、アプリケーションまたはプロジェクトごとに 1 つのエージェントスペースを作成することをお勧めします。

エージェントスペースの包括的な説明と、それらが組織のセキュリティ構造にどのように適合するかについては、「」を参照してくださいリソース階層とライフサイクルを理解する

エージェントスペースに含まれる内容

各エージェントスペースには以下が含まれます。

  • アプリケーションまたはプロジェクトに関連付けられたオプションで接続されたコードリポジトリ

  • アプリケーションまたはプロジェクトの以前の設計レビュー

  • アプリケーション固有の侵入テストの設定と境界

  • 侵入テストのテスト結果とセキュリティの検出結果

エージェントスペースを作成する

保護するアプリケーションまたはプロジェクトの新しいエージェントスペースを作成します。

  1. AWS セキュリティエージェントコンソールで、エージェントスペースページに移動します。

  2. エージェントスペースの作成を選択します。

  3. エージェントスペース名フィールドに、エージェントスペースの名前を入力します。

    注記

    エージェントスペース名はウェブアプリケーションのユーザーに表示され、このスペースが表すアプリケーションまたはプロジェクトを識別するのに役立ちます。

  4. (オプション) Description フィールドに、エージェントスペースの目的の区別に役立つ説明を入力します。

    ヒント

    この説明は、エージェントスペースの目的を区別するのに役立ちます。「カスタマーポータルウェブアプリケーション」、「支払い処理マイクロサービス」、「内部分析プラットフォーム」など、このエージェントスペースが保護する特定のアプリケーションまたはプロジェクトを説明することをお勧めします。

  5. [作成] を選択します。

    注記

    AWS セキュリティエージェントがエージェントスペースを作成します。機能を設定し、このアプリケーションに固有のリソースを接続できるようになりました。

次の手順

エージェントスペースを作成した後:

  • ソースコードリポジトリ (GitHub、GitLab、Bitbucket、または GitHub Enterprise Server) を接続して、コードレビューと侵入テストのコンテキストを確認する

  • 設計レビューとペネトレーションテストでドキュメントコンテキストの Confluence を接続する

  • 接続されたリポジトリのコードレビュー機能を有効にする (「」を参照GitHub リポジトリのプルリクエストコードレビューを有効にする)

  • ドメイン検証を含む侵入テスト機能を設定する

  • (IAM アイデンティティセンターを使用している場合) エージェントスペースページのウェブアプリセクションで、このエージェントスペースにユーザーを割り当てます (「」を参照ユーザーに AWS Security Agent ウェブアプリへのアクセスを許可する)。

  • (IAM 専用アクセスを使用している場合) コンソールにアクセスできるユーザーは、このエージェントスペースの管理者アクセスリンクからウェブアプリケーションを起動できます。