기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
위협 모델링 활성화
소스 코드 리포지토리를 연결하고 AWS 리소스를 구성하여 위협 모델링을 활성화하도록 에이전트 스페이스를 구성합니다. 위협 모델링은 애플리케이션의 아키텍처를 분석하고 소스 코드, 설계 문서 또는 둘 다에서 보안 위협을 식별합니다.
위협 모델링 구성 설정은 에이전트 공간 전반의 작업입니다. 연결하는 통합 및 S3 버킷은 위협 모델링, 코드 검토, 침투 테스트를 비롯한 여러 기능에서 공유됩니다.
설정을 완료한 후 사용자는 AWS Security Agent 웹 애플리케이션에서 위협 모델을 생성하고 실행할 수 있습니다.
참고
에이전트 스페이스에 연결된 리포지토리 또는 S3 버킷이 이미 있는 경우(예: 코드 검토 또는 침투 테스트 설정을 통해) 위협 모델링이 이미 활성화되어 있을 수 있습니다. 웹 애플리케이션으로 직접 이동하여 위협 모델을 생성할 수 있습니다. 위협 모델 생성을(를) 참조하세요.
사전 조건
시작하기 전에 다음을 갖추었는지 확인하세요.
-
AWS Management Console에서 생성된 에이전트 공간( 참조에이전트 스페이스 생성)
-
에이전트 스페이스에 대한 통합을 구성할 수 있는 권한
-
(선택 사항) AWS Security Agent 앱이 설치된 GitHub, GitLab 또는 Bitbucket 조직(AWS Security Agent를 GitHub 리포지토리에 연결, AWS Security Agent를 GitLab 리포지토리에 연결 또는 AWS Security Agent를 Bitbucket 리포지토리에 연결 참조)
위협 모델링 설정 마법사 액세스
에이전트 스페이스의 위협 모델링 구성으로 이동합니다.
-
AWS Security Agent 콘솔에서 에이전트 스페이스를 선택합니다.
-
위협 모델 카드 또는 위협 모델 탭에서 위협 모델 구성을 선택합니다.
위협 모델 구성 마법사로 이동합니다.이 마법사에는 두 가지 선택적 단계가 있습니다.
1단계: 소스 코드 리포지토리 연결(선택 사항)
위협 모델링을 활성화하려는 GitHub, GitLab 또는 Bitbucket 리포지토리를 연결합니다. 위협 모델 자체는 웹 애플리케이션에서 생성되고 표시됩니다.
중요
여기에 구성된 통합은 에이전트 스페이스에서 공유됩니다. 변경 사항은 위협 모델링, 코드 검토 및 침투 테스트 기능에 적용됩니다.
리포지토리 연결
-
연결된 통합 섹션에서 추가를 선택합니다.
-
사용하려는 리포지토리가 포함된 등록을 선택합니다.
-
연결하려는 각 리포지토리의 확인란을 선택합니다.
-
저장을 선택하여 선택 사항을 적용합니다.
참고
아직 통합을 등록하지 않은 경우 설정을 선택하여 AWS Security Agent 앱을 승인할 수 있는 통합 페이지로 이동합니다. 자세한 내용은 GitHub 리포지토리에 AWS Security Agent 연결, GitLab 리포지토리에 AWS Security Agent 연결 또는 Bitbucket 리포지토리에 AWS Security Agent 연결을 참조하세요.
-
다음을 선택하여 선택적 구성으로 진행합니다.
2단계: 선택적 구성
위협 모델링 환경에 대한 S3 버킷, CloudWatch 로깅 및 서비스 액세스 설정을 구성합니다. 이러한 설정은 에이전트 스페이스의 다른 기능과 공유됩니다.
S3 버킷(선택 사항)
위협 모델링 중에 에이전트가 컨텍스트로 사용할 소스 코드가 포함된 S3 버킷을 추가합니다.
-
S3 버킷 섹션에서 S3 리소스 추가를 선택합니다.
-
버킷 또는 접두사에 대한 S3 URI를 입력합니다.
-
추가를 선택합니다.
참고
최대 10개의 S3 리소스를 추가할 수 있습니다.
CloudWatch 로그(선택 사항)
위협 모델 실행 중에 애플리케이션 동작을 캡처하고 분석하도록 CloudWatch 로그 그룹을 구성합니다.
-
CloudWatch 로그 섹션에서 AWS 계정의 기존 CloudWatch 로그 그룹을 하나 이상 선택합니다.
서비스 액세스
AWS Security Agent가 위협 모델링을 위해 S3 버킷 및 CloudWatch 로그와 같은 AWS 리소스에 액세스하는 데 사용하는 IAM 서비스 역할을 구성합니다. 위협 모델링을 활성화하려면 서비스 역할이 필요합니다.
-
서비스 액세스 섹션의 드롭다운에서 기존 IAM 서비스 역할을 선택하거나 서비스 역할이 자동으로 생성되도록 비워 둡니다.
참고
기존 역할을 선택하지 않으면 서비스 역할이 자동으로 생성됩니다.
-
저장을 선택하여 구성을 완료합니다.
설정 후
위협 모델링 구성을 완료한 후:
-
에이전트 스페이스 페이지의 위협 모델 카드에 준비됨 상태가 표시됩니다.
-
사용자는 웹 애플리케이션을 시작하고 연결된 소스 코드, 업로드된 범위 문서, Confluence 페이지 또는 이러한 입력의 조합에서 위협 모델을 생성할 수 있습니다.
다음 단계
위협 모델링을 활성화한 후:
-
웹 애플리케이션을 시작하여 위협 모델을 생성하고 실행합니다(위협 모델 생성 참조).
-
코드베이스가 증가함에 따라 추가 리포지토리 또는 S3 버킷 연결
-
Confluence를 연결하여 페이지를 범위 문서로 선택 활성화(Confluence에 AWS 보안 에이전트 연결 참조)