View a markdown version of this page

Conecte o AWS Security Agent ao Confluence - Agente de segurança da AWS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Conecte o AWS Security Agent ao Confluence

Conecte seu AWS Security Agent ao Confluence Cloud para fornecer contexto de documentação para avaliações de segurança. Ao contrário dos provedores de código, o Confluence serve como uma fonte de documentação que fornece modelos de ameaças, documentos de arquitetura, especificações de API e outros materiais que aprimoram a qualidade das análises de segurança. Antes de começar, analise Como as integrações funcionam com os Agent Spaces para entender como um registro é reutilizado nos Agent Spaces.

A integração do Confluence serve a vários propósitos:

  • Contexto de revisão de design - Forneça documentos arquitetônicos e especificações de design para análises de design de segurança

  • Modelagem de ameaças - Forneça modelos de ameaças existentes e documentação do sistema para análise de ameaças

  • Contexto do teste de penetração - Forneça documentação do aplicativo para uma compreensão mais profunda durante o teste de penetração

Conectar o Confluence ao AWS Security Agent requer a instalação do aplicativo AWS Security Agent Forge em seu site da Atlassian e a conclusão do fluxo de autorização do OAuth.

nota

O AWS Security Agent é compatível somente com o Confluence Cloud. O Confluence Data Center e o Confluence Server não são suportados.

Como funciona a integração com o Confluence

O Confluence é um provedor de documentação em vez de um provedor de código-fonte. Depois de instalar o aplicativo Forge e conectar espaços ou páginas no AWS Management Console, o AWS Security Agent pode acessar seu conteúdo do Confluence para fornecer contexto durante as avaliações de segurança.

O AWS Security Agent lê o conteúdo da página para entender a arquitetura do seu aplicativo, os requisitos de segurança e as decisões de design. Esse contexto melhora a qualidade e a relevância das descobertas de segurança durante análises de design, análises de código e testes de penetração.

Pré-requisitos

Antes de começar, verifique se você tem:

  • Um site do Confluence Cloud com acesso de administrador

  • Uma conta Atlassian com privilégios de administrador do site

  • Permissões para configurar integrações no console de gerenciamento do AWS Security Agent

Importante

Um site da Atlassian só pode ser associado a uma conta da AWS por região. Se você precisar conectar o mesmo site do Confluence ao AWS Security Agent em uma conta da AWS diferente na mesma região, primeiro remova a integração existente.

nota

Os preços do aplicativo Atlassian Forge se aplicam a essa integração. Para obter mais informações, consulte os preços da plataforma Forge na documentação da Atlassian.

Registrar uma conexão do Confluence

  1. No console de gerenciamento do AWS Security Agent, navegue até Integrações.

  2. Escolha Adicionar integração.

  3. Selecione Confluence e escolha Avançar.

  4. Instale o aplicativo AWS Security Agent Forge em seu site da Atlassian, seguindo as instruções na tela. Após a instalação, copie o ID da instalação. Consulte Encontre seu ID de instalação da Atlassian.

  5. No campo URL do site do Confluence, insira a URL do seu site, por exemplo. https://acme.atlassian.net

  6. No campo ID de instalação, cole o ID de instalação que você copiou do Confluence.

  7. Escolha Authorize.

    Você será redirecionado para a Atlassian para autorizar o AWS Security Agent a acessar seu site do Confluence. Depois que a autorização for concluída, você retornará ao console.

  8. Na seção Detalhes do registro, insira um nome de registro para essa conexão. Os caracteres válidos são letras, números, pontos, sublinhados e hífens.

  9. Selecione Conectar.

Selecionar páginas para um Espaço do Agente

Depois de registrar a integração do Confluence, conecte páginas específicas a um Agent Space. Selecionar uma página concede ao AWS Security Agent acesso de leitura (busca) ao conteúdo dessa página. Não há opções de capacidade por página — o agente lê todas as páginas conectadas. Na etapa de revisão do assistente de conexão, você pode remover todas as páginas que não deseja que o agente acesse.

Solucionar problemas de integração com o Confluence

Se você encontrar problemas durante o processo de integração do Confluence, use as diretrizes a seguir para resolver problemas comuns.

Não foi possível concluir o registro

Se o processo de registro for interrompido, o aplicativo Forge poderá ser instalado em seu site da Atlassian, mas não registrado no AWS Console.

Resolução

  • Retorne ao console do AWS Security Agent e reinicie o processo de integração.

  • O aplicativo Forge permanece instalado e não precisa ser reinstalado.

Aplicativo Forge desinstalado da Atlassian

Se o aplicativo AWS Security Agent Forge for desinstalado do seu site da Atlassian enquanto a integração ainda existir no AWS Security Agent:

Sintomas

  • A integração aparece no console da AWS, mas não pode acessar o conteúdo do Confluence

  • Erros ao tentar listar ou ler páginas

Resolução

  • Reinstale o aplicativo Forge no Atlassian Marketplace

  • Se o problema persistir, remova a integração no AWS Console e registre-se novamente

Site já conectado a outra conta da AWS

Resolução

  • Um site da Atlassian só pode ser conectado a uma conta da AWS por região.

  • Identifique qual conta da AWS tem a integração existente e use essa conta, ou remova primeiro a integração existente.

Próximas etapas

Depois de conectar o Confluence ao AWS Security Agent:

  • Navegue até o Espaço do Agente onde você deseja usar esta documentação.

  • Selecione páginas específicas para incluir como contexto para análises de design e testes de penetração

  • Faça upload de documentação adicional via S3, se necessário (consulteForneça recursos de agente a partir de um bucket S3)