View a markdown version of this page

Crie um espaço de agente - Agente de segurança da AWS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Crie um espaço de agente

Crie Agent Spaces para proteger aplicativos ou projetos em sua organização. Cada Espaço do Agente fornece um espaço de trabalho para avaliações, descobertas e configurações de segurança específicas desse aplicativo ou projeto e pode ser acessado por vários usuários.

Esse procedimento pressupõe que você já tenha concluído a configuração inicial do AWS Security Agent. Se você ainda não configurou o AWS Security Agent, consulteConfigurar o AWS Security Agent.

Visão geral do

Entendendo os espaços de agentes

Um Espaço do Agente é um espaço de trabalho dedicado para proteger um aplicativo ou projeto específico. Ele contém todas as análises de segurança, repositórios de código opcionalmente conectados, configurações de testes de penetração, resultados e descobertas desse aplicativo.

Os Agent Spaces ajudam você a organizar o trabalho de segurança mantendo as avaliações de segurança de cada aplicativo separadas, permitindo que as equipes se concentrem em seus aplicativos específicos. Recomendamos criar um espaço de agente por aplicativo ou projeto para manter limites claros.

Para obter uma explicação abrangente sobre os Agent Spaces e como eles se encaixam na estrutura de segurança da sua organização, consulteEntenda a hierarquia de recursos e o ciclo de vida.

O que está incluído em um Espaço do Agente

Cada Espaço do Agente contém:

  • Repositórios de código conectados opcionalmente associados ao aplicativo ou projeto

  • Análises de design anteriores para o aplicativo ou projeto

  • Configurações e limites de testes de penetração específicos para a aplicação

  • Resultados do teste de penetração e descobertas de segurança

Crie um espaço de agente

Crie um novo Espaço do Agente para um aplicativo ou projeto que você deseja proteger.

  1. No console do AWS Security Agent, navegue até a página Agent Spaces.

  2. Escolha Criar espaço do agente.

  3. No campo Nome do Espaço do Agente, insira um nome para o seu Espaço do Agente.

    nota

    O nome do Espaço do Agente é exibido aos usuários no aplicativo web e ajuda a identificar qual aplicativo ou projeto esse espaço representa.

  4. (Opcional) No campo Descrição, forneça uma descrição que ajude a distinguir a finalidade do Espaço do Agente.

    dica

    A descrição ajuda a distinguir o propósito do Agent Space. Recomendamos descrever o aplicativo ou projeto específico que esse Agent Space protegerá, como “Aplicativo web do portal do cliente”, “Microsserviços de processamento de pagamentos” ou “Plataforma de análise interna”.

  5. Escolha Criar.

    nota

    O AWS Security Agent criará seu espaço de agente. Agora você pode configurar recursos e conectar recursos específicos para esse aplicativo.

Próximas etapas

Depois de criar seu Espaço do Agente:

  • Conecte repositórios de código-fonte (GitHub, GitLab, Bitbucket ou GitHub Enterprise Server) para análise de código e contexto de teste de penetração

  • Connect Confluence para contextualizar a documentação em análises de design e testes de penetração

  • Ative o recurso de revisão de código para repositórios conectados (consulteHabilitar revisão de código de pull request para GitHub repositórios)

  • Configure recursos de teste de penetração, incluindo verificação de domínio

  • (Se estiver usando o IAM Identity Center) Atribua usuários a esse Espaço do Agente na seção Aplicativo Web da página Espaço do Agente. (verConceda aos usuários acesso ao aplicativo web AWS Security Agent)

  • (Se estiver usando o IAM-only acesso) Os usuários com acesso ao console podem iniciar o aplicativo web por meio do link de acesso de administrador para este Espaço do Agente