View a markdown version of this page

Ative a modelagem de ameaças - Agente de segurança da AWS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Ative a modelagem de ameaças

Configure seu Agent Space para permitir a modelagem de ameaças conectando repositórios de código-fonte e configurando recursos da AWS. A modelagem de ameaças analisa a arquitetura do seu aplicativo e identifica ameaças à segurança a partir do código-fonte, dos documentos de design ou de ambos.

Definir configurações de modelagem de ameaças é uma Space-wide operação do Agente. As integrações e os buckets S3 que você conecta são compartilhados entre os recursos, incluindo modelagem de ameaças, revisão de código e teste de penetração.

Depois de concluir a configuração, os usuários podem criar e executar modelos de ameaças no aplicativo web do AWS Security Agent.

nota

Se você já tem repositórios ou buckets S3 conectados ao seu Agent Space (por exemplo, por meio de revisão de código ou configuração de teste de penetração), a modelagem de ameaças pode já estar habilitada. Você pode acessar diretamente o aplicativo da web para criar um modelo de ameaça. Consulte Crie um modelo de ameaça.

Pré-requisitos

Antes de começar, verifique se você tem:

Acesse o assistente de configuração de modelagem de ameaças

Navegue até a configuração de modelagem de ameaças do seu Agent Space.

  1. No console do AWS Security Agent, selecione seu espaço de agente.

  2. Escolha Configurar modelo de ameaça no cartão Modelo de ameaça ou na guia Modelo de ameaça.

Você é direcionado ao assistente Configurar modelo de ameaça, que tem duas etapas opcionais.

Etapa 1: Conectar repositórios de código-fonte (opcional)

Conecte os repositórios GitHub GitLab,, ou do Bitbucket para os quais você deseja habilitar a modelagem de ameaças. Os próprios modelos de ameaças são criados e visualizados no aplicativo web.

Importante

As integrações configuradas aqui são compartilhadas em seu Espaço do Agente. As mudanças se aplicam aos recursos de modelagem de ameaças, revisão de código e teste de penetração.

Connect repositórios

  1. Na seção Integrações conectadas, escolha Adicionar.

  2. Selecione o registro que contém os repositórios que você deseja usar.

  3. Marque a caixa de seleção para cada repositório que você deseja conectar.

  4. Escolha Salvar para aplicar suas seleções.

nota

Se você ainda não registrou uma integração, escolha Configurações para navegar até a página de integrações, onde você pode autorizar o aplicativo AWS Security Agent. Para obter mais informações, consulte Conectar o AWS Security Agent aos GitHub repositórios, Conectar o AWS Security Agent aos GitLab repositórios ou Conectar o AWS Security Agent aos repositórios do Bitbucket.

  1. Escolha Avançar para prosseguir com as configurações opcionais.

Etapa 2: configurações opcionais

Defina buckets, CloudWatch registros e configurações de acesso ao serviço do S3 para seu ambiente de modelagem de ameaças. Essas configurações são compartilhadas com outros recursos no seu Espaço do Agente.

Caçambas S3 (opcionais)

Adicione buckets do S3 contendo o código-fonte que você deseja que o agente use como contexto durante a modelagem de ameaças.

  1. Na seção S3 buckets, escolha Adicionar recurso S3.

  2. Insira o URI do S3 para o bucket ou prefixo.

  3. Escolha Adicionar.

nota

Você pode adicionar até 10 recursos do S3.

CloudWatch registros (opcional)

Configure grupos de CloudWatch registros para capturar e analisar o comportamento do aplicativo durante a execução do modelo de ameaças.

  1. Na seção de CloudWatch registros, selecione um ou mais grupos de CloudWatch registros existentes na sua conta da AWS.

Acesso ao serviço

Configure a função de serviço do IAM que o AWS Security Agent usa para acessar seus recursos da AWS, como buckets e CloudWatch registros do S3 para modelagem de ameaças. É necessária uma função de serviço para permitir a modelagem de ameaças.

  1. Na seção Acesso ao serviço, selecione uma função de serviço do IAM existente no menu suspenso ou deixe-a em branco para que uma função de serviço seja criada automaticamente.

nota

Uma função de serviço será criada automaticamente se você não selecionar uma função existente.

  1. Escolha Salvar para concluir a configuração.

Após a configuração

Depois de concluir a configuração da modelagem de ameaças:

  • O cartão do modelo Threat na sua página do Agent Space mostra o status Pronto.

  • Os usuários podem iniciar o aplicativo web e criar modelos de ameaças a partir do código-fonte conectado, dos documentos de escopo enviados, das páginas do Confluence ou de uma combinação dessas entradas.

Próximas etapas

Depois de ativar a modelagem de ameaças:

  • Inicie o aplicativo web para criar e executar modelos de ameaças (consulte Criar um modelo de ameaça)

  • Conecte repositórios adicionais ou buckets do S3 à medida que sua base de código cresce

  • Conecte o Confluence para permitir a seleção de páginas como documentos de escopo (consulte Conectar o AWS Security Agent ao Confluence)