As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Configurar o AWS Security Agent
Configure o AWS Security Agent para sua organização criando seu primeiro espaço de agente e estabelecendo como os usuários acessarão o aplicativo web.
Essa configuração inicial permite que os administradores configurem recursos de segurança no console da AWS e fornece aos usuários acesso à análise do projeto e ao teste de penetração por meio do aplicativo web Security Agent. Após essa configuração única, você pode criar espaços de agente adicionais com um processo simplificado.
Visão geral do
Entendendo os espaços de agentes
Um Espaço do Agente é um espaço de trabalho dedicado para proteger um aplicativo ou projeto específico. Ele contém todas as análises de segurança, GitHub repositórios opcionalmente conectados, configurações de testes de penetração, resultados e descobertas desse aplicativo.
Os Agent Spaces ajudam você a organizar o trabalho de segurança mantendo as avaliações de segurança de cada aplicativo separadas, permitindo que as equipes se concentrem em seus aplicativos específicos. Recomendamos criar um espaço de agente por aplicativo ou projeto para manter limites claros.
Os requisitos de segurança são definidos no nível da organização e se aplicam a todos os Agent Spaces, enquanto cada Agent Space mantém seus próprios documentos de design, repositórios de código, configurações de testes de penetração, resultados de testes de penetração e descobertas de segurança.
O que está incluído em um Espaço do Agente
Cada Espaço do Agente contém:
-
GitHub Repositórios conectados opcionalmente associados ao aplicativo ou projeto
-
Análises anteriores de design do aplicativo
-
Configurações e limites de testes de penetração específicos para a aplicação
-
Resultados do teste de penetração e descobertas de segurança
O que você configurará durante a configuração
Durante essa configuração inicial, você tomará decisões organizacionais que se aplicam a todos os Agent Spaces:
-
Método de acesso — Escolha como os usuários acessarão o aplicativo web do Security Agent (IAM Identity Center SSO) ou IAM-only acessarão por meio do AWS Console)
-
Permissões - Configure a função do IAM que o aplicativo web usa para acessar os serviços da AWS
-
Primeiro Espaço do Agente - Crie seu Espaço do Agente inicial com um nome e uma descrição
nota
Depois de concluir essa configuração, criar Agent Spaces adicionais é mais simples. Basta fornecer um nome e uma descrição. Consulte Crie um espaço de agente para obter detalhes sobre a criação de Agent Spaces subsequentes.
Pré-requisitos
Antes de começar, verifique se você tem:
-
Permissões para criar e gerenciar recursos do AWS Security Agent
-
Compreensão dos requisitos de gerenciamento de identidade da sua organização
-
(Opcional) Conta da AWS com permissões para criar funções do IAM e configurar o IAM Identity Center (se estiver usando o acesso SSO)
-
(Opcional) Função existente do IAM se você quiser usar uma configuração de permissões personalizada
Etapa 1: Crie seu primeiro Espaço do Agente
Defina as propriedades básicas do seu primeiro Agent Space que serão exibidas aos usuários no aplicativo web.
-
Na página do console do AWS Security Agent, escolha Configurar o Security Agent.
-
No campo Nome do Espaço do Agente, insira um nome para o seu Espaço do Agente.
nota
O nome do Espaço do Agente é exibido aos usuários no aplicativo web e ajuda a identificar qual aplicativo ou projeto esse espaço representa.
-
(Opcional) No campo Descrição, forneça uma descrição que ajude a distinguir a finalidade do Espaço do Agente.
dica
A descrição ajuda a distinguir o propósito do Agent Space. Recomendamos descrever o aplicativo ou projeto específico que esse Agent Space protegerá, como “Aplicativo web do portal do cliente”, “Microsserviços de processamento de pagamentos” ou “Plataforma de análise interna”.
Etapa 2: escolha seu método de acesso
Selecione como os usuários acessarão o aplicativo Web do Security Agent. Você escolhe entre habilitar o acesso por SSO por meio do IAM Identity Center ou fornecer acesso por meio do AWS Console.
nota
Se você escolher o IAM-only acesso e depois quiser usar o IAM Identity Center, precisará excluir a configuração do AWS Security Agent e concluir o processo de configuração novamente.
-
Na seção Método de acesso, selecione uma das seguintes opções:
-
IAM Identity Center (SSO) — Habilite o acesso por SSO para sua equipe por meio do IAM Identity Center. Essa opção é recomendada para equipes que precisam de gerenciamento centralizado de usuários e desejam que os usuários acessem o aplicativo web diretamente sem passar pelo AWS Console.
-
IAM-only access — Forneça acesso por meio de um link de acesso de administrador no AWS Console. Essa opção é mais simples de configurar e adequada para equipes que preferem acesso baseado em console ou não precisam de recursos de SSO.
-
-
Se você selecionou o IAM Identity Center (SSO), continue na Etapa 2a abaixo.
-
Se você selecionou IAM-only acesso, vá para a Etapa 3.
Etapa 2a: Configurar o IAM Identity Center (somente acesso por SSO)
Conclua essas etapas somente se você tiver selecionado o IAM Identity Center (SSO) como seu método de acesso.
-
Na seção Connect to IAM Identity Center, analise a região da AWS.
Importante
Seu aplicativo deve estar configurado na mesma região em que você habilita o IAM Identity Center. A região exibida é onde seu Espaço do Agente será criado. O IAM Identity Center deve estar ativado na mesma região em que você cria seu espaço de agente.
-
Na seção IAM Identity Center, escolha uma das seguintes opções:
-
Escolha Criar instância de conta para criar uma nova instância de conta do IAM Identity Center
-
Se uma instância da organização já existir na mesma região, o AWS Security Agent se conectará automaticamente a ela
nota
Depois que o AWS Security Agent estiver conectado ao IAM Identity Center, você pode gerenciar o acesso atribuindo usuários no IAM Identity Center ao aplicativo.
-
-
Se você estiver conectando o Active Directory ou um provedor de identidade externo, revise o alerta informativo.
Importante
Se você já está gerenciando usuários no Active Directory ou em outra fonte de identidade e planeja conectar essa fonte de identidade ao IAM Identity Center, cancele a configuração e acesse primeiro o console do IAM Identity Center. Escolha a fonte de identidade que você deseja conectar antes de configurar o AWS Security Agent. Alterar as fontes de identidade posteriormente pode remover as atribuições de usuários existentes.
Etapa 3: configurar permissões (opcional)
Configure a função do IAM que seu aplicativo web do Security Agent usa para acessar serviços, APIs e contas da AWS.
-
Localize a seção Configuração de permissões - opcional.
-
Se a seção estiver fechada, escolha a seção Configuração de permissões para expandi-la.
-
Selecione uma das opções a seguir:
-
Criar função padrão — O AWS Security Agent cria automaticamente uma nova função do IAM com as permissões necessárias para o aplicativo web
-
Use outra função - selecione uma função do IAM existente entre as opções disponíveis
-
-
Analise a descrição da função:
nota
Uma função padrão do IAM será criada para que seu aplicativo web acesse outros serviços, APIs e contas da AWS. A função receberá as permissões necessárias para operações de avaliação de segurança.
Etapa 4: Concluir a configuração
Depois de definir todas as configurações necessárias, conclua a configuração para criar seu primeiro Espaço do Agente e estabelecer o Aplicativo Web do Security Agent.
-
Revise todas as seções de configuração para garantir a precisão.
-
Escolha Configurar.
-
O AWS Security Agent cria seu espaço de agente, estabelece a aplicação web e configura os recursos necessários da AWS.
nota
Após a configuração inicial, você terá a opção de configurar recursos, incluindo limites de testes de penetração, requisitos de segurança e GitHub integração.
Próximas etapas
Depois de configurar o AWS Security Agent:
-
Defina os requisitos de segurança para sua organização
-
Configure recursos de teste de penetração, incluindo verificação de domínio e acesso VPC para seu Agent Space
-
Conecte GitHub repositórios para análise de código e contexto de teste de penetração
-
(Se estiver usando o IAM Identity Center) Atribua usuários ao espaço do agente no console do AWS Security Agent
-
(Se estiver usando o IAM-only acesso) Inicie o aplicativo web por meio do link de acesso do administrador no console da AWS
-
Crie espaços de agente adicionais para outros aplicativos (consulteCrie um espaço de agente)