View a markdown version of this page

Von AWS verwaltete Richtlinien für AWS-Sicherheitsagenten - AWS-Sicherheitsagent

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Von AWS verwaltete Richtlinien für AWS-Sicherheitsagenten

Bei einer von AWS verwalteten Richtlinie handelt es sich um eine eigenständige Richtlinie, die von AWS erstellt und verwaltet wird. Von AWS verwaltete Richtlinien sind so konzipiert, dass sie Berechtigungen für viele gängige Anwendungsfälle bereitstellen, sodass Sie damit beginnen können, Benutzern, Gruppen und Rollen Berechtigungen zuzuweisen.

Beachten Sie, dass von AWS verwaltete Richtlinien möglicherweise keine Berechtigungen mit den geringsten Rechten für Ihre speziellen Anwendungsfälle gewähren, da sie für alle AWS-Kunden verfügbar sind. Wir empfehlen Ihnen, die Berechtigungen weiter zu reduzieren, indem Sie vom Kunden verwaltete Richtlinien definieren, die speziell auf Ihre Anwendungsfälle zugeschnitten sind.

Sie können die in den verwalteten AWS-Richtlinien definierten Berechtigungen nicht ändern. Wenn AWS die in einer von AWS verwalteten Richtlinie definierten Berechtigungen aktualisiert, wirkt sich das Update auf alle Prinzidentitäten (Benutzer, Gruppen und Rollen) aus, denen die Richtlinie zugeordnet ist. Es ist sehr wahrscheinlich, dass AWS eine von AWS verwaltete Richtlinie aktualisiert, wenn ein neuer AWS-Service eingeführt wird oder neue API-Operationen für bestehende Services verfügbar werden.

Weitere Informationen finden Sie unter Von AWS verwaltete Richtlinien im IAM-Benutzerhandbuch.

Von AWS verwaltete Richtlinie: SecurityAgentWebAppAPIPolicy

Erteilt Berechtigungen zur Interaktion mit der Security Agent Web Application API. Diese Richtlinie ermöglicht es Benutzern, automatisierte Sicherheits-Penetrationstests zu konfigurieren und auszuführen, Testausführungen zu verwalten, Sicherheitsergebnisse einzusehen und auf Security Agent-Ressourcen zuzugreifen. Diese Richtlinie bezieht sich auf den alten Agent-Instance-Ressourcentyp und auf bestimmte ältere IAM-Aktionen.

Details zu Berechtigungen

Diese Richtlinie gewährt Berechtigungen zur Interaktion mit dem Security Testing Control-Dienst (securityagent: *) für:

  • Pentest Management: Penetrationstests und deren Ausführung erstellen, aktualisieren, löschen und auflisten

  • Sicherheitsergebnisse: Sehen Sie sich Sicherheitsergebnisse aus abgeschlossenen Tests an, beschreiben und aktualisieren Sie sie, einschließlich verwandter Inhalte und Metadaten.

  • Aufgabenverwaltung: Aufgaben zur Codeüberprüfung und Dokumentationsprüfung auflisten und abrufen

  • Ressourcenerkennung: Listet Agenteninstanzen, Artefakte, Integrationen und entdeckte Endpunkte auf und zeigt sie an

  • Testausführung: Starten und beenden Sie Pentest-Ausführungen mit Funktionen zur Echtzeitüberwachung

  • Codekorrektur: Starten Sie die automatische Codekorrektur im Hinblick auf Sicherheitslücken

Die neueste Version des JSON-Richtliniendokuments finden Sie SecurityAgentWebAppAPIPolicyim AWS Managed Policy Reference Guide.

Von AWS verwaltete Richtlinie: AWSSecurityAgentWebAppPolicy

Erteilt Berechtigungen zur Interaktion mit der Security Agent Web Application API. Diese Richtlinie ermöglicht es Benutzern, automatisierte Sicherheits-Penetrationstests zu konfigurieren und auszuführen, Testausführungen zu verwalten, Sicherheitsergebnisse einzusehen und auf Security Agent-Ressourcen zuzugreifen.

Details zu Berechtigungen

Diese Richtlinie gewährt Berechtigungen zur Interaktion mit dem Security Testing Control-Dienst (securityagent: *) für:

  • Pentest Management: Penetrationstests und ihre Aufgaben erstellen, aktualisieren, löschen und auflisten

  • Sicherheitsergebnisse: Sehen Sie sich Sicherheitsergebnisse aus abgeschlossenen Tests an, beschreiben und aktualisieren Sie sie, einschließlich zugehöriger Inhalte und Metadaten.

  • Aufgabenverwaltung: Aufgaben zur Codeüberprüfung und Entwurfsprüfung auflisten und abrufen

  • Ressourcenerkennung: Listet Agentenbereiche, Artefakte, Integrationen und entdeckte Endpunkte auf und zeigt sie an

  • Testausführung: Starten und beenden Sie Pentest-Jobs mit Funktionen zur Echtzeitüberwachung

  • Codekorrektur: Starten Sie die automatische Codekorrektur im Hinblick auf Sicherheitslücken

Die neueste Version des JSON-Richtliniendokuments finden Sie AWSSecurityAgentWebAppPolicyim AWS Managed Policy Reference Guide.

Aktualisierungen der verwalteten AWS-Richtlinien durch AWS Security Agents

Sehen Sie sich Details zu Aktualisierungen der von AWS verwalteten Richtlinien für AWS-Sicherheitsagenten an, seit dieser Service begonnen hat, diese Änderungen zu verfolgen.

Um Benachrichtigungen über alle Änderungen an den Quelldateien dieser spezifischen Dokumentationsseite zu erhalten, können Sie die folgende URL mit einem RSS-Reader abonnieren:

Änderungen Beschreibung Date

Berechtigungen zu AWSSecurityAgentWebAppPolicy hinzugefügt.

Hinzugefügt TargetDomain und DesignReviewFeedback Ressourcenberechtigungen für die neuen Ressourcentypen.

31. März 2026

Eine neue verwaltete Richtlinie AWSSecurityAgentWebAppPolicywurde hinzugefügt.

Es wurde eine verwaltete Richtlinie AWSSecurityAgentWebAppPolicy für den neuen AgentSpace Ressourcentyp und die Änderung des Namens der IAM-Aktion hinzugefügt.

9. Februar 2026

Berechtigungen zu SecurityAgentWebAppAPIPolicy hinzugefügt.

Es wurde hinzugefügtsecurityagent:StartCodeRemediation, um Benutzern die Möglichkeit zu geben, automatische Codekorrekturen für Sicherheitslücken zu starten.

20. Januar 2026

Berechtigungen zu SecurityAgentWebAppAPIPolicy hinzugefügt.

Es wurde hinzugefügtsecurityagent:BatchGetSecurityTestContentMetadata, um Benutzern das Ansehen von Bildern in der Konsole zu ermöglichen.

5. Dezember 2025

Die AWS-Sicherheitsagenten haben begonnen, Änderungen nachzuverfolgen.

Die AWS-Sicherheitsagenten haben damit begonnen, Änderungen an ihren von AWS verwalteten Richtlinien nachzuverfolgen.

2. Dezember 2025