View a markdown version of this page

Inicio rápido: Ejecute un modelo de amenazas - Agente de seguridad de AWS

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Inicio rápido: Ejecute un modelo de amenazas

Esta guía de inicio rápido le mostrará cómo ejecutar su primer modelo de amenazas con AWS Security Agent. Un modelo de amenazas analiza la arquitectura de la aplicación y produce una descripción general del sistema (cómo AWS Security Agent entiende el sistema) y un conjunto de amenazas (cómo podría atacarse, cada una con un nivel de gravedad, una clasificación STRIDE y recomendaciones). Puede crear un modelo de amenazas a partir de documentos de diseño (documentos de alcance) para definir el enfoque, el código fuente (fuentes) para contextualizar su sistema actual, o ambos.

nota

Necesita acceso a la consola de administración de AWS para configurar AWS Security Agent y acceso a la aplicación web para crear y ejecutar modelos de amenazas.

Paso 1: Configurar AWS Security Agent en la consola de AWS

Si aún no ha configurado AWS Security Agent, complete la configuración inicial:

  1. Navegue hasta AWS Security Agent en la consola de administración de AWS.

  2. Seleccione Configurar AWS Security Agent.

  3. Cree un espacio de agentes. Varios usuarios pueden usar un espacio de agente y debe ser específico para cada aplicación que desee proteger. Introduzca un nombre y una descripción para su primer espacio de agente. El nombre debe identificar la aplicación que quiere modelar como amenaza.

  4. Seleccione el IAM-only acceso en la configuración de acceso de usuario.

    • Esta guía de inicio rápido no incluye la activación del inicio de sesión único (SSO) con IAM Identity Center. Esto permite a los usuarios acceder directamente a la aplicación web AWS Security Agent desde la consola de AWS.

    • Si desea permitir que los usuarios sin acceso a la consola de administración de AWS realicen tareas como iniciar un modelo de amenazas, debe habilitar la integración del centro de identidad de IAM.

  5. Elija Configurar AWS Security Agent.

nota

Al elegir Configurar, AWS Security Agent crea su espacio de agente y establece una aplicación web en la que los usuarios pueden ejecutar pruebas de penetración, revisiones de código, modelos de amenazas y revisiones de diseño.

Paso 2: Conectar el código fuente

nota

Si ya tiene repositorios o depósitos de S3 conectados a su Agent Space (por ejemplo, mediante una revisión del código o una configuración de pruebas de penetración), puede omitir este paso e ir directamente a la aplicación web. Siempre puedes ejecutar un modelo de amenazas a partir de los documentos de alcance subidos sin necesidad de conectar ningún código fuente.

Connect repositorios o depósitos de S3 que contengan el código fuente que desee que el agente utilice como contexto para comprender su sistema actual:

  1. En la barra lateral izquierda, selecciona Agent Spaces y, a continuación, selecciona tu Agent Space.

  2. Ve a la sección Integraciones para conectar tu proveedor de código fuente.

  3. Como alternativa, conecta los buckets de S3 que contengan tu código fuente.

Para ver el flujo de integración completo, consulte Connect AWS Security Agent a los GitHub repositorios.

Paso 3: Cree y ejecute un modelo de amenazas

nota

Los modelos de amenazas se crean y ejecutan en la aplicación web AWS Security Agent.

  1. Inicie la aplicación web desde la pestaña de aplicaciones web de la consola de administración de AWS. Como alternativa, si ha configurado el Centro de identidades de IAM, inicie sesión directamente.

  2. En la barra lateral izquierda, selecciona Modelos de amenazas.

  3. Selecciona Crear modelo de amenazas.

  4. Configure el modelo de amenazas:

    1. Introduzca un título que identifique el alcance de este modelo de amenaza (por ejemplo, «billing-service» o «checkout-api»).

    2. Proporcione al menos una entrada:

      • En los documentos de Scope, sube los documentos de diseño (DOC, DOCX, JPEG, MD, PDF, PNG o TXT), introduce los URI de S3 o selecciona las páginas de Confluence.

      • En Fuentes, selecciona los repositorios de las integraciones conectadas o introduce los URI de S3 que contengan el código fuente.

        sugerencia

        Proporcione tanto las fuentes como los documentos de alcance para adaptar el modelo de amenazas a un diseño específico (por ejemplo, un documento de diseño de funciones) y, al mismo tiempo, proporcione al agente su código fuente como contexto para comprender su sistema actual.

    3. Seleccione la función de servicio de entre las funciones configuradas.

    4. (Opcional) Seleccione un grupo de CloudWatch registros para los registros.

  5. Elija Crear modelo de amenazas.

  6. En la página de detalles del modelo de amenazas, elija Iniciar ejecución.

Paso 4: Revise las amenazas

  1. La ejecución avanza en sus tareas de análisis. Puede supervisar el progreso en la pestaña Preflight y ver los detalles de las tareas en la pestaña Registros.

  2. Una vez completada, el estado de la ejecución cambia a Completada.

  3. Seleccione la pestaña Descripción general para revisar la descripción general del sistema y la distribución de la gravedad.

  4. Seleccione la pestaña Amenazas para revisar las amenazas identificadas:

    1. Seleccione una amenaza de la lista para ver sus detalles en el panel lateral.

    2. Revisa la declaración, la gravedad, las categorías de STRIDE, la recomendación, la evidencia y otros campos.

    3. Actualiza el estado de la amenaza a Resuelta o Descartada a medida que abordes o clasifiques cada amenaza.

Para obtener más información, consultaCree un modelo de amenazas y Revise las amenazas a partir de un modelo de amenazas.