

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Inicio rápido: Ejecute un modelo de amenazas
<a name="quickstart-threat-model"></a>

Esta guía de inicio rápido le mostrará cómo ejecutar su primer modelo de amenazas con AWS Security Agent. Un modelo de amenazas analiza la arquitectura de la aplicación y produce una **descripción general del sistema** (cómo AWS Security Agent entiende el sistema) y un conjunto de **amenazas** (cómo podría atacarse, cada una con un nivel de gravedad, una clasificación STRIDE y recomendaciones). Puede crear un modelo de amenazas a partir de documentos de diseño (documentos de **alcance**) para definir el enfoque, el código fuente (**fuentes**) para contextualizar su sistema actual, o ambos.

**nota**  
Necesita acceso a la consola de administración de AWS para configurar AWS Security Agent y acceso a la aplicación web para crear y ejecutar modelos de amenazas.

## Paso 1: Configurar AWS Security Agent en la consola de AWS
<a name="_step_1_set_up_aws_security_agent_in_the_aws_console"></a>

Si aún no ha configurado AWS Security Agent, complete la configuración inicial:

1. Navegue hasta [AWS Security Agent](https://console.aws.amazon.com/securityagent/) en la consola de administración de AWS.

1. Seleccione **Configurar AWS Security Agent**.

1. Cree un espacio de agentes. Varios usuarios pueden usar un espacio de agente y debe ser específico para cada aplicación que desee proteger. Introduzca un nombre y una descripción para su primer espacio de agente. El nombre debe identificar la aplicación que quiere modelar como amenaza.

1. Seleccione el **IAM-only acceso** en la *configuración de acceso de usuario*.
   + Esta guía de inicio rápido no incluye la activación del inicio de sesión único (SSO) con IAM Identity Center. Esto permite a los usuarios acceder directamente a la aplicación web AWS Security Agent desde la consola de AWS.
   + Si desea permitir que los usuarios sin acceso a la consola de administración de AWS realicen tareas como iniciar un modelo de amenazas, debe habilitar la integración del centro de identidad de IAM.

1. Elija **Configurar AWS Security Agent**.

**nota**  
Al elegir Configurar, AWS Security Agent crea su espacio de agente y establece una aplicación web en la que los usuarios pueden ejecutar pruebas de penetración, revisiones de código, modelos de amenazas y revisiones de diseño.

## Paso 2: Conectar el código fuente
<a name="_step_2_connect_source_code"></a>

**nota**  
Si ya tiene repositorios o depósitos de S3 conectados a su Agent Space (por ejemplo, mediante una revisión del código o una configuración de pruebas de penetración), puede omitir este paso e ir directamente a la aplicación web. Siempre puedes ejecutar un modelo de amenazas a partir de los documentos de alcance subidos sin necesidad de conectar ningún código fuente.

Connect repositorios o depósitos de S3 que contengan el código fuente que desee que el agente utilice como contexto para comprender su sistema actual:

1. En la barra lateral izquierda, selecciona **Agent Spaces y, a continuación, selecciona tu Agent** Space.

1. Ve a la sección **Integraciones** para conectar tu proveedor de código fuente.

1. Como alternativa, conecta los buckets de S3 que contengan tu código fuente.

Para ver el flujo de integración completo, consulte [Connect AWS Security Agent a los GitHub repositorios](connect-github.md).

## Paso 3: Cree y ejecute un modelo de amenazas
<a name="_step_3_create_and_run_a_threat_model"></a>

**nota**  
Los modelos de amenazas se crean y ejecutan en la aplicación web AWS Security Agent.

1. Inicie la aplicación web desde la pestaña de **aplicaciones web** de la consola de administración de AWS. Como alternativa, si ha configurado el Centro de identidades de IAM, inicie sesión directamente.

1. **En la barra lateral izquierda, selecciona Modelos de amenazas.**

1. Selecciona **Crear modelo de amenazas**.

1. Configure el modelo de amenazas:

   1. Introduzca un **título** que identifique el alcance de este modelo de amenaza (por ejemplo, «billing-service» o «checkout-api»).

   1. Proporcione al menos una entrada:
      + En los **documentos de Scope**, sube los documentos de diseño (DOC, DOCX, JPEG, MD, PDF, PNG o TXT), introduce los URI de S3 o selecciona las páginas de Confluence.
      + En **Fuentes**, selecciona los repositorios de las integraciones conectadas o introduce los URI de S3 que contengan el código fuente.
**sugerencia**  
Proporcione **tanto las fuentes como** los documentos de alcance para adaptar el modelo de amenazas a un diseño específico (por ejemplo, un documento de diseño de funciones) y, al mismo tiempo, proporcione al agente su código fuente como contexto para comprender su sistema actual.

   1. Seleccione la **función de servicio** de entre las funciones configuradas.

   1. (Opcional) Seleccione un **grupo** de CloudWatch registros para los registros.

1. Elija **Crear modelo de amenazas**.

1. En la página de detalles del modelo de amenazas, elija **Iniciar ejecución**.

## Paso 4: Revise las amenazas
<a name="_step_4_review_threats"></a>

1. La ejecución avanza en sus tareas de análisis. Puede supervisar el progreso en la pestaña **Preflight** y ver los detalles de las tareas en la pestaña **Registros**.

1. Una vez completada, el estado de la ejecución cambia a **Completada**.

1. Seleccione la pestaña **Descripción general** para revisar la descripción general del sistema y la distribución de la gravedad.

1. Seleccione la pestaña **Amenazas** para revisar las amenazas identificadas:

   1. Seleccione una amenaza de la lista para ver sus detalles en el panel lateral.

   1. Revisa la **declaración**, la **gravedad**, **las categorías de STRIDE**, **la recomendación**, la **evidencia** y otros campos.

   1. Actualiza el estado de la amenaza a **Resuelta** o **Descartada** a medida que abordes o clasifiques cada amenaza.

Para obtener más información, consulta[Cree un modelo de amenazas](perform-threat-model.md) y [Revise las amenazas a partir de un modelo de amenazas](review-threat-model-findings.md).