View a markdown version of this page

Políticas administradas por AWS para los agentes de seguridad de AWS - Agente de seguridad de AWS

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Políticas administradas por AWS para los agentes de seguridad de AWS

Una política administrada por AWS es una política independiente creada y administrada por AWS. Las políticas administradas de AWS están diseñadas para proporcionar permisos para muchos casos de uso comunes, de modo que pueda empezar a asignar permisos a usuarios, grupos y roles.

Tenga en cuenta que es posible que las políticas administradas por AWS no otorguen permisos de privilegios mínimos para sus casos de uso específicos, ya que están disponibles para que los usen todos los clientes de AWS. Se recomienda definir políticas administradas por el cliente específicas para sus casos de uso a fin de reducir aún más los permisos.

No puede cambiar los permisos definidos en las políticas gestionadas por AWS. Si AWS actualiza los permisos definidos en una política administrada por AWS, la actualización afecta a todas las identidades principales (usuarios, grupos y roles) a las que está asociada la política. Lo más probable es que AWS actualice una política gestionada por AWS cuando se lance un nuevo servicio de AWS o cuando estén disponibles nuevas operaciones de API para los servicios existentes.

Para obtener más información, consulte las políticas administradas por AWS en la Guía del usuario de IAM.

Política gestionada por AWS: SecurityAgentWebAppAPIPolicy

Otorga permisos para interactuar con la API de la aplicación web Security Agent. Esta política permite a los usuarios configurar y ejecutar pruebas de penetración de seguridad automatizadas, gestionar la ejecución de las pruebas, ver los resultados de seguridad y acceder a los recursos de Security Agent. Esta política hace referencia al tipo de recurso de la instancia de agente antigua y a las acciones específicas de IAM heredadas.

Detalles de los permisos

Esta política otorga permisos para interactuar con el servicio de control de pruebas de seguridad (securityagent: *) para:

  • Pentest Management: cree, actualice, elimine y enumere las pruebas de penetración y sus trabajos de ejecución

  • Hallazgos de seguridad: vea, describa y actualice los hallazgos de seguridad de las pruebas completadas, incluidos el contenido y los metadatos relacionados.

  • Administración de tareas: enumere y recupere las tareas de revisión del código y de la documentación

  • Descubrimiento de recursos: enumere y visualice las instancias de los agentes, los artefactos, las integraciones y los puntos finales descubiertos

  • Ejecución de pruebas: inicie y detenga las ejecuciones de pruebas preliminares con funciones de monitoreo en tiempo real

  • Corrección del código: inicie la corrección automática del código para detectar problemas de seguridad

Para ver la versión más reciente del documento de política de JSON, consulte SecurityAgentWebAppAPIPolicyla Guía de referencia de políticas administradas de AWS.

Política gestionada por AWS: AWSSecurityAgentWebAppPolicy

Otorga permisos para interactuar con la API de la aplicación web Security Agent. Esta política permite a los usuarios configurar y ejecutar pruebas de penetración de seguridad automatizadas, gestionar la ejecución de las pruebas, ver los resultados de seguridad y acceder a los recursos de Security Agent.

Detalles de los permisos

Esta política otorga permisos para interactuar con el servicio Security Testing Control (securityagent: *) para:

  • Pentest Management: cree, actualice, elimine y enumere las pruebas de penetración y sus trabajos

  • Hallazgos de seguridad: vea, describa y actualice los hallazgos de seguridad de las pruebas completadas, incluidos el contenido y los metadatos relacionados.

  • Administración de tareas: enumere y recupere las tareas de revisión del código y del diseño

  • Descubrimiento de recursos: enumere y visualice los espacios de los agentes, los artefactos, las integraciones y los puntos finales descubiertos

  • Ejecución de pruebas: inicie y detenga los trabajos de prueba pendientes con funciones de monitoreo en tiempo real

  • Remediación del código: inicie la corrección automática del código para detectar problemas de seguridad

Para ver la versión más reciente del documento de política de JSON, consulte AWSSecurityAgentWebAppPolicyla Guía de referencia de políticas administradas de AWS.

Los agentes de seguridad de AWS actualizan las políticas administradas por AWS

Consulte los detalles sobre las actualizaciones de las políticas administradas por AWS para los agentes de seguridad de AWS desde que este servicio comenzó a rastrear estos cambios.

Para recibir notificaciones de todos los cambios en el archivo de origen de esta página de documentación específica, puede suscribirse a la siguiente URL con un lector de RSS:

Cambio Descripción Fecha

Se agregaron permisos a AWSSecurityAgentWebAppPolicy.

Se agregaron permisos TargetDomain y DesignReviewFeedback recursos para los nuevos tipos de recursos.

31 de marzo de 2026

Se agregó una nueva política gestionada AWSSecurityAgentWebAppPolicy.

Se agregó una política administrada AWSSecurityAgentWebAppPolicy para el nuevo tipo de AgentSpace recurso y los cambios en el nombre de las acciones de IAM.

9 de febrero de 2026

Se agregaron permisos a SecurityAgentWebAppAPIPolicy.

Se agregó securityagent:StartCodeRemediation para permitir a los usuarios iniciar la corrección automática del código en caso de problemas de seguridad.

20 de enero de 2026

Se agregaron permisos a SecurityAgentWebAppAPIPolicy.

Se agregó securityagent:BatchGetSecurityTestContentMetadata para permitir a los usuarios ver imágenes en la consola.

5 de diciembre de 2025

Los agentes de seguridad de AWS comenzaron a rastrear los cambios.

Los agentes de seguridad de AWS comenzaron a rastrear los cambios en sus políticas administradas por AWS.

2 de diciembre de 2025