Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Configurar AWS Security Agent
Configure AWS Security Agent para su organización creando su primer espacio de agente y estableciendo el modo en que los usuarios accederán a la aplicación web.
Esta configuración inicial permite a los administradores configurar las capacidades de seguridad en la consola de AWS y proporciona a los usuarios acceso a la revisión del diseño y a las pruebas de penetración a través de la aplicación web Security Agent. Tras esta configuración única, puede crear espacios de agente adicionales con un proceso simplificado.
Descripción general de
Entendiendo los espacios de agentes
Un espacio de agentes es un espacio de trabajo dedicado para proteger una aplicación o un proyecto específicos. Contiene todas las revisiones de seguridad, los GitHub repositorios conectados opcionalmente, las configuraciones de las pruebas de penetración, los resultados y las conclusiones de esa aplicación.
Los Agent Spaces ayudan a organizar el trabajo de seguridad al mantener separadas las evaluaciones de seguridad de cada aplicación, lo que permite a los equipos centrarse en su aplicación específica. Recomendamos crear un Agent Space por aplicación o proyecto para mantener los límites claros.
Los requisitos de seguridad se definen a nivel de la organización y se aplican a todos los Agent Spaces, mientras que cada Agent Space mantiene sus propios documentos de diseño, repositorios de códigos, configuraciones de las pruebas de penetración, resultados de las pruebas de penetración y hallazgos de seguridad.
¿Qué incluye un espacio de agentes
Cada espacio de agente contiene:
-
GitHub Repositorios conectados opcionalmente asociados a la aplicación o al proyecto
-
Revisiones de diseño anteriores de la aplicación
-
Configuraciones y límites de pruebas de penetración específicos de la aplicación
-
Resultados de las pruebas de penetración y hallazgos de seguridad
Qué configurará durante la instalación
Durante esta primera configuración, tomará decisiones organizativas que se aplicarán a todos los espacios de agentes:
-
Método de acceso: elija cómo accederán los usuarios a la aplicación web Security Agent (IAM Identity Center SSO o IAM-only accederán a través de la consola de AWS)
-
Permisos: configure la función de IAM que utiliza la aplicación web para acceder a los servicios de AWS
-
Primer espacio de agente: cree su espacio de agente inicial con un nombre y una descripción
nota
Tras completar esta configuración, crear espacios de agente adicionales es más sencillo: basta con indicar un nombre y una descripción. Consulte Crear un espacio de agentes para obtener más información sobre la creación de espacios de agente posteriores.
Requisitos previos
Antes de comenzar, asegúrese de que dispone de lo siguiente:
-
Permisos para crear y administrar los recursos de AWS Security Agent
-
Comprensión de los requisitos de administración de identidades de su organización
-
(Opcional) Cuenta de AWS con permisos para crear funciones de IAM y configurar el centro de identidad de IAM (si se utiliza el acceso SSO)
-
(Opcional) Función de IAM existente si desea utilizar una configuración de permisos personalizada
Paso 1: Crea tu primer espacio de agente
Defina las propiedades básicas de su primer espacio de agente que se mostrará a los usuarios en la aplicación web.
-
En la página de la consola de AWS Security Agent, elija Configurar Security Agent.
-
En el campo Nombre del espacio de agente, introduzca un nombre para su espacio de agente.
nota
El nombre del espacio de agente se muestra a los usuarios en la aplicación web y ayuda a identificar qué aplicación o proyecto representa este espacio.
-
(Opcional) En el campo Descripción, proporcione una descripción que ayude a distinguir el propósito del espacio de agentes.
sugerencia
La descripción ayuda a distinguir el propósito del espacio de agentes. Recomendamos describir la aplicación o el proyecto específicos que protegerá este Agent Space, por ejemplo, «aplicación web para el portal de clientes», «microservicios de procesamiento de pagos» o «plataforma de análisis interna».
Paso 2: Elige tu método de acceso
Seleccione cómo accederán los usuarios a la aplicación web Security Agent. Puede elegir entre habilitar el acceso SSO a través del Centro de identidades de IAM o proporcionar el acceso a través de la consola de AWS.
nota
Si elige el IAM-only acceso y más adelante quiere utilizar el Centro de identidades de IAM, tendrá que eliminar la configuración de AWS Security Agent y volver a completar el proceso de configuración.
-
En la sección Método de acceso, seleccione una de las siguientes opciones:
-
Centro de identidad de IAM (SSO): habilite el acceso SSO para su equipo a través del Centro de identidad de IAM. Esta opción se recomienda para los equipos que necesitan una administración de usuarios centralizada y desean que los usuarios accedan a la aplicación web directamente sin tener que pasar por la consola de AWS.
-
IAM-only acceso: proporcione acceso a través de un enlace de acceso de administrador en la consola de AWS. Esta opción es más sencilla de configurar y adecuada para los equipos que prefieren el acceso desde una consola o que no requieren capacidades de SSO.
-
-
Si seleccionó el Centro de identidad de IAM (SSO), continúe con el paso 2a que se indica a continuación.
-
Si ha seleccionado el IAM-only acceso, vaya al paso 3.
Paso 2a: Configurar el centro de identidad de IAM (solo para acceso SSO)
Complete estos pasos solo si seleccionó el Centro de identidad de IAM (SSO) como método de acceso.
-
En la sección Connect to IAM Identity Center, consulte la región de AWS.
importante
La aplicación debe estar configurada en la misma región en la que habilita el Centro de identidad de IAM. La región que se muestra es donde se creará su espacio de agente. El Centro de identidad de IAM debe estar habilitado en la misma región en la que creó su espacio de agente.
-
En la sección Centro de identidad de IAM, elija una de las siguientes opciones:
-
Seleccione Crear instancia de cuenta para crear una nueva instancia de cuenta de IAM Identity Center
-
Si ya existe una instancia de la organización en la misma región, AWS Security Agent se conectará automáticamente a ella.
nota
Después de conectar AWS Security Agent al IAM Identity Center, puede administrar el acceso asignando usuarios del IAM Identity Center a la aplicación.
-
-
Si va a conectar Active Directory o a un proveedor de identidad externo, consulte la alerta informativa.
importante
Si ya administra usuarios en Active Directory o en otra fuente de identidad y planea conectar esa fuente de identidad al Centro de identidades de IAM, cancele la configuración y vaya primero a la consola del Centro de identidades de IAM. Elija la fuente de identidad a la que quiere conectarse antes de configurar AWS Security Agent. Si cambia las fuentes de identidad más adelante, es posible que se eliminen las asignaciones de usuarios existentes.
Paso 3: Configurar los permisos (opcional)
Configure la función de IAM que la aplicación web de Security Agent utiliza para acceder a los servicios, las API y las cuentas de AWS.
-
Busque la sección Configuración de permisos (opcional).
-
Si la sección está contraída, elija la sección de configuración de permisos para ampliarla.
-
Seleccione una de las siguientes opciones:
-
Crear rol predeterminado: AWS Security Agent crea automáticamente un nuevo rol de IAM con los permisos necesarios para la aplicación web
-
Utilice otro rol: seleccione un rol de IAM existente entre las opciones disponibles
-
-
Revise la descripción del rol:
nota
Se creará un rol de IAM predeterminado para que su aplicación web acceda a otros servicios, API y cuentas de AWS. Al rol se le concederán los permisos necesarios para las operaciones de evaluación de la seguridad.
Paso 4: completar la configuración
Tras configurar todos los ajustes necesarios, complete la configuración para crear su primer espacio de agente y establecer la aplicación web Security Agent.
-
Revise todas las secciones de configuración para garantizar su precisión.
-
Elija Configurar.
-
AWS Security Agent crea su espacio de agente, establece la aplicación web y configura los recursos de AWS necesarios.
nota
Tras la configuración inicial, tendrá la opción de configurar las capacidades, incluidos los límites de las pruebas de penetración, los requisitos de seguridad y GitHub la integración.
Siguientes pasos
Tras configurar AWS Security Agent:
-
Defina los requisitos de seguridad de su organización
-
Configure las capacidades de pruebas de penetración, incluida la verificación del dominio y el acceso a la VPC, para su espacio de agente
-
Connect GitHub repositorios para el contexto de revisión de código y pruebas de penetración
-
(Si utiliza el Centro de identidad de IAM) Asigne usuarios al espacio de agentes de la consola de AWS Security Agent
-
(Si utiliza el IAM-only acceso) Inicie la aplicación web a través del enlace de acceso de administrador de la consola de AWS
-
Cree espacios de agentes adicionales para otras aplicaciones (consulteCrear un espacio de agentes)