

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Fonctionnalités d'AWS Security Agent
<a name="agent-capabilities"></a>

AWS Security Agent fournit quatre fonctionnalités de sécurité de base tout au long de votre cycle de développement :
+  **Examen de la sécurité de la conception** : examine les documents de conception et d'architecture pour identifier les risques de sécurité. Téléchargez des documents via l'application Web et le service les analyse par rapport aux exigences de sécurité de votre organisation. AWS Security Agent évalue la conformité aux exigences de sécurité que vous avez définies, telles que les bibliothèques d'autorisations approuvées, les normes de journalisation et les politiques d'accès aux données. Cela vous permet de détecter les conceptions peu sûres et les violations des politiques dès le début du processus de développement.
+  **Modélisation des menaces** : crée un modèle de menace pour votre application afin d'identifier la manière dont elle pourrait être attaquée. Fournissez des documents de conception sous forme de documents de portée pour définir l'objectif de l'analyse, du code source comme contexte permettant à l'agent de comprendre votre système existant, ou les deux. AWS Security Agent génère une vue d'ensemble du système qui décrit l'architecture, les composants, les limites de confiance, les flux de données et le niveau de sécurité de votre application, ainsi qu'un ensemble de menaces classées par catégorie STRIDE (usurpation, falsification, répudiation, divulgation d'informations, déni de service, élévation de privilèges) avec des niveaux de gravité et des recommandations exploitables. Chaque menace renvoie à des preuves contenues dans votre code source.
+  **Examen de la sécurité du code** : analyse le code de vos référentiels et de vos sources S3 afin d'identifier les failles de sécurité et les violations des exigences de sécurité de l'organisation dans tous les langages, frameworks et architectures. Créez des révisions de code dans l'application Web pour effectuer des analyses complètes de votre code source complet, ou activez les commentaires de type pull request pour examiner automatiquement les modifications apportées au code GitHub. AWS Security Agent fournit des conseils de correction spécifiques et peut générer automatiquement des pull requests avec des correctifs de code pour les vulnérabilités identifiées. Cela garantit l'application cohérente de vos politiques de sécurité dans toutes les équipes de développement.
+  **On-demand tests de pénétration** : découvre, valide, signale et corrige les vulnérabilités de sécurité dans les applications Web et les API en ligne grâce à des scénarios d'attaque personnalisés en plusieurs étapes. Configurez le service pour créer un pentest via l'application Web en spécifiant l'étendue du test, les détails de l'authentification et les ressources. AWS Security Agent développe le contexte des applications à partir du code source et de la documentation fournis et exécute des chaînes d'attaque sophistiquées afin d'identifier les vulnérabilités exploitables que l'analyse statique et les outils classiques oublient. Il fournit également des correctifs de code prêts à être implémentés et crée des pull requests directement dans votre référentiel de code, ce qui vous permet de résoudre les vulnérabilités encore plus rapidement.