View a markdown version of this page

Création d'un espace d'agent - Agent de sécurité AWS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Création d'un espace d'agent

Créez des espaces d'agents pour sécuriser les applications ou les projets de votre organisation. Chaque espace d'agent fournit un espace de travail pour les évaluations de sécurité, les résultats et les configurations spécifiques à cette application ou à ce projet et est accessible à plusieurs utilisateurs.

Cette procédure suppose que vous avez déjà terminé la configuration initiale d'AWS Security Agent. Si vous n'avez pas encore configuré AWS Security Agent, consultezConfiguration de l'agent de sécurité AWS.

Présentation de

Comprendre les espaces réservés aux agents

Un espace d'agent est un espace de travail dédié à la sécurisation d'une application ou d'un projet spécifique. Il contient tous les examens de sécurité, les référentiels de code éventuellement connectés, les configurations des tests d'intrusion, les résultats et les conclusions relatifs à cette application.

Les espaces d'agent vous aident à organiser le travail de sécurité en séparant les évaluations de sécurité de chaque application, ce qui permet aux équipes de se concentrer sur leur application spécifique. Nous vous recommandons de créer un espace agent par application ou projet afin de maintenir des limites claires.

Pour une explication complète des espaces d'agents et de leur intégration dans la structure de sécurité de votre organisation, consultezComprendre la hiérarchie et le cycle de vie des ressources.

Ce qui est inclus dans un espace d'agents

Chaque espace d'agent contient :

  • Référentiels de code éventuellement connectés associés à l'application ou au projet

  • Révisions de conception antérieures pour l'application ou le projet

  • Configurations et limites des tests d'intrusion spécifiques à l'application

  • Résultats des tests de pénétration et résultats de sécurité

Création d'un espace d'agent

Créez un nouvel espace d'agent pour une application ou un projet que vous souhaitez sécuriser.

  1. Dans la console AWS Security Agent, accédez à la page Agent Spaces.

  2. Choisissez Create Agent Space.

  3. Dans le champ Nom de l'espace agent, entrez le nom de votre espace agent.

    Note

    Le nom de l'espace agent est affiché aux utilisateurs dans l'application Web et permet d'identifier l'application ou le projet que cet espace représente.

  4. (Facultatif) Dans le champ Description, fournissez une description qui aide à distinguer l'objectif de l'espace agent.

    Astuce

    La description permet de distinguer l'objectif de l'espace agent. Nous vous recommandons de décrire l'application ou le projet spécifique que cet espace d'agent sécurisera, par exemple « application Web du portail client », « microservices de traitement des paiements » ou « plateforme d'analyse interne ».

  5. Choisissez Créer.

    Note

    AWS Security Agent créera votre espace d'agent. Vous pouvez désormais configurer les fonctionnalités et connecter les ressources spécifiques à cette application.

Étapes suivantes

Après avoir créé votre espace d'agent :

  • Connectez les référentiels de code source (GitHub, GitLab, Bitbucket ou GitHub Enterprise Server) pour la révision du code et le contexte des tests de pénétration

  • Connect Confluence pour le contexte de la documentation lors des révisions de conception et des tests d'intrusion

  • Activer la fonctionnalité de révision du code pour les référentiels connectés (voirActiver la révision du code de pull request pour les GitHub référentiels)

  • Configurer les fonctionnalités de test d'intrusion, y compris la vérification de domaine

  • (Si vous utilisez IAM Identity Center) Affectez des utilisateurs à cet espace agent dans la section Web App de la page Agent Space. (voirAutoriser les utilisateurs à accéder à l'application Web AWS Security Agent)

  • (En cas d'utilisation de l' IAM-only accès) Les utilisateurs disposant d'un accès à la console peuvent lancer l'application Web via le lien d'accès administrateur de cet espace agent