View a markdown version of this page

Activez la modélisation des menaces - Agent de sécurité AWS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Activez la modélisation des menaces

Configurez votre espace agent pour permettre la modélisation des menaces en connectant les référentiels de code source et en configurant les ressources AWS. La modélisation des menaces analyse l'architecture de votre application et identifie les menaces de sécurité à partir du code source, des documents de conception, ou des deux.

La configuration des configurations de modélisation des menaces est une Space-wide opération de l'agent. Les intégrations et les compartiments S3 que vous connectez sont partagés entre les fonctionnalités, notamment la modélisation des menaces, la révision du code et les tests de pénétration.

Une fois la configuration terminée, les utilisateurs peuvent créer et exécuter des modèles de menace dans l'application Web AWS Security Agent.

Note

Si des référentiels ou des compartiments S3 sont déjà connectés à votre espace agent (par exemple, par le biais de la révision du code ou de la configuration de tests d'intrusion), la modélisation des menaces est peut-être déjà activée. Vous pouvez accéder directement à l'application Web pour créer un modèle de menace. Consultez Création d'un modèle de menace.

Conditions préalables

Avant de commencer, assurez-vous de disposer des éléments suivants :

Accédez à l'assistant de configuration de la modélisation des menaces

Accédez à la configuration de modélisation des menaces pour votre espace agent.

  1. Dans la console AWS Security Agent, sélectionnez votre espace agent.

  2. Choisissez Configurer le modèle de menace dans la fiche Modèle de menace ou dans l'onglet Modèle de menace.

Vous êtes dirigé vers l'assistant de configuration du modèle de menace, qui comporte deux étapes facultatives.

Étape 1 : Connecter les référentiels de code source (facultatif)

Connectez les GitHub référentiels ou Bitbucket pour lesquels vous souhaitez activer la modélisation des menaces. GitLab Les modèles de menace eux-mêmes sont créés et visualisés dans l'application Web.

Important

Les intégrations configurées ici sont partagées dans votre espace agent. Les modifications s'appliquent aux capacités de modélisation des menaces, de révision du code et de tests de pénétration.

Connect les référentiels

  1. Dans la section Intégrations connectées, choisissez Ajouter.

  2. Sélectionnez l'enregistrement qui contient les référentiels que vous souhaitez utiliser.

  3. Cochez la case correspondant à chaque référentiel que vous souhaitez connecter.

  4. Choisissez Enregistrer pour appliquer vos sélections.

Note

Si vous n'avez pas encore enregistré d'intégration, choisissez Paramètres pour accéder à la page Intégrations où vous pouvez autoriser l'application AWS Security Agent. Pour plus d'informations, consultez Connect AWS Security Agent aux GitHub référentiels, Connect AWS Security Agent aux GitLab référentiels ou Connect AWS Security Agent aux référentiels Bitbucket.

  1. Choisissez Next pour passer aux configurations facultatives.

Étape 2 : Configurations facultatives

Configurez les compartiments S3, la CloudWatch journalisation et les paramètres d'accès aux services pour votre environnement de modélisation des menaces. Ces paramètres sont partagés avec d'autres fonctionnalités de votre espace agent.

Seaux S3 (en option)

Ajoutez des compartiments S3 contenant le code source que vous souhaitez que l'agent utilise comme contexte lors de la modélisation des menaces.

  1. Dans la section compartiments S3, choisissez Ajouter une ressource S3.

  2. Entrez l'URI S3 pour le compartiment ou le préfixe.

  3. Choisissez Ajouter.

Note

Vous pouvez ajouter jusqu'à 10 ressources S3.

CloudWatch journaux (facultatif)

Configurez des groupes de CloudWatch journaux pour capturer et analyser le comportement des applications lors de l'exécution du modèle de menace.

  1. Dans la section CloudWatch journaux, sélectionnez un ou plusieurs groupes de CloudWatch journaux existants depuis votre compte AWS.

Accès au service

Configurez le rôle de service IAM utilisé par l'agent de sécurité AWS pour accéder à vos ressources AWS, telles que les compartiments S3 et les CloudWatch journaux pour la modélisation des menaces. Un rôle de service est requis pour permettre la modélisation des menaces.

  1. Dans la section Accès au service, sélectionnez un rôle de service IAM existant dans la liste déroulante, ou laissez-le vide pour qu'un rôle de service soit automatiquement créé.

Note

Un rôle de service sera automatiquement créé si vous ne sélectionnez aucun rôle existant.

  1. Choisissez Enregistrer pour terminer la configuration.

Après la configuration

Une fois la configuration de modélisation des menaces terminée :

  • La carte Modèle de menace sur votre page Agent Space indique le statut Prêt.

  • Les utilisateurs peuvent lancer l'application Web et créer des modèles de menace à partir du code source connecté, des documents de scope téléchargés, des pages Confluence ou d'une combinaison de ces entrées.

Étapes suivantes

Après avoir activé la modélisation des menaces :