Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Activez la modélisation des menaces
Configurez votre espace agent pour permettre la modélisation des menaces en connectant les référentiels de code source et en configurant les ressources AWS. La modélisation des menaces analyse l'architecture de votre application et identifie les menaces de sécurité à partir du code source, des documents de conception, ou des deux.
La configuration des configurations de modélisation des menaces est une Space-wide opération de l'agent. Les intégrations et les compartiments S3 que vous connectez sont partagés entre les fonctionnalités, notamment la modélisation des menaces, la révision du code et les tests de pénétration.
Une fois la configuration terminée, les utilisateurs peuvent créer et exécuter des modèles de menace dans l'application Web AWS Security Agent.
Note
Si des référentiels ou des compartiments S3 sont déjà connectés à votre espace agent (par exemple, par le biais de la révision du code ou de la configuration de tests d'intrusion), la modélisation des menaces est peut-être déjà activée. Vous pouvez accéder directement à l'application Web pour créer un modèle de menace. Consultez Création d'un modèle de menace.
Conditions préalables
Avant de commencer, assurez-vous de disposer des éléments suivants :
-
Un espace d'agent créé dans l'AWS Management Console (voirCréation d'un espace d'agent)
-
Autorisations pour configurer les intégrations pour votre espace d'agent
-
(Facultatif) Une GitHub ou une organisation Bitbucket sur laquelle l'application AWS Security Agent est installée (voir Connect AWS Security Agent aux GitHub référentiels, Connect AWS Security Agent aux GitLab référentiels ou Connect AWS Security Agent aux référentiels Bitbucket) GitLab
Accédez à l'assistant de configuration de la modélisation des menaces
Accédez à la configuration de modélisation des menaces pour votre espace agent.
-
Dans la console AWS Security Agent, sélectionnez votre espace agent.
-
Choisissez Configurer le modèle de menace dans la fiche Modèle de menace ou dans l'onglet Modèle de menace.
Vous êtes dirigé vers l'assistant de configuration du modèle de menace, qui comporte deux étapes facultatives.
Étape 1 : Connecter les référentiels de code source (facultatif)
Connectez les GitHub référentiels ou Bitbucket pour lesquels vous souhaitez activer la modélisation des menaces. GitLab Les modèles de menace eux-mêmes sont créés et visualisés dans l'application Web.
Important
Les intégrations configurées ici sont partagées dans votre espace agent. Les modifications s'appliquent aux capacités de modélisation des menaces, de révision du code et de tests de pénétration.
Connect les référentiels
-
Dans la section Intégrations connectées, choisissez Ajouter.
-
Sélectionnez l'enregistrement qui contient les référentiels que vous souhaitez utiliser.
-
Cochez la case correspondant à chaque référentiel que vous souhaitez connecter.
-
Choisissez Enregistrer pour appliquer vos sélections.
Note
Si vous n'avez pas encore enregistré d'intégration, choisissez Paramètres pour accéder à la page Intégrations où vous pouvez autoriser l'application AWS Security Agent. Pour plus d'informations, consultez Connect AWS Security Agent aux GitHub référentiels, Connect AWS Security Agent aux GitLab référentiels ou Connect AWS Security Agent aux référentiels Bitbucket.
-
Choisissez Next pour passer aux configurations facultatives.
Étape 2 : Configurations facultatives
Configurez les compartiments S3, la CloudWatch journalisation et les paramètres d'accès aux services pour votre environnement de modélisation des menaces. Ces paramètres sont partagés avec d'autres fonctionnalités de votre espace agent.
Seaux S3 (en option)
Ajoutez des compartiments S3 contenant le code source que vous souhaitez que l'agent utilise comme contexte lors de la modélisation des menaces.
-
Dans la section compartiments S3, choisissez Ajouter une ressource S3.
-
Entrez l'URI S3 pour le compartiment ou le préfixe.
-
Choisissez Ajouter.
Note
Vous pouvez ajouter jusqu'à 10 ressources S3.
CloudWatch journaux (facultatif)
Configurez des groupes de CloudWatch journaux pour capturer et analyser le comportement des applications lors de l'exécution du modèle de menace.
-
Dans la section CloudWatch journaux, sélectionnez un ou plusieurs groupes de CloudWatch journaux existants depuis votre compte AWS.
Accès au service
Configurez le rôle de service IAM utilisé par l'agent de sécurité AWS pour accéder à vos ressources AWS, telles que les compartiments S3 et les CloudWatch journaux pour la modélisation des menaces. Un rôle de service est requis pour permettre la modélisation des menaces.
-
Dans la section Accès au service, sélectionnez un rôle de service IAM existant dans la liste déroulante, ou laissez-le vide pour qu'un rôle de service soit automatiquement créé.
Note
Un rôle de service sera automatiquement créé si vous ne sélectionnez aucun rôle existant.
-
Choisissez Enregistrer pour terminer la configuration.
Après la configuration
Une fois la configuration de modélisation des menaces terminée :
-
La carte Modèle de menace sur votre page Agent Space indique le statut Prêt.
-
Les utilisateurs peuvent lancer l'application Web et créer des modèles de menace à partir du code source connecté, des documents de scope téléchargés, des pages Confluence ou d'une combinaison de ces entrées.
Étapes suivantes
Après avoir activé la modélisation des menaces :
-
Lancez l'application Web pour créer et exécuter des modèles de menace (voir Création d'un modèle de menace)
-
Connectez des référentiels ou des compartiments S3 supplémentaires à mesure que votre base de code augmente
-
Connect Confluence pour permettre de sélectionner des pages comme documents de portée (voir Connecter l'agent de sécurité AWS à Confluence)