View a markdown version of this page

Pour les administrateurs (console) - Agent de sécurité AWS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Pour les administrateurs (console)

En tant qu'administrateur, vous configurez AWS Security Agent dans l'AWS Management Console et configurez les espaces d'agent auxquels les utilisateurs accèdent via l'application Web AWS Security Agent. Chaque espace d'agent représente un environnement distinct avec des autorisations et des ressources spécifiques.

Nous vous recommandons de créer un espace agent unique pour chaque application que vous souhaitez tester. Par exemple, si vous avez deux projets internes (une application de facturation et une application de suivi des tâches), vous devez créer deux espaces d'agent distincts.

Exemple de configuration

Imaginons qu'un administrateur configure un espace agent pour évaluer la sécurité d'une application de facturation interne. L'administrateur doit :

  • Vérifiez le domaine (par exemplebeta.billing.example.com)

  • Connectez-vous GitHub et activez la révision du code

  • Configurez l'accès au réseau en attribuant un VPC, un sous-réseau et un groupe de sécurité appropriés pour les tests de pénétration

Lorsque les utilisateurs lancent un test d'intrusion ou une révision de conception, ils peuvent choisir parmi ces ressources préconfigurées, en respectant les garde-fous que vous avez définis tout en conservant la flexibilité nécessaire pour répondre à leurs besoins d'évaluation spécifiques.