View a markdown version of this page

Démarrage rapide : exécuter un modèle de menace - Agent de sécurité AWS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Démarrage rapide : exécuter un modèle de menace

Ce guide de démarrage rapide vous explique comment exécuter votre premier modèle de menace avec AWS Security Agent. Un modèle de menace analyse l'architecture de votre application et produit une vue d'ensemble du système (comment AWS Security Agent comprend votre système) et un ensemble de menaces (la manière dont il pourrait être attaqué, chacune avec un niveau de gravité, une classification STRIDE et des recommandations). Vous pouvez exécuter un modèle de menace sur les documents de conception (documents de portée) pour définir l'objectif, le code source (sources) pour fournir le contexte de votre système existant, ou les deux.

Note

Vous devez accéder à la console de gestion AWS pour configurer AWS Security Agent et accéder à l'application Web pour créer et exécuter des modèles de menace.

Étape 1 : configurer l'agent de sécurité AWS dans la console AWS

Si vous n'avez pas encore configuré AWS Security Agent, effectuez la configuration initiale :

  1. Accédez à AWS Security Agent dans l'AWS Management Console.

  2. Sélectionnez Configurer l'agent de sécurité AWS.

  3. Créez un espace d'agent. Un espace d'agent peut être utilisé par plusieurs utilisateurs et doit être spécifique à chaque application que vous souhaitez sécuriser. Entrez le nom et la description de votre premier espace d'agent. Le nom doit identifier l'application que vous souhaitez modéliser comme menace.

  4. Sélectionnez IAM-only l'accès sous Configuration de l'accès utilisateur.

    • Ce guide de démarrage rapide ne couvre pas l'activation de l'authentification unique (SSO) avec IAM Identity Center. Cela permet aux utilisateurs d'accéder directement à l'application Web AWS Security Agent depuis la console AWS.

    • Si vous souhaitez permettre aux utilisateurs n'ayant pas accès à l'AWS Management Console d'effectuer des tâches telles que le démarrage d'un modèle de menace, vous devez activer l'intégration IAM Identity Center.

  5. Choisissez Configurer l'agent de sécurité AWS.

Note

Lorsque vous choisissez Configurer, AWS Security Agent crée votre espace d'agent et établit une application Web dans laquelle les utilisateurs peuvent exécuter des tests de pénétration, des révisions de code, des modèles de menaces et des révisions de conception.

Étape 2 : Connecter le code source

Note

Si des référentiels ou des compartiments S3 sont déjà connectés à votre espace agent (par exemple, par le biais de la révision du code ou de la configuration de tests d'intrusion), vous pouvez ignorer cette étape et accéder directement à l'application Web. Vous pouvez toujours exécuter un modèle de menace sur les documents de scope téléchargés sans connecter de code source.

Connectez des référentiels ou des compartiments S3 contenant le code source que vous souhaitez que l'agent utilise comme contexte pour comprendre votre système existant :

  1. Dans la barre latérale gauche, sélectionnez Agent Spaces, puis sélectionnez votre Agent Space.

  2. Accédez à la section Intégrations pour connecter votre fournisseur de code source.

  3. Vous pouvez également connecter des compartiments S3 contenant votre code source.

Pour le flux d'intégration complet, consultez Connect AWS Security Agent aux GitHub référentiels.

Étape 3 : créer et exécuter un modèle de menace

Note

Vous créez et exécutez des modèles de menace dans l'application Web AWS Security Agent.

  1. Lancez l'application Web depuis l'onglet Application Web de l'AWS Management Console. Sinon, si vous avez configuré IAM Identity Center, connectez-vous directement.

  2. Dans la barre latérale gauche, choisissez Threat models.

  3. Choisissez Créer un modèle de menace.

  4. Configurez le modèle de menace :

    1. Entrez un titre identifiant l'étendue de ce modèle de menace (par exemple, « billing-service » ou « checkout-api »).

    2. Fournissez au moins une entrée :

      • Sous Scope docs, téléchargez des documents de conception (DOC, DOCX, JPEG, MD, PDF, PNG ou TXT), entrez des URI S3 ou sélectionnez des pages Confluence.

      • Sous Sources, sélectionnez des référentiels parmi vos intégrations connectées ou saisissez des URI S3 contenant du code source.

        Astuce

        Fournissez à la fois des sources et des documents de portée pour étendre le modèle de menace à une conception spécifique (par exemple, un document de conception des fonctionnalités) tout en fournissant à l'agent votre code source comme contexte pour comprendre votre système existant.

    3. Sélectionnez le rôle de service parmi les rôles que vous avez configurés.

    4. (Facultatif) Sélectionnez un groupe de CloudWatch journaux pour les journaux.

  5. Choisissez Créer un modèle de menace.

  6. Sur la page détaillée du modèle de menace, choisissez Démarrer l'exécution.

Étape 4 : Examiner les menaces

  1. L'exécution progresse au fil de ses tâches d'analyse. Vous pouvez suivre la progression dans l'onglet Preflight et consulter les détails des tâches dans l'onglet Logs.

  2. Une fois l'exécution terminée, le statut d'exécution passe à Terminé.

  3. Sélectionnez l'onglet Vue d'ensemble pour consulter la vue d'ensemble du système et la distribution de gravité.

  4. Sélectionnez l'onglet Menaces pour passer en revue les menaces identifiées :

    1. Sélectionnez une menace dans la liste pour en afficher les détails dans le panneau latéral.

    2. Passez en revue les champs Déclaration, Gravité, Catégories STRIDE, Recommandation, Preuve et autres.

    3. Mettez à jour le statut de la menace sur Résolu ou Rejeté au fur et à mesure que vous traitez ou triez chaque menace.

Pour de plus amples informations, veuillez consulter Création d'un modèle de menace et Analyser les menaces à partir d'un modèle de menace.