View a markdown version of this page

Politiques gérées par AWS pour les agents de sécurité AWS - Agent de sécurité AWS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Politiques gérées par AWS pour les agents de sécurité AWS

Une stratégie gérée par AWS est une stratégie qui est créée et gérée par AWS. Les politiques gérées par AWS sont conçues pour fournir des autorisations pour de nombreux cas d'utilisation courants afin que vous puissiez commencer à attribuer des autorisations aux utilisateurs, aux groupes et aux rôles.

N'oubliez pas que les politiques gérées par AWS peuvent ne pas accorder d'autorisations de moindre privilège pour vos cas d'utilisation spécifiques, car elles sont disponibles pour tous les clients AWS. Nous vous recommandons de réduire encore les autorisations en définissant des politiques gérées par le client qui sont propres à vos cas d’utilisation.

Vous ne pouvez pas modifier les autorisations définies dans les politiques gérées par AWS. Si AWS met à jour les autorisations définies dans une politique gérée par AWS, la mise à jour affecte toutes les identités principales (utilisateurs, groupes et rôles) auxquelles la politique est attachée. AWS est très susceptible de mettre à jour une politique gérée par AWS lorsqu'un nouveau service AWS est lancé ou lorsque de nouvelles opérations d'API sont disponibles pour les services existants.

Pour plus d'informations, consultez les politiques gérées par AWS dans le guide de l'utilisateur IAM.

Politique gérée par AWS : SecurityAgentWebAppAPIPolicy

Accorde les autorisations nécessaires pour interagir avec l'API de l'application Web Security Agent. Cette politique permet aux utilisateurs de configurer et d'exécuter des tests de pénétration de sécurité automatisés, de gérer l'exécution des tests, de consulter les résultats de sécurité et d'accéder aux ressources de l'agent de sécurité. Cette politique fait référence au type de ressource d'instance d'agent existant et à des actions IAM héritées spécifiques.

Détails de l’autorisation

Cette politique accorde des autorisations pour interagir avec le service Security Testing Control (securityagent :*) pour :

  • Pentest Management : créer, mettre à jour, supprimer et répertorier les tests de pénétration et leurs tâches d'exécution

  • Résultats de sécurité : consultez, décrivez et mettez à jour les résultats de sécurité issus des tests terminés, y compris le contenu et les métadonnées associés.

  • Gestion des tâches : répertorier et récupérer les tâches de révision du code et de révision de la documentation

  • Découverte des ressources : répertorier et afficher les instances d'agents, les artefacts, les intégrations et les points de terminaison découverts

  • Exécution des tests : démarrer et arrêter les exécutions de pentest grâce à des fonctionnalités de surveillance en temps réel

  • Correction du code : lancez la correction automatique du code en fonction des résultats de sécurité

Pour consulter la dernière version du document de politique JSON, consultez SecurityAgentWebAppAPIPolicyle guide de référence des politiques gérées par AWS.

Politique gérée par AWS : AWSSecurityAgentWebAppPolicy

Accorde les autorisations nécessaires pour interagir avec l'API de l'application Web Security Agent. Cette politique permet aux utilisateurs de configurer et d'exécuter des tests de pénétration de sécurité automatisés, de gérer l'exécution des tests, de consulter les résultats de sécurité et d'accéder aux ressources de l'agent de sécurité.

Détails de l’autorisation

Cette politique accorde des autorisations pour interagir avec le service Security Testing Control (securityagent :*) pour :

  • Pentest Management : créer, mettre à jour, supprimer et répertorier les tests d'intrusion et leurs tâches

  • Résultats de sécurité : consultez, décrivez et mettez à jour les résultats de sécurité issus des tests terminés, y compris le contenu et les métadonnées associés.

  • Gestion des tâches : Lister et récupérer les tâches de révision de code et de révision de conception

  • Découverte des ressources : répertorier et afficher les espaces des agents, les artefacts, les intégrations et les points de terminaison découverts

  • Exécution des tests : démarrer et arrêter des tâches de pentest grâce à des fonctionnalités de surveillance en temps réel

  • Correction du code : lancez la correction automatique du code en fonction des résultats de sécurité

Pour consulter la dernière version du document de politique JSON, consultez AWSSecurityAgentWebAppPolicyle guide de référence des politiques gérées par AWS.

Mises à jour des politiques gérées par AWS Security Agent

Consultez les informations relatives aux mises à jour des politiques gérées par AWS pour les agents de sécurité AWS depuis que ce service a commencé à suivre ces modifications.

Pour recevoir des notifications concernant toutes les modifications apportées aux fichiers sources de cette page de documentation spécifique, vous pouvez vous abonner à l’URL suivante à l’aide d’un lecteur RSS :

Modifier Description Date

Ajout d’autorisations à AWSSecurityAgentWebAppPolicy.

Autorisations ajoutées TargetDomain et de DesignReviewFeedback ressources pour les nouveaux types de ressources.

31 mars 2026

Ajout d'une nouvelle politique gérée AWSSecurityAgentWebAppPolicy.

Ajout d'une politique gérée AWSSecurityAgentWebAppPolicy pour le nouveau type de AgentSpace ressource et les changements de nom d'action IAM.

9 février 2026

Ajout d’autorisations à SecurityAgentWebAppAPIPolicy.

Ajouté securityagent:StartCodeRemediation pour permettre aux utilisateurs de démarrer la correction automatique du code en cas de détection de problèmes de sécurité.

20 janvier 2026

Ajout d’autorisations à SecurityAgentWebAppAPIPolicy.

Ajouté securityagent:BatchGetSecurityTestContentMetadata pour permettre aux utilisateurs de visualiser des images dans la console.

5 décembre 2025

Les agents de sécurité AWS ont commencé à suivre les modifications.

Les agents de sécurité AWS ont commencé à suivre les modifications apportées à ses politiques gérées par AWS.

2 décembre 2025