Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Configuration de l'agent de sécurité AWS
Configurez AWS Security Agent pour votre organisation en créant votre premier espace d'agent et en définissant le mode d'accès des utilisateurs à l'application Web.
Cette configuration initiale permet aux administrateurs de configurer les fonctionnalités de sécurité dans la console AWS et permet aux utilisateurs d'accéder à la révision de la conception et aux tests de pénétration via l'application Web Security Agent. Après cette configuration unique, vous pouvez créer des espaces d'agent supplémentaires grâce à un processus simplifié.
Présentation de
Comprendre les espaces réservés aux agents
Un espace d'agent est un espace de travail dédié à la sécurisation d'une application ou d'un projet spécifique. Il contient tous les examens de sécurité, les GitHub référentiels éventuellement connectés, les configurations des tests d'intrusion, les résultats et les conclusions relatifs à cette application.
Les espaces d'agent vous aident à organiser le travail de sécurité en séparant les évaluations de sécurité de chaque application, ce qui permet aux équipes de se concentrer sur leur application spécifique. Nous vous recommandons de créer un espace agent par application ou projet afin de maintenir des limites claires.
Les exigences de sécurité sont définies au niveau de l'organisation et s'appliquent à tous les espaces d'agents, chaque espace d'agent gérant ses propres documents de conception, référentiels de code, configurations de tests d'intrusion, résultats de tests de pénétration et résultats de sécurité.
Ce qui est inclus dans un espace d'agents
Chaque espace d'agent contient :
-
GitHub Référentiels éventuellement connectés associés à l'application ou au projet
-
Révisions de conception précédentes de l'application
-
Configurations et limites des tests d'intrusion spécifiques à l'application
-
Résultats des tests de pénétration et résultats de sécurité
Ce que vous allez configurer lors de l'installation
Lors de cette première configuration, vous prendrez des décisions organisationnelles qui s'appliquent à tous les agents Spaces :
-
Méthode d'accès : choisissez le mode d'accès des utilisateurs à l'application Web Security Agent (IAM Identity Center SSO ou IAM-only accès via la console AWS)
-
Autorisations : configurez le rôle IAM utilisé par l'application Web pour accéder aux services AWS
-
Premier espace d'agent - Créez votre espace d'agent initial avec un nom et une description
Note
Une fois cette configuration terminée, la création d'espaces d'agent supplémentaires est plus simple : il suffit de fournir un nom et une description. Consultez Création d'un espace d'agent pour plus de détails sur la création des espaces d'agent suivants.
Conditions préalables
Avant de commencer, assurez-vous de disposer des éléments suivants :
-
Autorisations pour créer et gérer les ressources d'AWS Security Agent
-
Compréhension des exigences de gestion des identités de votre organisation
-
(Facultatif) Compte AWS autorisé à créer des rôles IAM et à configurer IAM Identity Center (si vous utilisez un accès SSO)
-
(Facultatif) Rôle IAM existant si vous souhaitez utiliser une configuration d'autorisations personnalisée
Étape 1 : Créez votre premier espace d'agent
Définissez les propriétés de base de votre premier espace agent qui sera affiché aux utilisateurs dans l'application Web.
-
Sur la page de la console AWS Security Agent, sélectionnez Configurer l'agent de sécurité.
-
Dans le champ Nom de l'espace agent, entrez le nom de votre espace agent.
Note
Le nom de l'espace agent est affiché aux utilisateurs dans l'application Web et permet d'identifier l'application ou le projet que cet espace représente.
-
(Facultatif) Dans le champ Description, fournissez une description qui aide à distinguer l'objectif de l'espace agent.
Astuce
La description permet de distinguer l'objectif de l'espace agent. Nous vous recommandons de décrire l'application ou le projet spécifique que cet espace d'agent sécurisera, par exemple « application Web du portail client », « microservices de traitement des paiements » ou « plateforme d'analyse interne ».
Étape 2 : Choisissez votre méthode d'accès
Sélectionnez le mode d'accès des utilisateurs à l'application Web Security Agent. Vous avez le choix entre activer l'accès SSO via IAM Identity Center ou fournir un accès via la console AWS.
Note
Si vous choisissez IAM-only l'accès et que vous souhaitez utiliser ultérieurement IAM Identity Center, vous devrez supprimer la configuration de votre agent de sécurité AWS et recommencer le processus de configuration.
-
Dans la section Méthode d'accès, sélectionnez l'une des options suivantes :
-
IAM Identity Center (SSO) - Activez l'accès SSO pour votre équipe via IAM Identity Center. Cette option est recommandée pour les équipes qui ont besoin d'une gestion centralisée des utilisateurs et qui souhaitent que les utilisateurs accèdent directement à l'application Web sans passer par la console AWS.
-
IAM-only accès - Fournissez un accès via un lien d'accès administrateur dans la console AWS. Cette option est plus simple à configurer et convient aux équipes qui préfèrent un accès par console ou qui n'ont pas besoin de fonctionnalités d'authentification unique.
-
-
Si vous avez sélectionné IAM Identity Center (SSO), passez à l'étape 2a ci-dessous.
-
Si vous avez sélectionné IAM-only l'accès, passez à l'étape 3.
Étape 2a : Configuration du centre d'identité IAM (accès SSO uniquement)
Effectuez ces étapes uniquement si vous avez sélectionné IAM Identity Center (SSO) comme méthode d'accès.
-
Dans la section Connect to IAM Identity Center, passez en revue la région AWS.
Important
Votre application doit être configurée dans la même région que celle dans laquelle vous activez IAM Identity Center. La région affichée est l'endroit où votre espace d'agent sera créé. Le centre d'identité IAM doit être activé dans la même région que celle où vous créez votre espace d'agent.
-
Dans la section IAM Identity Center, sélectionnez l'une des options suivantes :
-
Choisissez Créer une instance de compte pour créer une nouvelle instance de compte IAM Identity Center
-
Si une instance d'organisation existe déjà dans la même région, AWS Security Agent s'y connecte automatiquement
Note
Une fois qu'AWS Security Agent est connecté à IAM Identity Center, vous pouvez gérer l'accès en affectant des utilisateurs à l'application dans IAM Identity Center.
-
-
Si vous vous connectez à Active Directory ou à un fournisseur d'identité externe, consultez l'alerte d'information.
Important
Si vous gérez déjà des utilisateurs dans Active Directory ou dans une autre source d'identité et que vous prévoyez de connecter cette source d'identité à IAM Identity Center, annulez la configuration et accédez d'abord à la console IAM Identity Center. Choisissez la source d'identité à laquelle vous souhaitez vous connecter avant de configurer AWS Security Agent. La modification ultérieure des sources d'identité peut entraîner la suppression des assignations utilisateur existantes.
Étape 3 : Configuration des autorisations (facultatif)
Configurez le rôle IAM que votre application Web Security Agent utilise pour accéder aux services, aux API et aux comptes AWS.
-
Localisez la section Configuration des autorisations - facultative.
-
Si la section est réduite, choisissez la section Configuration des autorisations pour la développer.
-
Sélectionnez l’une des options suivantes :
-
Créer un rôle par défaut : AWS Security Agent crée automatiquement un nouveau rôle IAM avec les autorisations nécessaires pour l'application Web
-
Utiliser un autre rôle : sélectionnez un rôle IAM existant parmi les options disponibles
-
-
Consultez la description du rôle :
Note
Un rôle IAM par défaut sera créé pour que votre application Web accède à d'autres services, API et comptes AWS. Le rôle bénéficiera des autorisations requises pour les opérations d'évaluation de la sécurité.
Étape 4 : terminer la configuration
Après avoir configuré tous les paramètres requis, terminez la configuration pour créer votre premier espace d'agent et établir l'application Web Security Agent.
-
Passez en revue toutes les sections de configuration pour vous assurer de leur exactitude.
-
Choisissez Set up (Configurer).
-
AWS Security Agent crée votre espace d'agent, établit l'application Web et configure les ressources AWS nécessaires.
Note
Après la configuration initiale, vous aurez la possibilité de configurer les fonctionnalités, notamment les limites des tests d'intrusion, les exigences de sécurité et GitHub l'intégration.
Étapes suivantes
Après avoir configuré AWS Security Agent :
-
Définissez les exigences de sécurité pour votre organisation
-
Configurez les fonctionnalités de test d'intrusion, y compris la vérification de domaine et l'accès VPC pour votre espace d'agent
-
Connectez GitHub les référentiels pour la révision du code et le contexte des tests de pénétration
-
(Si vous utilisez IAM Identity Center) Affectez des utilisateurs à l'espace agent dans la console AWS Security Agent
-
(Si vous utilisez l' IAM-only accès) Lancez l'application Web via le lien d'accès administrateur dans la console AWS
-
Créez des espaces d'agent supplémentaires pour d'autres applications (voirCréation d'un espace d'agent)