

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Kemampuan AWS Security Agent
<a name="agent-capabilities"></a>

AWS Security Agent menyediakan empat kemampuan keamanan inti di seluruh siklus pengembangan Anda:
+  **Tinjauan keamanan desain** — Meninjau dokumen desain dan arsitektur untuk mengidentifikasi risiko keamanan. Unggah dokumen melalui aplikasi web, dan layanan menganalisisnya terhadap persyaratan keamanan organisasi Anda. AWS Security Agent mengevaluasi kepatuhan terhadap persyaratan keamanan yang Anda tetapkan seperti pustaka otorisasi yang disetujui, standar pencatatan, dan kebijakan akses data. Ini membantu Anda menangkap desain yang tidak aman dan pelanggaran kebijakan di awal proses pengembangan.
+  **Pemodelan ancaman** — Membangun model ancaman aplikasi Anda untuk mengidentifikasi bagaimana hal itu bisa diserang. Berikan dokumen desain sebagai dokumen lingkup untuk menentukan fokus analisis, kode sumber sebagai konteks bagi agen untuk memahami sistem Anda yang ada, atau keduanya. AWS Security Agent menghasilkan ikhtisar sistem yang menjelaskan arsitektur, komponen, batas kepercayaan, aliran data, dan postur keamanan aplikasi Anda, bersama dengan serangkaian ancaman yang diklasifikasikan berdasarkan kategori STRIDE (Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service, Elevation of Privilege) dengan tingkat keparahan dan rekomendasi yang dapat ditindaklanjuti. Setiap ancaman terhubung kembali ke bukti dalam kode sumber Anda.
+  **Tinjauan keamanan kode** — Menganalisis kode di repositori dan sumber S3 Anda untuk mengidentifikasi kerentanan keamanan dan pelanggaran persyaratan keamanan organisasi di seluruh bahasa, kerangka kerja, dan arsitektur. Buat ulasan kode di aplikasi web untuk melakukan pemindaian komprehensif kode sumber lengkap Anda, atau aktifkan komentar permintaan tarik untuk meninjau perubahan kode secara otomatis. GitHub AWS Security Agent menyediakan panduan remediasi khusus dan dapat secara otomatis menghasilkan permintaan tarik dengan perbaikan kode untuk kerentanan yang teridentifikasi. Ini memastikan penegakan kebijakan keamanan Anda secara konsisten di semua tim pengembangan.
+  **On-demand pengujian penetrasi** - Menemukan, memvalidasi, melaporkan, dan memulihkan kerentanan keamanan dalam aplikasi web langsung dan API melalui skenario serangan multi-langkah yang disesuaikan. Konfigurasikan layanan untuk membuat pentest melalui aplikasi web dengan menentukan lingkup pengujian, detail otentikasi, dan sumber daya. AWS Security Agent mengembangkan konteks aplikasi dari kode sumber dan dokumentasi yang disediakan dan mengeksekusi rantai serangan canggih untuk mengidentifikasi kerentanan yang dapat dieksploitasi yang dilewatkan oleh analisis statis dan alat konvensional. Ini juga menyediakan perbaikan kode yang siap diterapkan dan membuat permintaan tarik langsung ke repositori kode Anda, memungkinkan Anda untuk menyelesaikan kerentanan lebih cepat.