View a markdown version of this page

Mulai cepat: Jalankan model ancaman - Agen Keamanan AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mulai cepat: Jalankan model ancaman

Mulai cepat ini memandu Anda menjalankan model ancaman pertama Anda dengan AWS Security Agent. Model ancaman menganalisis arsitektur aplikasi Anda dan menghasilkan ikhtisar sistem (cara AWS Security Agent memahami sistem Anda) dan serangkaian ancaman (bagaimana hal itu dapat diserang, masing-masing dengan tingkat keparahan, klasifikasi STRIDE, dan rekomendasi). Anda dapat menjalankan model ancaman pada dokumen desain (dokumen lingkup) untuk menentukan fokus, kode sumber (sumber) untuk memberikan konteks tentang sistem yang ada, atau keduanya.

catatan

Anda memerlukan akses ke AWS Management Console untuk menyiapkan AWS Security Agent, dan akses ke aplikasi web untuk membuat dan menjalankan model ancaman.

Langkah 1: Siapkan AWS Security Agent di konsol AWS

Jika Anda belum menyiapkan AWS Security Agent, selesaikan penyiapan awal:

  1. Arahkan ke AWS Security Agent di AWS Management Console.

  2. Pilih Siapkan AWS Security Agent.

  3. Buat Ruang Agen. Ruang agen dapat digunakan oleh banyak pengguna dan harus spesifik untuk setiap aplikasi yang ingin Anda amankan. Masukkan nama dan deskripsi untuk ruang agen pertama Anda. Nama harus mengidentifikasi aplikasi yang ingin Anda ancaman model.

  4. Pilih IAM-only akses di bawah Konfigurasi akses pengguna.

    • Quickstart ini tidak mencakup mengaktifkan single sign-on (SSO) dengan IAM Identity Center. Hal ini memungkinkan pengguna untuk langsung mengakses aplikasi web AWS Security Agent dari AWS Console.

    • Jika Anda ingin mengaktifkan pengguna tanpa akses AWS Management Console untuk melakukan tugas seperti memulai model ancaman, Anda harus mengaktifkan integrasi Pusat Identitas IAM.

  5. Pilih Siapkan AWS Security Agent.

catatan

Saat Anda memilih Pengaturan, AWS Security Agent membuat Ruang Agen Anda dan membuat aplikasi web tempat pengguna dapat menjalankan tes penetrasi, ulasan kode, model ancaman, dan ulasan desain.

Langkah 2: Hubungkan kode sumber

catatan

Jika Anda sudah memiliki repositori atau bucket S3 yang terhubung ke Ruang Agen Anda (misalnya, melalui peninjauan kode atau pengaturan pengujian penetrasi), Anda dapat melewati langkah ini dan langsung menuju ke aplikasi web. Anda selalu dapat menjalankan model ancaman pada dokumen cakupan yang diunggah tanpa menghubungkan kode sumber apa pun.

Connect repositori atau bucket S3 yang berisi kode sumber yang ingin digunakan agen sebagai konteks untuk memahami sistem yang ada:

  1. Dari bilah sisi kiri, pilih Ruang Agen dan kemudian pilih Ruang Agen Anda.

  2. Arahkan ke bagian Integrasi untuk menghubungkan penyedia kode sumber Anda.

  3. Atau, hubungkan bucket S3 yang berisi kode sumber Anda.

Untuk alur integrasi lengkap, lihat Connect AWS Security Agent ke GitHub repositori.

Langkah 3: Buat dan jalankan model ancaman

catatan

Anda membuat dan menjalankan model ancaman di aplikasi web AWS Security Agent.

  1. Luncurkan aplikasi web dari tab Aplikasi Web di AWS Management Console. Atau, jika Anda memiliki Pusat Identitas IAM yang dikonfigurasi, masuk langsung.

  2. Di bilah sisi kiri, pilih model Ancaman.

  3. Pilih Buat model ancaman.

  4. Konfigurasikan model ancaman:

    1. Masukkan Judul yang mengidentifikasi ruang lingkup model ancaman ini (misalnya, “layanan penagihan” atau “checkout-api”).

    2. Berikan setidaknya satu masukan:

      • Di bawah dokumen Scope, unggah dokumen desain (DOC, DOCX, JPEG, MD, PDF, PNG, atau TXT), masukkan URI S3, atau pilih halaman Confluence.

      • Di bawah Sumber, pilih repositori dari integrasi Anda yang terhubung atau masukkan URI S3 yang berisi kode sumber.

        Tip

        Sediakan dokumen sumber dan ruang lingkup untuk mencakup model ancaman ke desain tertentu (misalnya, dokumen desain fitur) sambil memberi agen kode sumber Anda sebagai konteks untuk memahami sistem Anda yang ada.

    3. Pilih peran Layanan dari peran yang dikonfigurasi.

    4. (Opsional) Pilih grup Log untuk CloudWatch log.

  5. Pilih Buat model ancaman.

  6. Pada halaman detail model ancaman, pilih Mulai jalankan.

Langkah 4: Tinjau ancaman

  1. Lari berlangsung melalui tugas analisisnya. Anda dapat memantau kemajuan pada tab Preflight dan melihat detail tugas di tab Log.

  2. Setelah selesai, status run berubah menjadi Selesai.

  3. Pilih tab Ikhtisar untuk meninjau ikhtisar sistem dan distribusi tingkat keparahan.

  4. Pilih tab Ancaman untuk meninjau ancaman yang diidentifikasi:

    1. Pilih ancaman dari daftar untuk melihat detailnya di panel samping.

    2. Tinjau Pernyataan, Keparahan, kategori STRIDE, Rekomendasi, Bukti, dan bidang lainnya.

    3. Perbarui status ancaman menjadi Diselesaikan atau Dihentikan saat Anda mengatasi atau melakukan triase setiap ancaman.

Untuk lebih jelasnya, lihat Buat model ancaman danMeninjau ancaman dari model ancaman.