

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Mulai cepat: Jalankan model ancaman
<a name="quickstart-threat-model"></a>

Mulai cepat ini memandu Anda menjalankan model ancaman pertama Anda dengan AWS Security Agent. Model ancaman menganalisis arsitektur aplikasi Anda dan menghasilkan **ikhtisar sistem** (cara AWS Security Agent memahami sistem Anda) dan serangkaian **ancaman** (bagaimana hal itu dapat diserang, masing-masing dengan tingkat keparahan, klasifikasi STRIDE, dan rekomendasi). Anda dapat menjalankan model ancaman pada dokumen desain (**dokumen lingkup**) untuk menentukan fokus, kode sumber (**sumber**) untuk memberikan konteks tentang sistem yang ada, atau keduanya.

**catatan**  
Anda memerlukan akses ke AWS Management Console untuk menyiapkan AWS Security Agent, dan akses ke aplikasi web untuk membuat dan menjalankan model ancaman.

## Langkah 1: Siapkan AWS Security Agent di konsol AWS
<a name="_step_1_set_up_aws_security_agent_in_the_aws_console"></a>

Jika Anda belum menyiapkan AWS Security Agent, selesaikan penyiapan awal:

1. Arahkan ke [AWS Security Agent](https://console.aws.amazon.com/securityagent/) di AWS Management Console.

1. Pilih **Siapkan AWS Security Agent**.

1. Buat Ruang Agen. Ruang agen dapat digunakan oleh banyak pengguna dan harus spesifik untuk setiap aplikasi yang ingin Anda amankan. Masukkan nama dan deskripsi untuk ruang agen pertama Anda. Nama harus mengidentifikasi aplikasi yang ingin Anda ancaman model.

1. Pilih **IAM-only akses** di bawah *Konfigurasi akses pengguna*.
   + Quickstart ini tidak mencakup mengaktifkan single sign-on (SSO) dengan IAM Identity Center. Hal ini memungkinkan pengguna untuk langsung mengakses aplikasi web AWS Security Agent dari AWS Console.
   + Jika Anda ingin mengaktifkan pengguna tanpa akses AWS Management Console untuk melakukan tugas seperti memulai model ancaman, Anda harus mengaktifkan integrasi Pusat Identitas IAM.

1. Pilih **Siapkan AWS Security Agent**.

**catatan**  
Saat Anda memilih Pengaturan, AWS Security Agent membuat Ruang Agen Anda dan membuat aplikasi web tempat pengguna dapat menjalankan tes penetrasi, ulasan kode, model ancaman, dan ulasan desain.

## Langkah 2: Hubungkan kode sumber
<a name="_step_2_connect_source_code"></a>

**catatan**  
Jika Anda sudah memiliki repositori atau bucket S3 yang terhubung ke Ruang Agen Anda (misalnya, melalui peninjauan kode atau pengaturan pengujian penetrasi), Anda dapat melewati langkah ini dan langsung menuju ke aplikasi web. Anda selalu dapat menjalankan model ancaman pada dokumen cakupan yang diunggah tanpa menghubungkan kode sumber apa pun.

Connect repositori atau bucket S3 yang berisi kode sumber yang ingin digunakan agen sebagai konteks untuk memahami sistem yang ada:

1. Dari bilah sisi kiri, pilih **Ruang Agen** dan kemudian pilih Ruang Agen Anda.

1. Arahkan ke bagian **Integrasi** untuk menghubungkan penyedia kode sumber Anda.

1. Atau, hubungkan bucket S3 yang berisi kode sumber Anda.

Untuk alur integrasi lengkap, lihat [Connect AWS Security Agent ke GitHub repositori](connect-github.md).

## Langkah 3: Buat dan jalankan model ancaman
<a name="_step_3_create_and_run_a_threat_model"></a>

**catatan**  
Anda membuat dan menjalankan model ancaman di aplikasi web AWS Security Agent.

1. Luncurkan aplikasi web dari tab **Aplikasi Web** di AWS Management Console. Atau, jika Anda memiliki Pusat Identitas IAM yang dikonfigurasi, masuk langsung.

1. Di bilah sisi kiri, pilih **model Ancaman**.

1. Pilih **Buat model ancaman**.

1. Konfigurasikan model ancaman:

   1. Masukkan **Judul** yang mengidentifikasi ruang lingkup model ancaman ini (misalnya, “layanan penagihan” atau “checkout-api”).

   1. Berikan setidaknya satu masukan:
      + Di bawah **dokumen Scope**, unggah dokumen desain (DOC, DOCX, JPEG, MD, PDF, PNG, atau TXT), masukkan URI S3, atau pilih halaman Confluence.
      + Di bawah **Sumber**, pilih repositori dari integrasi Anda yang terhubung atau masukkan URI S3 yang berisi kode sumber.
**Tip**  
Sediakan dokumen sumber **dan** ruang lingkup untuk mencakup model ancaman ke desain tertentu (misalnya, dokumen desain fitur) sambil memberi agen kode sumber Anda sebagai konteks untuk memahami sistem Anda yang ada.

   1. Pilih peran **Layanan dari peran** yang dikonfigurasi.

   1. (Opsional) Pilih **grup Log** untuk CloudWatch log.

1. Pilih **Buat model ancaman**.

1. Pada halaman detail model ancaman, pilih **Mulai jalankan**.

## Langkah 4: Tinjau ancaman
<a name="_step_4_review_threats"></a>

1. Lari berlangsung melalui tugas analisisnya. Anda dapat memantau kemajuan pada tab **Preflight** dan melihat detail tugas di tab **Log**.

1. Setelah selesai, status run berubah menjadi **Selesai**.

1. Pilih tab **Ikhtisar** untuk meninjau ikhtisar sistem dan distribusi tingkat keparahan.

1. Pilih tab **Ancaman** untuk meninjau ancaman yang diidentifikasi:

   1. Pilih ancaman dari daftar untuk melihat detailnya di panel samping.

   1. Tinjau **Pernyataan**, **Keparahan**, **kategori STRIDE**, **Rekomendasi**, **Bukti**, dan bidang lainnya.

   1. Perbarui status ancaman menjadi **Diselesaikan** atau **Dihentikan** saat Anda mengatasi atau melakukan triase setiap ancaman.

Untuk lebih jelasnya, lihat [Buat model ancaman](perform-threat-model.md) dan[Meninjau ancaman dari model ancaman](review-threat-model-findings.md).