View a markdown version of this page

Kebijakan AWS yang dikelola untuk Agen Keamanan AWS - Agen Keamanan AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Kebijakan AWS yang dikelola untuk Agen Keamanan AWS

Kebijakan terkelola AWS adalah kebijakan mandiri yang dibuat dan dikelola oleh AWS. Kebijakan terkelola AWS dirancang untuk memberikan izin bagi banyak kasus penggunaan umum sehingga Anda dapat mulai menetapkan izin kepada pengguna, grup, dan peran.

Perlu diingat bahwa kebijakan yang dikelola AWS mungkin tidak memberikan izin hak istimewa paling sedikit untuk kasus penggunaan spesifik Anda karena tersedia untuk digunakan oleh semua pelanggan AWS. Kami menyarankan Anda untuk mengurangi izin lebih lanjut dengan menentukan kebijakan yang dikelola pelanggan yang khusus untuk kasus penggunaan Anda.

Anda tidak dapat mengubah izin yang ditentukan dalam kebijakan terkelola AWS. Jika AWS memperbarui izin yang ditentukan dalam kebijakan terkelola AWS, pembaruan memengaruhi semua identitas utama (pengguna, grup, dan peran) yang dilampirkan kebijakan tersebut. AWS kemungkinan besar akan memperbarui kebijakan terkelola AWS saat layanan AWS baru diluncurkan atau operasi API baru tersedia untuk layanan yang ada.

Untuk informasi selengkapnya, lihat kebijakan terkelola AWS di Panduan Pengguna IAM.

Kebijakan terkelola AWS: SecurityAgentWebAppAPIPolicy

Memberikan izin untuk berinteraksi dengan Security Agent Web Application API. Kebijakan ini memungkinkan pengguna untuk mengonfigurasi dan menjalankan pengujian penetrasi keamanan otomatis, mengelola eksekusi pengujian, melihat temuan keamanan, dan mengakses sumber daya Agen Keamanan. Kebijakan ini mereferensikan jenis sumber daya Instans Agen lama dan tindakan IAM warisan tertentu.

Detail izin

Kebijakan ini memberikan izin untuk berinteraksi dengan layanan Kontrol Pengujian Keamanan (securityagent: *) untuk:

  • Pentest Management: Membuat, memperbarui, menghapus, dan daftar tes penetrasi dan pekerjaan pelaksanaannya

  • Temuan Keamanan: Lihat, jelaskan, dan perbarui temuan keamanan dari pengujian yang telah selesai, termasuk konten dan metadata terkait.

  • Manajemen Tugas: Daftar dan ambil ulasan kode dan tugas peninjauan dokumentasi

  • Resource Discovery: Daftar dan lihat instance agen, artefak, integrasi, dan titik akhir yang ditemukan

  • Eksekusi Uji: Mulai dan hentikan eksekusi pentest dengan kemampuan pemantauan waktu nyata

  • Remediasi Kode: Mulai remediasi kode otomatis untuk temuan keamanan

Untuk melihat versi terbaru dokumen kebijakan JSON, lihat SecurityAgentWebAppAPIPolicydi Panduan Referensi Kebijakan Terkelola AWS.

Kebijakan terkelola AWS: AWSSecurityAgentWebAppPolicy

Memberikan izin untuk berinteraksi dengan Security Agent Web Application API. Kebijakan ini memungkinkan pengguna untuk mengonfigurasi dan menjalankan pengujian penetrasi keamanan otomatis, mengelola eksekusi pengujian, melihat temuan keamanan, dan mengakses sumber daya Agen Keamanan.

Detail izin

Kebijakan ini memberikan izin untuk berinteraksi dengan layanan Kontrol Pengujian Keamanan (securityagent: *) untuk:

  • Pentest Management: Membuat, memperbarui, menghapus, dan daftar tes penetrasi dan pekerjaan mereka

  • Temuan Keamanan: Lihat, jelaskan, dan perbarui temuan keamanan dari pengujian yang telah selesai, termasuk konten dan metadata terkait.

  • Manajemen Tugas: Daftar dan ambil tinjauan kode dan tugas peninjauan desain

  • Resource Discovery: Daftar dan lihat ruang agen, artefak, integrasi, dan titik akhir yang ditemukan

  • Eksekusi Uji: Memulai dan menghentikan pekerjaan pentest dengan kemampuan pemantauan waktu nyata

  • Remediasi Kode: Mulai remediasi kode otomatis untuk temuan keamanan

Untuk melihat versi terbaru dokumen kebijakan JSON, lihat AWSSecurityAgentWebAppPolicydi Panduan Referensi Kebijakan Terkelola AWS.

AWS Security Agents memperbarui kebijakan yang dikelola AWS

Lihat detail tentang pembaruan kebijakan terkelola AWS untuk Agen Keamanan AWS sejak layanan ini mulai melacak perubahan ini.

Untuk menerima pemberitahuan semua perubahan file sumber ke halaman dokumentasi khusus ini, Anda dapat berlangganan URL berikut dengan pembaca RSS:

Ubah Deskripsi Date

Menambahkan izin ke AWSSecurityAgentWebAppPolicy.

Izin tambahan TargetDomain dan DesignReviewFeedback sumber daya untuk jenis sumber daya baru.

Maret 31, 2026

Menambahkan kebijakan terkelola baru AWSSecurityAgentWebAppPolicy.

Menambahkan kebijakan terkelola AWSSecurityAgentWebAppPolicy untuk jenis AgentSpace sumber daya baru dan perubahan nama tindakan IAM.

Februari 9, 2026

Menambahkan izin ke SecurityAgentWebAppAPIPolicy.

Ditambahkan securityagent:StartCodeRemediation untuk memungkinkan pengguna memulai remediasi kode otomatis untuk temuan keamanan.

Januari 20, 2026

Menambahkan izin ke SecurityAgentWebAppAPIPolicy.

Ditambahkan securityagent:BatchGetSecurityTestContentMetadata untuk memungkinkan pengguna melihat gambar di konsol.

Desember 5, 2025

AWS Security Agent mulai melacak perubahan.

Agen Keamanan AWS mulai melacak perubahan untuk kebijakan yang dikelola AWS.

Desember 2, 2025