

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Kebijakan AWS yang dikelola untuk Agen Keamanan AWS
<a name="security-iam-awsmanpol"></a>

Kebijakan terkelola AWS adalah kebijakan mandiri yang dibuat dan dikelola oleh AWS. Kebijakan terkelola AWS dirancang untuk memberikan izin bagi banyak kasus penggunaan umum sehingga Anda dapat mulai menetapkan izin kepada pengguna, grup, dan peran.

Perlu diingat bahwa kebijakan yang dikelola AWS mungkin tidak memberikan izin hak istimewa paling sedikit untuk kasus penggunaan spesifik Anda karena tersedia untuk digunakan oleh semua pelanggan AWS. Kami menyarankan Anda untuk mengurangi izin lebih lanjut dengan menentukan [kebijakan yang dikelola pelanggan](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#customer-managed-policies) yang khusus untuk kasus penggunaan Anda.

Anda tidak dapat mengubah izin yang ditentukan dalam kebijakan terkelola AWS. Jika AWS memperbarui izin yang ditentukan dalam kebijakan terkelola AWS, pembaruan memengaruhi semua identitas utama (pengguna, grup, dan peran) yang dilampirkan kebijakan tersebut. AWS kemungkinan besar akan memperbarui kebijakan terkelola AWS saat layanan AWS baru diluncurkan atau operasi API baru tersedia untuk layanan yang ada.

Untuk informasi selengkapnya, lihat [kebijakan terkelola AWS](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#aws-managed-policies) di *Panduan Pengguna IAM*.

## Kebijakan terkelola AWS: SecurityAgentWebAppAPIPolicy
<a name="security-iam-awsmanpol-SecurityAgentWebAppAPIPolicy"></a>

Memberikan izin untuk berinteraksi dengan Security Agent Web Application API. Kebijakan ini memungkinkan pengguna untuk mengonfigurasi dan menjalankan pengujian penetrasi keamanan otomatis, mengelola eksekusi pengujian, melihat temuan keamanan, dan mengakses sumber daya Agen Keamanan. Kebijakan ini mereferensikan jenis sumber daya Instans Agen lama dan tindakan IAM warisan tertentu.

 **Detail izin** 

Kebijakan ini memberikan izin untuk berinteraksi dengan layanan Kontrol Pengujian Keamanan (securityagent: \*) untuk:
+ Pentest Management: Membuat, memperbarui, menghapus, dan daftar tes penetrasi dan pekerjaan pelaksanaannya
+ Temuan Keamanan: Lihat, jelaskan, dan perbarui temuan keamanan dari pengujian yang telah selesai, termasuk konten dan metadata terkait.
+ Manajemen Tugas: Daftar dan ambil ulasan kode dan tugas peninjauan dokumentasi
+ Resource Discovery: Daftar dan lihat instance agen, artefak, integrasi, dan titik akhir yang ditemukan
+ Eksekusi Uji: Mulai dan hentikan eksekusi pentest dengan kemampuan pemantauan waktu nyata
+ Remediasi Kode: Mulai remediasi kode otomatis untuk temuan keamanan

Untuk melihat versi terbaru dokumen kebijakan JSON, lihat [SecurityAgentWebAppAPIPolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/SecurityAgentWebAppAPIPolicy.html)di Panduan Referensi Kebijakan Terkelola AWS.

## Kebijakan terkelola AWS: AWSSecurityAgentWebAppPolicy
<a name="security-iam-awsmanpol-AWSSecurityAgentWebAppPolicy"></a>

Memberikan izin untuk berinteraksi dengan Security Agent Web Application API. Kebijakan ini memungkinkan pengguna untuk mengonfigurasi dan menjalankan pengujian penetrasi keamanan otomatis, mengelola eksekusi pengujian, melihat temuan keamanan, dan mengakses sumber daya Agen Keamanan.

 **Detail izin** 

Kebijakan ini memberikan izin untuk berinteraksi dengan layanan Kontrol Pengujian Keamanan (securityagent: \*) untuk:
+ Pentest Management: Membuat, memperbarui, menghapus, dan daftar tes penetrasi dan pekerjaan mereka
+ Temuan Keamanan: Lihat, jelaskan, dan perbarui temuan keamanan dari pengujian yang telah selesai, termasuk konten dan metadata terkait.
+ Manajemen Tugas: Daftar dan ambil tinjauan kode dan tugas peninjauan desain
+ Resource Discovery: Daftar dan lihat ruang agen, artefak, integrasi, dan titik akhir yang ditemukan
+ Eksekusi Uji: Memulai dan menghentikan pekerjaan pentest dengan kemampuan pemantauan waktu nyata
+ Remediasi Kode: Mulai remediasi kode otomatis untuk temuan keamanan

Untuk melihat versi terbaru dokumen kebijakan JSON, lihat [AWSSecurityAgentWebAppPolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSSecurityAgentWebAppPolicy.html)di Panduan Referensi Kebijakan Terkelola AWS.

## AWS Security Agents memperbarui kebijakan yang dikelola AWS
<a name="security-iam-awsmanpol-updates"></a>

Lihat detail tentang pembaruan kebijakan terkelola AWS untuk Agen Keamanan AWS sejak layanan ini mulai melacak perubahan ini.

Untuk menerima pemberitahuan semua perubahan file sumber ke halaman dokumentasi khusus ini, Anda dapat berlangganan URL berikut dengan pembaca RSS:


| Ubah | Deskripsi | Date | 
| --- | --- | --- | 
| Menambahkan izin ke [AWSSecurityAgentWebAppPolicy](#security-iam-awsmanpol-AWSSecurityAgentWebAppPolicy). | Izin tambahan `TargetDomain` dan `DesignReviewFeedback` sumber daya untuk jenis sumber daya baru. | Maret 31, 2026 | 
| Menambahkan kebijakan terkelola baru [AWSSecurityAgentWebAppPolicy](#security-iam-awsmanpol-AWSSecurityAgentWebAppPolicy). | Menambahkan kebijakan terkelola `AWSSecurityAgentWebAppPolicy` untuk jenis AgentSpace sumber daya baru dan perubahan nama tindakan IAM. | Februari 9, 2026 | 
| Menambahkan izin ke [SecurityAgentWebAppAPIPolicy](#security-iam-awsmanpol-SecurityAgentWebAppAPIPolicy). | Ditambahkan `securityagent:StartCodeRemediation` untuk memungkinkan pengguna memulai remediasi kode otomatis untuk temuan keamanan. | Januari 20, 2026 | 
| Menambahkan izin ke [SecurityAgentWebAppAPIPolicy](#security-iam-awsmanpol-SecurityAgentWebAppAPIPolicy). | Ditambahkan `securityagent:BatchGetSecurityTestContentMetadata` untuk memungkinkan pengguna melihat gambar di konsol. | Desember 5, 2025 | 
| AWS Security Agent mulai melacak perubahan. | Agen Keamanan AWS mulai melacak perubahan untuk kebijakan yang dikelola AWS. | Desember 2, 2025 | 