View a markdown version of this page

Crea uno spazio per agenti - Agente di sicurezza AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Crea uno spazio per agenti

Crea Agent Spaces per proteggere applicazioni o progetti nella tua organizzazione. Ogni Agent Space offre uno spazio di lavoro per valutazioni, risultati e configurazioni di sicurezza specifici per quell'applicazione o progetto ed è accessibile da più utenti.

Questa procedura presuppone che tu abbia già completato la configurazione iniziale di AWS Security Agent. Se non hai ancora configurato AWS Security Agent, consultaConfigurazione di AWS Security Agent.

Panoramica di

Comprendere Agent Spaces

Un Agent Space è uno spazio di lavoro dedicato per proteggere un'applicazione o un progetto specifico. Contiene tutte le revisioni di sicurezza, gli archivi di codice collegati opzionalmente, le configurazioni dei test di penetrazione, i risultati e i risultati per quell'applicazione.

Agent Spaces ti aiuta a organizzare il lavoro di sicurezza mantenendo separate le valutazioni di sicurezza di ciascuna applicazione, permettendo ai team di concentrarsi sulla propria applicazione specifica. Ti consigliamo di creare un Agent Space per applicazione o progetto per mantenere confini chiari.

Per una spiegazione completa di Agent Spaces e di come si inseriscono nella struttura di sicurezza dell'organizzazione, consultaComprendi la gerarchia e il ciclo di vita delle risorse.

Cosa è incluso in un Agent Space

Ogni Agent Space contiene:

  • Archivi di codice collegati opzionalmente associati all'applicazione o al progetto

  • Revisioni progettuali precedenti dell'applicazione o del progetto

  • Configurazioni e limiti dei test di penetrazione specifici dell'applicazione

  • Risultati dei test di penetrazione e risultati di sicurezza

Crea uno spazio per agenti

Crea un nuovo Agent Space per un'applicazione o un progetto che desideri proteggere.

  1. Nella console AWS Security Agent, vai alla pagina Agent Spaces.

  2. Scegli Create Agent Space.

  3. Nel campo Agent Space name, inserisci un nome per il tuo Agent Space.

    Nota

    Il nome di Agent Space viene visualizzato agli utenti nell'applicazione Web e aiuta a identificare l'applicazione o il progetto rappresentato da questo spazio.

  4. (Facoltativo) Nel campo Descrizione, fornite una descrizione che aiuti a distinguere lo scopo di Agent Space.

    Suggerimento

    La descrizione aiuta a distinguere lo scopo di Agent Space. Ti consigliamo di descrivere l'applicazione o il progetto specifico che questo Agent Space proteggerà, ad esempio «Applicazione web del portale clienti» o «Microservizi per l'elaborazione dei pagamenti» o «Piattaforma di analisi interna».

  5. Scegli Create (Crea).

    Nota

    AWS Security Agent creerà il tuo Agent Space. Ora puoi configurare funzionalità e connettere risorse specifiche per questa applicazione.

Fasi successive

Dopo aver creato il tuo Agent Space:

  • Connect i repository di codice sorgente (GitHub GitLab, Bitbucket o GitHub Enterprise Server) per la revisione del codice e il contesto dei test di penetrazione

  • Connect Confluence per il contesto della documentazione nelle revisioni dei progetti e nei test di penetrazione

  • Abilita la funzionalità di revisione del codice per i repository connessi (vedi) Abilita la revisione del codice pull request per i GitHub repository

  • Configura le funzionalità di penetration test, inclusa la verifica del dominio

  • (Se utilizzi IAM Identity Center) Assegna gli utenti a questo Agent Space nella sezione Web App della pagina Agent Space. (vediConcedi agli utenti l'accesso all'app Web AWS Security Agent)

  • (Se si utilizza IAM-only l'accesso) Gli utenti con accesso alla console possono avviare l'applicazione Web tramite il collegamento di accesso amministrativo per questo Agent Space