View a markdown version of this page

Quickstart: Esegui un modello di minaccia - Agente di sicurezza AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Quickstart: Esegui un modello di minaccia

Questa guida introduttiva ti guida nell'esecuzione del tuo primo modello di minaccia con AWS Security Agent. Un modello di minaccia analizza l'architettura dell'applicazione e produce una panoramica del sistema (come AWS Security Agent comprende il sistema) e una serie di minacce (come potrebbe essere attaccata, ciascuna con un livello di gravità, una classificazione STRIDE e raccomandazioni). Puoi eseguire un modello di minaccia sui documenti di progettazione (documenti di ambito) per definire l'obiettivo, sul codice sorgente (fonti) per fornire un contesto sul sistema esistente, o entrambi.

Nota

È necessario accedere alla Console di gestione AWS per configurare AWS Security Agent e accedere all'applicazione Web per creare ed eseguire modelli di minaccia.

Fase 1: configurare AWS Security Agent nella console AWS

Se non hai ancora configurato AWS Security Agent, completa la configurazione iniziale:

  1. Accedi ad AWS Security Agent nella Console di gestione AWS.

  2. Seleziona Configura AWS Security Agent.

  3. Crea uno spazio per agenti. Uno spazio agente può essere utilizzato da più utenti e deve essere specifico per ogni applicazione che desideri proteggere. Inserisci un nome e una descrizione per il tuo primo spazio agente. Il nome deve identificare l'applicazione che desideri minacciare.

  4. Seleziona IAM-only l'accesso in Configurazione dell'accesso utente.

    • Questo quickstart non copre l'abilitazione del Single Sign-On (SSO) con IAM Identity Center. Ciò consente agli utenti di accedere direttamente all'applicazione Web AWS Security Agent dalla console AWS.

    • Se desideri consentire agli utenti senza accesso alla Console di gestione AWS di eseguire attività come l'avvio di un modello di minaccia, devi abilitare l'integrazione con IAM Identity Center.

  5. Scegli Configura AWS Security Agent.

Nota

Quando scegli Configurazione, AWS Security Agent crea il tuo Agent Space e stabilisce un'applicazione Web in cui gli utenti possono eseguire test di penetrazione, revisioni del codice, modelli di minaccia e revisioni del progetto.

Fase 2: Connect il codice sorgente

Nota

Se disponi già di repository o bucket S3 collegati a Agent Space (ad esempio, tramite la revisione del codice o la configurazione dei test di penetrazione), puoi saltare questo passaggio e passare direttamente all'applicazione web. Puoi sempre eseguire un modello di minaccia sui documenti di ambito caricati senza collegare alcun codice sorgente.

Connect repository o bucket S3 che contengono il codice sorgente che desideri che l'agente utilizzi come contesto per comprendere il tuo sistema esistente:

  1. Dalla barra laterale sinistra, seleziona Agent Spaces, quindi seleziona Agent Space.

  2. Vai alla sezione Integrazioni per connettere il tuo fornitore di codice sorgente.

  3. In alternativa, collega i bucket S3 che contengono il codice sorgente.

Per il flusso di integrazione completo, consulta Connect AWS Security Agent ai GitHub repository.

Fase 3: Creare ed eseguire un modello di minaccia

Nota

Puoi creare ed eseguire modelli di minaccia nell'applicazione web AWS Security Agent.

  1. Avvia l'applicazione Web dalla scheda App Web nella Console di gestione AWS. In alternativa, se hai configurato IAM Identity Center, accedi direttamente.

  2. Nella barra laterale sinistra, scegli Threat models.

  3. Scegli Crea modello di minaccia.

  4. Configura il modello di minaccia:

    1. Inserisci un titolo che identifichi l'ambito di questo modello di minaccia (ad esempio, «billing-service» o «checkout-api»).

    2. Fornisci almeno un input:

      • In Scope docs, carica documenti di progettazione (DOC, DOCX, JPEG, MD, PDF, PNG o TXT), inserisci gli URI S3 o seleziona le pagine Confluence.

      • In Sorgenti, seleziona i repository dalle integrazioni connesse o inserisci gli URI S3 contenenti il codice sorgente.

        Suggerimento

        Fornisci sia i sorgenti che i documenti relativi all'ambito per adattare il modello di minaccia a un progetto specifico (ad esempio, un documento sulla progettazione delle funzionalità) fornendo al contempo all'agente il codice sorgente come contesto per comprendere il sistema esistente.

    3. Seleziona il ruolo di servizio tra i ruoli configurati.

    4. (Facoltativo) Seleziona un gruppo di log per CloudWatch i log.

  5. Scegli Crea modello di minaccia.

  6. Nella pagina dei dettagli del modello di minaccia, scegli Avvia esecuzione.

Fase 4: Analizza le minacce

  1. L'esecuzione procede attraverso le sue attività di analisi. È possibile monitorare l'avanzamento nella scheda Preflight e visualizzare i dettagli delle attività nella scheda Registri.

  2. Una volta completata, lo stato dell'esecuzione diventa Completato.

  3. Seleziona la scheda Panoramica per visualizzare la panoramica del sistema e la distribuzione della gravità.

  4. Seleziona la scheda Minacce per esaminare le minacce identificate:

    1. Seleziona una minaccia dall'elenco per visualizzarne i dettagli nel pannello laterale.

    2. Consulta le categorie Dichiarazione, Severità, STRIDE, Raccomandazione, Evidenza e altri campi.

    3. Aggiorna lo stato della minaccia su Risolta o Ignorata man mano che affronti o classifichi ciascuna minaccia.

Per ulteriori dettagli, consulta Crea un modello di minaccia e Esamina le minacce partendo da un modello di minaccia.