Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Quickstart: Esegui un modello di minaccia
Questa guida introduttiva ti guida nell'esecuzione del tuo primo modello di minaccia con AWS Security Agent. Un modello di minaccia analizza l'architettura dell'applicazione e produce una panoramica del sistema (come AWS Security Agent comprende il sistema) e una serie di minacce (come potrebbe essere attaccata, ciascuna con un livello di gravità, una classificazione STRIDE e raccomandazioni). Puoi eseguire un modello di minaccia sui documenti di progettazione (documenti di ambito) per definire l'obiettivo, sul codice sorgente (fonti) per fornire un contesto sul sistema esistente, o entrambi.
Nota
È necessario accedere alla Console di gestione AWS per configurare AWS Security Agent e accedere all'applicazione Web per creare ed eseguire modelli di minaccia.
Fase 1: configurare AWS Security Agent nella console AWS
Se non hai ancora configurato AWS Security Agent, completa la configurazione iniziale:
-
Accedi ad AWS Security Agent
nella Console di gestione AWS. -
Seleziona Configura AWS Security Agent.
-
Crea uno spazio per agenti. Uno spazio agente può essere utilizzato da più utenti e deve essere specifico per ogni applicazione che desideri proteggere. Inserisci un nome e una descrizione per il tuo primo spazio agente. Il nome deve identificare l'applicazione che desideri minacciare.
-
Seleziona IAM-only l'accesso in Configurazione dell'accesso utente.
-
Questo quickstart non copre l'abilitazione del Single Sign-On (SSO) con IAM Identity Center. Ciò consente agli utenti di accedere direttamente all'applicazione Web AWS Security Agent dalla console AWS.
-
Se desideri consentire agli utenti senza accesso alla Console di gestione AWS di eseguire attività come l'avvio di un modello di minaccia, devi abilitare l'integrazione con IAM Identity Center.
-
-
Scegli Configura AWS Security Agent.
Nota
Quando scegli Configurazione, AWS Security Agent crea il tuo Agent Space e stabilisce un'applicazione Web in cui gli utenti possono eseguire test di penetrazione, revisioni del codice, modelli di minaccia e revisioni del progetto.
Fase 2: Connect il codice sorgente
Nota
Se disponi già di repository o bucket S3 collegati a Agent Space (ad esempio, tramite la revisione del codice o la configurazione dei test di penetrazione), puoi saltare questo passaggio e passare direttamente all'applicazione web. Puoi sempre eseguire un modello di minaccia sui documenti di ambito caricati senza collegare alcun codice sorgente.
Connect repository o bucket S3 che contengono il codice sorgente che desideri che l'agente utilizzi come contesto per comprendere il tuo sistema esistente:
-
Dalla barra laterale sinistra, seleziona Agent Spaces, quindi seleziona Agent Space.
-
Vai alla sezione Integrazioni per connettere il tuo fornitore di codice sorgente.
-
In alternativa, collega i bucket S3 che contengono il codice sorgente.
Per il flusso di integrazione completo, consulta Connect AWS Security Agent ai GitHub repository.
Fase 3: Creare ed eseguire un modello di minaccia
Nota
Puoi creare ed eseguire modelli di minaccia nell'applicazione web AWS Security Agent.
-
Avvia l'applicazione Web dalla scheda App Web nella Console di gestione AWS. In alternativa, se hai configurato IAM Identity Center, accedi direttamente.
-
Nella barra laterale sinistra, scegli Threat models.
-
Scegli Crea modello di minaccia.
-
Configura il modello di minaccia:
-
Inserisci un titolo che identifichi l'ambito di questo modello di minaccia (ad esempio, «billing-service» o «checkout-api»).
-
Fornisci almeno un input:
-
In Scope docs, carica documenti di progettazione (DOC, DOCX, JPEG, MD, PDF, PNG o TXT), inserisci gli URI S3 o seleziona le pagine Confluence.
-
In Sorgenti, seleziona i repository dalle integrazioni connesse o inserisci gli URI S3 contenenti il codice sorgente.
Suggerimento
Fornisci sia i sorgenti che i documenti relativi all'ambito per adattare il modello di minaccia a un progetto specifico (ad esempio, un documento sulla progettazione delle funzionalità) fornendo al contempo all'agente il codice sorgente come contesto per comprendere il sistema esistente.
-
-
Seleziona il ruolo di servizio tra i ruoli configurati.
-
(Facoltativo) Seleziona un gruppo di log per CloudWatch i log.
-
-
Scegli Crea modello di minaccia.
-
Nella pagina dei dettagli del modello di minaccia, scegli Avvia esecuzione.
Fase 4: Analizza le minacce
-
L'esecuzione procede attraverso le sue attività di analisi. È possibile monitorare l'avanzamento nella scheda Preflight e visualizzare i dettagli delle attività nella scheda Registri.
-
Una volta completata, lo stato dell'esecuzione diventa Completato.
-
Seleziona la scheda Panoramica per visualizzare la panoramica del sistema e la distribuzione della gravità.
-
Seleziona la scheda Minacce per esaminare le minacce identificate:
-
Seleziona una minaccia dall'elenco per visualizzarne i dettagli nel pannello laterale.
-
Consulta le categorie Dichiarazione, Severità, STRIDE, Raccomandazione, Evidenza e altri campi.
-
Aggiorna lo stato della minaccia su Risolta o Ignorata man mano che affronti o classifichi ciascuna minaccia.
-
Per ulteriori dettagli, consulta Crea un modello di minaccia e Esamina le minacce partendo da un modello di minaccia.