

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Quickstart: Esegui un modello di minaccia
<a name="quickstart-threat-model"></a>

Questa guida introduttiva ti guida nell'esecuzione del tuo primo modello di minaccia con AWS Security Agent. Un modello di minaccia analizza l'architettura dell'applicazione e produce una **panoramica del sistema** (come AWS Security Agent comprende il sistema) e una serie di **minacce** (come potrebbe essere attaccata, ciascuna con un livello di gravità, una classificazione STRIDE e raccomandazioni). Puoi eseguire un modello di minaccia sui documenti di progettazione (documenti di **ambito**) per definire l'obiettivo, sul codice sorgente (**fonti**) per fornire un contesto sul sistema esistente, o entrambi.

**Nota**  
È necessario accedere alla Console di gestione AWS per configurare AWS Security Agent e accedere all'applicazione Web per creare ed eseguire modelli di minaccia.

## Fase 1: configurare AWS Security Agent nella console AWS
<a name="_step_1_set_up_aws_security_agent_in_the_aws_console"></a>

Se non hai ancora configurato AWS Security Agent, completa la configurazione iniziale:

1. Accedi ad [AWS Security Agent](https://console.aws.amazon.com/securityagent/) nella Console di gestione AWS.

1. Seleziona **Configura AWS Security Agent**.

1. Crea uno spazio per agenti. Uno spazio agente può essere utilizzato da più utenti e deve essere specifico per ogni applicazione che desideri proteggere. Inserisci un nome e una descrizione per il tuo primo spazio agente. Il nome deve identificare l'applicazione che desideri minacciare.

1. Seleziona **IAM-only l'accesso** in *Configurazione dell'accesso utente*.
   + Questo quickstart non copre l'abilitazione del Single Sign-On (SSO) con IAM Identity Center. Ciò consente agli utenti di accedere direttamente all'applicazione Web AWS Security Agent dalla console AWS.
   + Se desideri consentire agli utenti senza accesso alla Console di gestione AWS di eseguire attività come l'avvio di un modello di minaccia, devi abilitare l'integrazione con IAM Identity Center.

1. Scegli **Configura AWS Security Agent**.

**Nota**  
Quando scegli Configurazione, AWS Security Agent crea il tuo Agent Space e stabilisce un'applicazione Web in cui gli utenti possono eseguire test di penetrazione, revisioni del codice, modelli di minaccia e revisioni del progetto.

## Fase 2: Connect il codice sorgente
<a name="_step_2_connect_source_code"></a>

**Nota**  
Se disponi già di repository o bucket S3 collegati a Agent Space (ad esempio, tramite la revisione del codice o la configurazione dei test di penetrazione), puoi saltare questo passaggio e passare direttamente all'applicazione web. Puoi sempre eseguire un modello di minaccia sui documenti di ambito caricati senza collegare alcun codice sorgente.

Connect repository o bucket S3 che contengono il codice sorgente che desideri che l'agente utilizzi come contesto per comprendere il tuo sistema esistente:

1. Dalla barra laterale sinistra, seleziona Agent **Spaces, quindi seleziona Agent** Space.

1. Vai alla sezione **Integrazioni** per connettere il tuo fornitore di codice sorgente.

1. In alternativa, collega i bucket S3 che contengono il codice sorgente.

Per il flusso di integrazione completo, consulta [Connect AWS Security Agent ai GitHub repository](connect-github.md).

## Fase 3: Creare ed eseguire un modello di minaccia
<a name="_step_3_create_and_run_a_threat_model"></a>

**Nota**  
Puoi creare ed eseguire modelli di minaccia nell'applicazione web AWS Security Agent.

1. Avvia l'applicazione Web dalla scheda **App Web** nella Console di gestione AWS. In alternativa, se hai configurato IAM Identity Center, accedi direttamente.

1. Nella barra laterale sinistra, scegli **Threat models**.

1. Scegli **Crea modello di minaccia**.

1. Configura il modello di minaccia:

   1. Inserisci un **titolo** che identifichi l'ambito di questo modello di minaccia (ad esempio, «billing-service» o «checkout-api»).

   1. Fornisci almeno un input:
      + In **Scope docs**, carica documenti di progettazione (DOC, DOCX, JPEG, MD, PDF, PNG o TXT), inserisci gli URI S3 o seleziona le pagine Confluence.
      + In **Sorgenti**, seleziona i repository dalle integrazioni connesse o inserisci gli URI S3 contenenti il codice sorgente.
**Suggerimento**  
Fornisci **sia i sorgenti che** i documenti relativi all'ambito per adattare il modello di minaccia a un progetto specifico (ad esempio, un documento sulla progettazione delle funzionalità) fornendo al contempo all'agente il codice sorgente come contesto per comprendere il sistema esistente.

   1. Seleziona il **ruolo di servizio** tra i ruoli configurati.

   1. (Facoltativo) Seleziona un **gruppo di log** per CloudWatch i log.

1. Scegli **Crea modello di minaccia**.

1. Nella pagina dei dettagli del modello di minaccia, scegli **Avvia esecuzione**.

## Fase 4: Analizza le minacce
<a name="_step_4_review_threats"></a>

1. L'esecuzione procede attraverso le sue attività di analisi. È possibile monitorare l'avanzamento nella scheda **Preflight** e visualizzare i dettagli delle attività nella scheda **Registri**.

1. **Una volta completata, lo stato dell'esecuzione diventa Completato.**

1. Seleziona la scheda **Panoramica** per visualizzare la panoramica del sistema e la distribuzione della gravità.

1. Seleziona la scheda **Minacce** per esaminare le minacce identificate:

   1. Seleziona una minaccia dall'elenco per visualizzarne i dettagli nel pannello laterale.

   1. **Consulta le categorie Dichiarazione****, **Severità**, STRIDE**, **Raccomandazione**, **Evidenza** e altri campi.

   1. Aggiorna lo stato della minaccia su **Risolta** **o Ignorata man** mano che affronti o classifichi ciascuna minaccia.

Per ulteriori dettagli, consulta [Crea un modello di minaccia](perform-threat-model.md) e [Esamina le minacce partendo da un modello di minaccia](review-threat-model-findings.md).