View a markdown version of this page

Policy gestite da AWS per AWS Security Agents - Agente di sicurezza AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Policy gestite da AWS per AWS Security Agents

Una policy gestita da AWS; è una policy standalone che viene creata e amministrata da AWS. Le policy gestite da AWS sono progettate per fornire autorizzazioni per molti casi d'uso comuni in modo da poter iniziare ad assegnare autorizzazioni a utenti, gruppi e ruoli.

Tieni presente che le policy gestite da AWS potrebbero non concedere autorizzazioni con privilegi minimi per i tuoi casi d'uso specifici perché sono disponibili per tutti i clienti AWS. Si consiglia pertanto di ridurre ulteriormente le autorizzazioni definendo policy gestite dal cliente specifiche per i propri casi d’uso.

Non è possibile modificare le autorizzazioni definite nelle policy gestite da AWS. Se AWS aggiorna le autorizzazioni definite in una policy gestita da AWS, l'aggiornamento influisce su tutte le identità principali (utenti, gruppi e ruoli) a cui è associata la policy. È molto probabile che AWS aggiorni una policy gestita da AWS quando viene lanciato un nuovo servizio AWS o quando diventano disponibili nuove operazioni API per i servizi esistenti.

Per ulteriori informazioni, consulta le policy gestite da AWS nella IAM User Guide.

Policy gestita da AWS: SecurityAgentWebAppAPIPolicy

Concede le autorizzazioni per interagire con l'API dell'applicazione Web Security Agent. Questa policy consente agli utenti di configurare ed eseguire test di penetrazione di sicurezza automatizzati, gestire le esecuzioni dei test, visualizzare i risultati di sicurezza e accedere alle risorse del Security Agent. Questa policy fa riferimento al tipo di risorsa Agent Instance legacy e a specifiche azioni IAM legacy.

Dettagli delle autorizzazioni

Questa policy concede le autorizzazioni per interagire con il servizio Security Testing Control (securityagent: *) per:

  • Pentest Management: crea, aggiorna, elimina ed elenca i penetration test e i relativi processi di esecuzione

  • Risultati di sicurezza: Visualizza, descrivi e aggiorna i risultati di sicurezza dei test completati, inclusi i contenuti e i metadati correlati.

  • Gestione delle attività: elenca e recupera le attività di revisione del codice e revisione della documentazione

  • Resource Discovery: elenca e visualizza le istanze degli agenti, gli artefatti, le integrazioni e gli endpoint rilevati

  • Esecuzione di test: avvia e interrompi le esecuzioni pentest con funzionalità di monitoraggio in tempo reale

  • Correzione del codice: avvia la correzione automatica del codice per i problemi di sicurezza

Per visualizzare la versione più recente del documento sulla policy JSON, consulta SecurityAgentWebAppAPIPolicyla AWS Managed Policy Reference Guide.

Policy gestita da AWS: AWSSecurityAgentWebAppPolicy

Concede le autorizzazioni per interagire con l'API dell'applicazione Web Security Agent. Questa policy consente agli utenti di configurare ed eseguire test di penetrazione di sicurezza automatizzati, gestire le esecuzioni dei test, visualizzare i risultati di sicurezza e accedere alle risorse del Security Agent.

Dettagli delle autorizzazioni

Questa politica concede le autorizzazioni per interagire con il servizio Security Testing Control (securityagent: *) per:

  • Pentest Management: crea, aggiorna, elimina ed elenca i penetration test e i relativi lavori

  • Risultati di sicurezza: Visualizza, descrivi e aggiorna i risultati di sicurezza dei test completati, inclusi i contenuti e i metadati correlati.

  • Gestione delle attività: elenca e recupera le attività di revisione del codice e revisione del progetto

  • Resource Discovery: elenca e visualizza gli spazi degli agenti, gli artefatti, le integrazioni e gli endpoint rilevati

  • Esecuzione dei test: avvia e interrompi i lavori pentest con funzionalità di monitoraggio in tempo reale

  • Correzione del codice: avvia la correzione automatica del codice per i problemi di sicurezza

Per visualizzare la versione più recente del documento sulla policy JSON, consulta AWSSecurityAgentWebAppPolicyla AWS Managed Policy Reference Guide.

Aggiornamenti di AWS Security Agents alle policy gestite da AWS

Visualizza i dettagli sugli aggiornamenti delle policy gestite da AWS per AWS Security Agents da quando questo servizio ha iniziato a tracciare queste modifiche.

Per ricevere notifiche di tutte le modifiche al file di origine di questa pagina di documentazione specifica, puoi iscriverti al seguente URL con un lettore RSS:

Modifica Descrizione Data

Aggiunte autorizzazioni a AWSSecurityAgentWebAppPolicy.

Sono state aggiunte TargetDomain e autorizzazioni relative alle DesignReviewFeedback risorse per i nuovi tipi di risorse.

31 marzo 2026

È stata aggiunta una nuova politica AWSSecurityAgentWebAppPolicygestita.

È stata aggiunta una politica gestita AWSSecurityAgentWebAppPolicy per il nuovo tipo di AgentSpace risorsa e le modifiche al nome dell'azione IAM.

9 febbraio 2026

Aggiunte autorizzazioni a SecurityAgentWebAppAPIPolicy.

Aggiunto securityagent:StartCodeRemediation per consentire agli utenti di avviare la correzione automatica del codice per i problemi di sicurezza.

20 gennaio 2026

Aggiunte autorizzazioni a SecurityAgentWebAppAPIPolicy.

securityagent:BatchGetSecurityTestContentMetadataAggiunto per consentire agli utenti di visualizzare le immagini nella console.

5 dicembre 2025

Gli AWS Security Agents hanno iniziato a tracciare le modifiche.

AWS Security Agents ha iniziato a tracciare le modifiche per le sue policy gestite da AWS.

2 dicembre 2025