Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Policy gestite da AWS per AWS Security Agents
Una policy gestita da AWS; è una policy standalone che viene creata e amministrata da AWS. Le policy gestite da AWS sono progettate per fornire autorizzazioni per molti casi d'uso comuni in modo da poter iniziare ad assegnare autorizzazioni a utenti, gruppi e ruoli.
Tieni presente che le policy gestite da AWS potrebbero non concedere autorizzazioni con privilegi minimi per i tuoi casi d'uso specifici perché sono disponibili per tutti i clienti AWS. Si consiglia pertanto di ridurre ulteriormente le autorizzazioni definendo policy gestite dal cliente specifiche per i propri casi d’uso.
Non è possibile modificare le autorizzazioni definite nelle policy gestite da AWS. Se AWS aggiorna le autorizzazioni definite in una policy gestita da AWS, l'aggiornamento influisce su tutte le identità principali (utenti, gruppi e ruoli) a cui è associata la policy. È molto probabile che AWS aggiorni una policy gestita da AWS quando viene lanciato un nuovo servizio AWS o quando diventano disponibili nuove operazioni API per i servizi esistenti.
Per ulteriori informazioni, consulta le policy gestite da AWS nella IAM User Guide.
Policy gestita da AWS: SecurityAgentWebAppAPIPolicy
Concede le autorizzazioni per interagire con l'API dell'applicazione Web Security Agent. Questa policy consente agli utenti di configurare ed eseguire test di penetrazione di sicurezza automatizzati, gestire le esecuzioni dei test, visualizzare i risultati di sicurezza e accedere alle risorse del Security Agent. Questa policy fa riferimento al tipo di risorsa Agent Instance legacy e a specifiche azioni IAM legacy.
Dettagli delle autorizzazioni
Questa policy concede le autorizzazioni per interagire con il servizio Security Testing Control (securityagent: *) per:
-
Pentest Management: crea, aggiorna, elimina ed elenca i penetration test e i relativi processi di esecuzione
-
Risultati di sicurezza: Visualizza, descrivi e aggiorna i risultati di sicurezza dei test completati, inclusi i contenuti e i metadati correlati.
-
Gestione delle attività: elenca e recupera le attività di revisione del codice e revisione della documentazione
-
Resource Discovery: elenca e visualizza le istanze degli agenti, gli artefatti, le integrazioni e gli endpoint rilevati
-
Esecuzione di test: avvia e interrompi le esecuzioni pentest con funzionalità di monitoraggio in tempo reale
-
Correzione del codice: avvia la correzione automatica del codice per i problemi di sicurezza
Per visualizzare la versione più recente del documento sulla policy JSON, consulta SecurityAgentWebAppAPIPolicyla AWS Managed Policy Reference Guide.
Policy gestita da AWS: AWSSecurityAgentWebAppPolicy
Concede le autorizzazioni per interagire con l'API dell'applicazione Web Security Agent. Questa policy consente agli utenti di configurare ed eseguire test di penetrazione di sicurezza automatizzati, gestire le esecuzioni dei test, visualizzare i risultati di sicurezza e accedere alle risorse del Security Agent.
Dettagli delle autorizzazioni
Questa politica concede le autorizzazioni per interagire con il servizio Security Testing Control (securityagent: *) per:
-
Pentest Management: crea, aggiorna, elimina ed elenca i penetration test e i relativi lavori
-
Risultati di sicurezza: Visualizza, descrivi e aggiorna i risultati di sicurezza dei test completati, inclusi i contenuti e i metadati correlati.
-
Gestione delle attività: elenca e recupera le attività di revisione del codice e revisione del progetto
-
Resource Discovery: elenca e visualizza gli spazi degli agenti, gli artefatti, le integrazioni e gli endpoint rilevati
-
Esecuzione dei test: avvia e interrompi i lavori pentest con funzionalità di monitoraggio in tempo reale
-
Correzione del codice: avvia la correzione automatica del codice per i problemi di sicurezza
Per visualizzare la versione più recente del documento sulla policy JSON, consulta AWSSecurityAgentWebAppPolicyla AWS Managed Policy Reference Guide.
Aggiornamenti di AWS Security Agents alle policy gestite da AWS
Visualizza i dettagli sugli aggiornamenti delle policy gestite da AWS per AWS Security Agents da quando questo servizio ha iniziato a tracciare queste modifiche.
Per ricevere notifiche di tutte le modifiche al file di origine di questa pagina di documentazione specifica, puoi iscriverti al seguente URL con un lettore RSS:
| Modifica | Descrizione | Data |
|---|---|---|
|
Aggiunte autorizzazioni a AWSSecurityAgentWebAppPolicy. |
Sono state aggiunte |
31 marzo 2026 |
|
È stata aggiunta una nuova politica AWSSecurityAgentWebAppPolicygestita. |
È stata aggiunta una politica gestita |
9 febbraio 2026 |
|
Aggiunte autorizzazioni a SecurityAgentWebAppAPIPolicy. |
Aggiunto |
20 gennaio 2026 |
|
Aggiunte autorizzazioni a SecurityAgentWebAppAPIPolicy. |
|
5 dicembre 2025 |
|
Gli AWS Security Agents hanno iniziato a tracciare le modifiche. |
AWS Security Agents ha iniziato a tracciare le modifiche per le sue policy gestite da AWS. |
2 dicembre 2025 |