

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Policy gestite da AWS per AWS Security Agents
<a name="security-iam-awsmanpol"></a>

Una policy gestita da AWS; è una policy standalone che viene creata e amministrata da AWS. Le policy gestite da AWS sono progettate per fornire autorizzazioni per molti casi d'uso comuni in modo da poter iniziare ad assegnare autorizzazioni a utenti, gruppi e ruoli.

Tieni presente che le policy gestite da AWS potrebbero non concedere autorizzazioni con privilegi minimi per i tuoi casi d'uso specifici perché sono disponibili per tutti i clienti AWS. Si consiglia pertanto di ridurre ulteriormente le autorizzazioni definendo [policy gestite dal cliente](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#customer-managed-policies) specifiche per i propri casi d’uso.

Non è possibile modificare le autorizzazioni definite nelle policy gestite da AWS. Se AWS aggiorna le autorizzazioni definite in una policy gestita da AWS, l'aggiornamento influisce su tutte le identità principali (utenti, gruppi e ruoli) a cui è associata la policy. È molto probabile che AWS aggiorni una policy gestita da AWS quando viene lanciato un nuovo servizio AWS o quando diventano disponibili nuove operazioni API per i servizi esistenti.

Per ulteriori informazioni, consulta le [policy gestite da AWS](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#aws-managed-policies) nella *IAM User Guide*.

## Policy gestita da AWS: SecurityAgentWebAppAPIPolicy
<a name="security-iam-awsmanpol-SecurityAgentWebAppAPIPolicy"></a>

Concede le autorizzazioni per interagire con l'API dell'applicazione Web Security Agent. Questa policy consente agli utenti di configurare ed eseguire test di penetrazione di sicurezza automatizzati, gestire le esecuzioni dei test, visualizzare i risultati di sicurezza e accedere alle risorse del Security Agent. Questa policy fa riferimento al tipo di risorsa Agent Instance legacy e a specifiche azioni IAM legacy.

 **Dettagli delle autorizzazioni** 

Questa policy concede le autorizzazioni per interagire con il servizio Security Testing Control (securityagent: \*) per:
+ Pentest Management: crea, aggiorna, elimina ed elenca i penetration test e i relativi processi di esecuzione
+ Risultati di sicurezza: Visualizza, descrivi e aggiorna i risultati di sicurezza dei test completati, inclusi i contenuti e i metadati correlati.
+ Gestione delle attività: elenca e recupera le attività di revisione del codice e revisione della documentazione
+ Resource Discovery: elenca e visualizza le istanze degli agenti, gli artefatti, le integrazioni e gli endpoint rilevati
+ Esecuzione di test: avvia e interrompi le esecuzioni pentest con funzionalità di monitoraggio in tempo reale
+ Correzione del codice: avvia la correzione automatica del codice per i problemi di sicurezza

Per visualizzare la versione più recente del documento sulla policy JSON, consulta [SecurityAgentWebAppAPIPolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/SecurityAgentWebAppAPIPolicy.html)la AWS Managed Policy Reference Guide.

## Policy gestita da AWS: AWSSecurityAgentWebAppPolicy
<a name="security-iam-awsmanpol-AWSSecurityAgentWebAppPolicy"></a>

Concede le autorizzazioni per interagire con l'API dell'applicazione Web Security Agent. Questa policy consente agli utenti di configurare ed eseguire test di penetrazione di sicurezza automatizzati, gestire le esecuzioni dei test, visualizzare i risultati di sicurezza e accedere alle risorse del Security Agent.

 **Dettagli delle autorizzazioni** 

Questa politica concede le autorizzazioni per interagire con il servizio Security Testing Control (securityagent: \*) per:
+ Pentest Management: crea, aggiorna, elimina ed elenca i penetration test e i relativi lavori
+ Risultati di sicurezza: Visualizza, descrivi e aggiorna i risultati di sicurezza dei test completati, inclusi i contenuti e i metadati correlati.
+ Gestione delle attività: elenca e recupera le attività di revisione del codice e revisione del progetto
+ Resource Discovery: elenca e visualizza gli spazi degli agenti, gli artefatti, le integrazioni e gli endpoint rilevati
+ Esecuzione dei test: avvia e interrompi i lavori pentest con funzionalità di monitoraggio in tempo reale
+ Correzione del codice: avvia la correzione automatica del codice per i problemi di sicurezza

Per visualizzare la versione più recente del documento sulla policy JSON, consulta [AWSSecurityAgentWebAppPolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSSecurityAgentWebAppPolicy.html)la AWS Managed Policy Reference Guide.

## Aggiornamenti di AWS Security Agents alle policy gestite da AWS
<a name="security-iam-awsmanpol-updates"></a>

Visualizza i dettagli sugli aggiornamenti delle policy gestite da AWS per AWS Security Agents da quando questo servizio ha iniziato a tracciare queste modifiche.

Per ricevere notifiche di tutte le modifiche al file di origine di questa pagina di documentazione specifica, puoi iscriverti al seguente URL con un lettore RSS:


| Modifica | Descrizione | Data | 
| --- | --- | --- | 
| Aggiunte autorizzazioni a [AWSSecurityAgentWebAppPolicy](#security-iam-awsmanpol-AWSSecurityAgentWebAppPolicy). | Sono state aggiunte `TargetDomain` e autorizzazioni relative alle `DesignReviewFeedback` risorse per i nuovi tipi di risorse. | 31 marzo 2026 | 
| È stata aggiunta una nuova politica [AWSSecurityAgentWebAppPolicy](#security-iam-awsmanpol-AWSSecurityAgentWebAppPolicy)gestita. | È stata aggiunta una politica gestita `AWSSecurityAgentWebAppPolicy` per il nuovo tipo di AgentSpace risorsa e le modifiche al nome dell'azione IAM. | 9 febbraio 2026 | 
| Aggiunte autorizzazioni a [SecurityAgentWebAppAPIPolicy](#security-iam-awsmanpol-SecurityAgentWebAppAPIPolicy). | Aggiunto `securityagent:StartCodeRemediation` per consentire agli utenti di avviare la correzione automatica del codice per i problemi di sicurezza. | 20 gennaio 2026 | 
| Aggiunte autorizzazioni a [SecurityAgentWebAppAPIPolicy](#security-iam-awsmanpol-SecurityAgentWebAppAPIPolicy). | `securityagent:BatchGetSecurityTestContentMetadata`Aggiunto per consentire agli utenti di visualizzare le immagini nella console. | 5 dicembre 2025 | 
| Gli AWS Security Agents hanno iniziato a tracciare le modifiche. | AWS Security Agents ha iniziato a tracciare le modifiche per le sue policy gestite da AWS. | 2 dicembre 2025 | 