翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
進めたい作業内容を選択します
AWS セキュリティエージェントで実行する適切な開始点を見つけます。以下の表を使用して、目標とタスクを照合し、そのページに直接移動します。AWS セキュリティエージェントを初めて使用する場合は、AWS セキュリティエージェントとはまず「」を読んで概要を確認してください。
| 次の操作を行います。 | 誰が | ここから開始する |
|---|---|---|
|
AWS セキュリティエージェントが設定する前に行うことを理解する |
[全員] |
|
|
サービスを設定し、エージェントスペースを作成する |
管理者 |
|
|
ライブアプリケーションまたはデプロイ済みアプリケーションをテストして悪用可能な脆弱性がないか調べる |
ユーザー |
|
|
ソースコードをスキャンして脆弱性やポリシー違反がないか確認する |
ユーザー |
|
|
アプリケーションの攻撃方法のモデル化 (STRIDE) |
ユーザー |
|
|
コードを記述する前に、設計に関するセキュリティフィードバックを取得する |
ユーザー |
|
|
IDE を離れずにコードをスキャンする (Kiro または Claude コード) |
開発者 |
|
|
マージする前に、変更された行のみをスキャンする |
開発者 |
|
|
プルリクエストとマージリクエストに関する自動セキュリティコメントを取得する |
管理者 |
|
|
結果を確認し、最初に修正すべき点を決定する |
ユーザー |
注記
AWS セキュリティエージェントは、作業するインターフェイスで識別できる 3 つのロールを使用します。管理者は AWS マネジメントコンソールで作業し (設定と設定)、ユーザーはウェブアプリケーションで作業し (評価の実行と結果の確認)、開発者は GitHub または Kiro や Claude Code などの IDE で作業します。1 人のユーザーが複数のロールを持つことができます。定義の詳細については、「」を参照してくださいAWS セキュリティエージェントの仕組み。