View a markdown version of this page

進めたい作業内容を選択します - AWS セキュリティエージェント

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

進めたい作業内容を選択します

AWS セキュリティエージェントで実行する適切な開始点を見つけます。以下の表を使用して、目標とタスクを照合し、そのページに直接移動します。AWS セキュリティエージェントを初めて使用する場合は、AWS セキュリティエージェントとはまず「」を読んで概要を確認してください。

次の操作を行います。 誰が ここから開始する

AWS セキュリティエージェントが設定する前に行うことを理解する

[全員]

AWS セキュリティエージェントとは

サービスを設定し、エージェントスペースを作成する

管理者

AWS セキュリティエージェントをセットアップする

ライブアプリケーションまたはデプロイ済みアプリケーションをテストして悪用可能な脆弱性がないか調べる

ユーザー

クイックスタート: 侵入テストを実行する

ソースコードをスキャンして脆弱性やポリシー違反がないか確認する

ユーザー

クイックスタート: コードレビューを実行する

アプリケーションの攻撃方法のモデル化 (STRIDE)

ユーザー

クイックスタート: 脅威モデルを実行する

コードを記述する前に、設計に関するセキュリティフィードバックを取得する

ユーザー

設計レビューを作成する

IDE を離れずにコードをスキャンする (Kiro または Claude コード)

開発者

IDE からコードセキュリティスキャンを実行する

マージする前に、変更された行のみをスキャンする

開発者

S3 で差分コードスキャンを実行する

プルリクエストとマージリクエストに関する自動セキュリティコメントを取得する

管理者

コードレビューを有効にする

結果を確認し、最初に修正すべき点を決定する

ユーザー

侵入テストコードレビュー脅威モデル設計レビュー

注記

AWS セキュリティエージェントは、作業するインターフェイスで識別できる 3 つのロールを使用します。管理者は AWS マネジメントコンソールで作業し (設定と設定)、ユーザーはウェブアプリケーションで作業し (評価の実行と結果の確認)、開発者は GitHub または Kiro や Claude Code などの IDE で作業します。1 人のユーザーが複数のロールを持つことができます。定義の詳細については、「」を参照してくださいAWS セキュリティエージェントの仕組み