

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# 進めたい作業内容を選択します
<a name="choose-your-path"></a>

AWS セキュリティエージェントで実行する適切な開始点を見つけます。以下の表を使用して、目標とタスクを照合し、そのページに直接移動します。AWS セキュリティエージェントを初めて使用する場合は、[AWS セキュリティエージェントとは](what-is.md)まず「」を読んで概要を確認してください。


| 次の操作を行います。 | 誰が | ここから開始する | 
| --- | --- | --- | 
| AWS セキュリティエージェントが設定する前に行うことを理解する | [全員] |  [AWS セキュリティエージェントとは](what-is.md)  | 
| サービスを設定し、エージェントスペースを作成する | 管理者 |  [AWS セキュリティエージェントをセットアップする](setup-security-agent.md)  | 
| ライブアプリケーションまたはデプロイ済みアプリケーションをテストして悪用可能な脆弱性がないか調べる | ユーザー |  [クイックスタート: 侵入テストを実行する](quickstart.md)  | 
| ソースコードをスキャンして脆弱性やポリシー違反がないか確認する | ユーザー |  [クイックスタート: コードレビューを実行する](quickstart-code-review.md)  | 
| アプリケーションの攻撃方法のモデル化 (STRIDE) | ユーザー |  [クイックスタート: 脅威モデルを実行する](quickstart-threat-model.md)  | 
| コードを記述する前に、設計に関するセキュリティフィードバックを取得する | ユーザー |  [設計レビューを作成する](perform-design-review.md)  | 
| IDE を離れずにコードをスキャンする (Kiro または Claude コード) | 開発者 |  [IDE からコードセキュリティスキャンを実行する](code-review-ide-integration.md)  | 
| マージする前に、変更された行のみをスキャンする | 開発者 |  [S3 で差分コードスキャンを実行する](run-diff-scan-s3.md)  | 
| プルリクエストとマージリクエストに関する自動セキュリティコメントを取得する | 管理者 |  [コードレビューを有効にする](enable-code-review-scan.md)  | 
| 結果を確認し、最初に修正すべき点を決定する | ユーザー |  [侵入テスト](review-penetration-findings.md)、[コードレビュー](review-code-scan-findings.md)、[脅威モデル](review-threat-model-findings.md)、[設計レビュー](review-design-findings.md)  | 

**注記**  
AWS セキュリティエージェントは、作業するインターフェイスで識別できる 3 つのロールを使用します。**管理者は** AWS マネジメントコンソールで作業し (設定と設定）、**ユーザーは**ウェブアプリケーションで作業し (評価の実行と結果の確認）、**開発者**は GitHub または Kiro や Claude Code などの IDE で作業します。1 人のユーザーが複数のロールを持つことができます。定義の詳細については、「」を参照してください[AWS セキュリティエージェントの仕組み](how-it-works.md)。