

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# AWS セキュリティエージェントの AWS 管理ポリシー
<a name="security-iam-awsmanpol"></a>

AWS 管理ポリシーは、AWS が作成および管理するスタンドアロンポリシーです。AWS 管理ポリシーは、多くの一般的なユースケースにアクセス許可を付与するように設計されているため、ユーザー、グループ、ロールにアクセス許可の割り当てを開始できます。

AWS 管理ポリシーは、すべての AWS のお客様が使用できるため、特定のユースケースに対して最小特権のアクセス許可を付与しない場合があることに注意してください。ユースケースに固有の[カスタマー管理ポリシー](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#customer-managed-policies)を定義して、アクセス許可を絞り込むことをお勧めします。

AWS 管理ポリシーで定義されているアクセス許可は変更できません。AWS が AWS 管理ポリシーで定義されたアクセス許可を更新すると、その更新はポリシーがアタッチされているすべてのプリンシパル ID (ユーザー、グループ、ロール) に影響します。AWS は、新しい AWS サービスが起動されたとき、または既存のサービスで新しい API オペレーションが利用可能になったときに、AWS 管理ポリシーを更新する可能性が最も高いです。

詳細については、*IAM ユーザーガイド*の [AWS 管理ポリシー](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#aws-managed-policies)を参照してください。

## AWS 管理ポリシー: SecurityAgentWebAppAPIPolicy
<a name="security-iam-awsmanpol-SecurityAgentWebAppAPIPolicy"></a>

Security Agent Web Application API を操作するアクセス許可を付与します。このポリシーにより、ユーザーは自動セキュリティ侵入テストの設定と実行、テスト実行の管理、セキュリティ検出結果の表示、Security Agent リソースへのアクセスを行うことができます。このポリシーは、レガシー エージェントインスタンスリソースタイプと特定のレガシー IAM アクションを参照します。

 **アクセス許可の詳細** 

このポリシーは、以下のセキュリティテストコントロールサービス (securityagent:\*) とやり取りするアクセス許可を付与します。
+ Pentest Management: ペネトレーションテストとその実行ジョブの作成、更新、削除、一覧表示
+ セキュリティ検出結果: 関連するコンテンツやメタデータなど、完了したテストのセキュリティ検出結果を表示、説明、更新します。
+ タスク管理: コードレビュータスクとドキュメントレビュータスクを一覧表示および取得する
+ リソース検出: エージェントインスタンス、アーティファクト、統合、検出されたエンドポイントを一覧表示および表示する
+ テスト実行: リアルタイムモニタリング機能を使用してペンテスト実行を開始および停止する
+ コード修復: セキュリティ検出結果の自動コード修復を開始する

JSON ポリシードキュメントの最新バージョンを表示するには、AWS マネージドポリシーリファレンスガイドの [SecurityAgentWebAppAPIPolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/SecurityAgentWebAppAPIPolicy.html) を参照してください。

## AWS 管理ポリシー: AWSSecurityAgentWebAppPolicy
<a name="security-iam-awsmanpol-AWSSecurityAgentWebAppPolicy"></a>

Security Agent Web Application API を操作するアクセス許可を付与します。このポリシーにより、ユーザーは自動セキュリティ侵入テストの設定と実行、テスト実行の管理、セキュリティ検出結果の表示、Security Agent リソースへのアクセスを行うことができます。

 **アクセス許可の詳細** 

このポリシーは、以下のセキュリティテストコントロールサービス (securityagent:\*) とやり取りするアクセス許可を付与します。
+ ペネテスト管理: ペネトレーションテストとそのジョブの作成、更新、削除、一覧表示
+ セキュリティ検出結果: 関連するコンテンツやメタデータなど、完了したテストのセキュリティ検出結果を表示、説明、更新します。
+ タスク管理: コードレビューおよび設計レビュータスクを一覧表示および取得する
+ リソース検出: エージェントスペース、アーティファクト、統合、検出されたエンドポイントを一覧表示および表示する
+ テスト実行: リアルタイムモニタリング機能を使用してペンテストジョブを開始および停止する
+ コード修復: セキュリティ検出結果の自動コード修復を開始する

JSON ポリシードキュメントの最新バージョンを表示するには、AWS [AWSSecurityAgentWebAppPolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSSecurityAgentWebAppPolicy.html)」を参照してください。

## AWS セキュリティエージェントの AWS 管理ポリシーの更新
<a name="security-iam-awsmanpol-updates"></a>

このサービスがこれらの変更の追跡を開始してからの AWS セキュリティエージェントの AWS 管理ポリシーの更新に関する詳細を表示します。

この特定のドキュメントページへのすべてのソースファイルの変更通知を受け取るには、RSS リーダーを使用して次の URL をサブスクライブできます。


| 変更 | 説明 | 日付 | 
| --- | --- | --- | 
| [AWSSecurityAgentWebAppPolicy](#security-iam-awsmanpol-AWSSecurityAgentWebAppPolicy) にアクセス許可を追加しました。 | 新しい`DesignReviewFeedback`リソースタイプの `TargetDomain`および リソースのアクセス許可を追加しました。 | 2026 年 3 月 31 日 | 
| 新しい管理ポリシー [AWSSecurityAgentWebAppPolicy](#security-iam-awsmanpol-AWSSecurityAgentWebAppPolicy) を追加しました。 | 新しい AgentSpace リソースタイプの管理ポリシーと IAM アクション名の変更を追加`AWSSecurityAgentWebAppPolicy`しました。 | 2026 年 2 月 9 日 | 
| [SecurityAgentWebAppAPIPolicy](#security-iam-awsmanpol-SecurityAgentWebAppAPIPolicy) にアクセス許可を追加しました。 | セキュリティ検出結果の自動コード修復を開始`securityagent:StartCodeRemediation`できるように を追加しました。 | 2026 年 1 月 20 日 | 
| [SecurityAgentWebAppAPIPolicy](#security-iam-awsmanpol-SecurityAgentWebAppAPIPolicy) にアクセス許可を追加しました。 | コンソールで`securityagent:BatchGetSecurityTestContentMetadata`イメージを表示できるように を追加しました。 | 2025 年 12 月 5 日 | 
| AWS セキュリティエージェントが変更の追跡を開始しました。 | AWS セキュリティエージェントは、AWS 管理ポリシーの変更の追跡を開始しました。 | 2025 年 12 月 2 日 | 