View a markdown version of this page

에이전트 스페이스 생성 - AWS 보안 에이전트

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

에이전트 스페이스 생성

에이전트 스페이스를 생성하여 조직의 애플리케이션 또는 프로젝트를 보호합니다. 각 에이전트 스페이스는 해당 애플리케이션 또는 프로젝트와 관련된 보안 평가, 조사 결과 및 구성을 위한 워크스페이스를 제공하며 여러 사용자가 액세스할 수 있습니다.

이 절차에서는 초기 AWS Security Agent 설정을 이미 완료했다고 가정합니다. AWS Security Agent를 아직 설정하지 않은 경우 섹션을 참조하세요AWS Security Agent 설정.

개요

에이전트 공간 이해

에이전트 스페이스는 특정 애플리케이션 또는 프로젝트를 보호하기 위한 전용 워크스페이스입니다. 여기에는 해당 애플리케이션에 대한 모든 보안 검토, 선택적으로 연결된 코드 리포지토리, 침투 테스트 구성, 결과 및 조사 결과가 포함됩니다.

에이전트 스페이스를 사용하면 각 애플리케이션의 보안 평가를 별도로 유지하여 보안 작업을 구성할 수 있으므로 팀이 특정 애플리케이션에 집중할 수 있습니다. 명확한 경계를 유지하려면 애플리케이션 또는 프로젝트당 하나의 에이전트 공간을 생성하는 것이 좋습니다.

에이전트 공간 및 에이전트 공간이 조직의 보안 구조에 어떻게 맞는지에 대한 포괄적인 설명은 섹션을 참조하세요리소스 계층 구조 및 수명 주기 이해.

에이전트 스페이스에 포함된 항목

각 에이전트 스페이스에는 다음이 포함됩니다.

  • 선택적으로 애플리케이션 또는 프로젝트와 연결된 코드 리포지토리

  • 애플리케이션 또는 프로젝트에 대한 이전 설계 검토

  • 애플리케이션별 침투 테스트 구성 및 경계

  • 침투 테스트 테스트 결과 및 보안 조사 결과

에이전트 스페이스 생성

보호하려는 애플리케이션 또는 프로젝트에 대한 새 에이전트 스페이스를 생성합니다.

  1. AWS Security Agent 콘솔에서 에이전트 스페이스 페이지로 이동합니다.

  2. 에이전트 공간 생성을 선택합니다.

  3. 에이전트 스페이스 이름 필드에 에이전트 스페이스의 이름을 입력합니다.

    참고

    에이전트 스페이스 이름은 웹 애플리케이션의 사용자에게 표시되며이 스페이스가 나타내는 애플리케이션 또는 프로젝트를 식별하는 데 도움이 됩니다.

  4. (선택 사항) 설명 필드에 에이전트 공간의 목적을 구분하는 데 도움이 되는 설명을 입력합니다.

    작은 정보

    설명은 에이전트 스페이스의 목적을 구분하는 데 도움이 됩니다. "고객 포털 웹 애플리케이션", "결제 처리 마이크로서비스" 또는 "내부 분석 플랫폼"과 같이이 에이전트 스페이스가 보호할 특정 애플리케이션 또는 프로젝트를 설명하는 것이 좋습니다.

  5. 생성(Create)을 선택합니다.

    참고

    AWS Security Agent가 에이전트 스페이스를 생성합니다. 이제이 애플리케이션과 관련된 기능을 구성하고 리소스를 연결할 수 있습니다.

다음 단계

에이전트 스페이스를 생성한 후:

  • 코드 검토 및 침투 테스트 컨텍스트를 위해 소스 코드 리포지토리(GitHub, GitLab, Bitbucket 또는 GitHub Enterprise Server) 연결

  • 설계 검토 및 침투 테스트에서 문서 컨텍스트를 위해 Confluence 연결

  • 연결된 리포지토리에 대한 코드 검토 기능 활성화( 참조GitHub 리포지토리에 대한 풀 요청 코드 검토 활성화)

  • 도메인 확인을 포함한 침투 테스트 기능 구성

  • (IAM Identity Center를 사용하는 경우) 에이전트 스페이스 페이지의 웹 앱 섹션에서이 에이전트 스페이스에 사용자를 할당합니다( 참조사용자에게 AWS Security Agent 웹 앱에 대한 액세스 권한 부여).

  • (IAM 전용 액세스를 사용하는 경우) 콘솔 액세스 권한이 있는 사용자는이 에이전트 스페이스의 관리자 액세스 링크를 통해 웹 애플리케이션을 시작할 수 있습니다.