View a markdown version of this page

AWS Security Agents에 대한 AWS 관리형 정책 - AWS 보안 에이전트

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWS Security Agents에 대한 AWS 관리형 정책

AWS 관리형 정책은 AWS에서 생성 및 관리하는 독립적 정책입니다. AWS 관리형 정책은 사용자, 그룹 및 역할에 권한 할당을 시작할 수 있도록 많은 일반적인 사용 사례에 대한 권한을 제공하도록 설계되었습니다.

AWS 관리형 정책은 모든 AWS 고객이 사용할 수 있으므로 특정 사용 사례에 대해 최소 권한을 부여하지 않을 수 있습니다. 사용 사례에 고유한 고객 관리형 정책을 정의하여 권한을 줄이는 것이 좋습니다.

AWS 관리형 정책에 정의된 권한은 변경할 수 없습니다. AWS가 AWS 관리형 정책에 정의된 권한을 업데이트하는 경우 업데이트는 정책이 연결된 모든 보안 주체 자격 증명(사용자, 그룹 및 역할)에 영향을 줍니다. AWS는 새 AWS 서비스가 시작되거나 기존 서비스에 새 API 작업을 사용할 수 있게 될 때 AWS 관리형 정책을 업데이트할 가능성이 높습니다.

자세한 내용은 IAM 사용 설명서AWS 관리형 정책을 참조하세요.

AWS 관리형 정책: SecurityAgentWebAppAPIPolicy

Security Agent 웹 애플리케이션 API와 상호 작용할 수 있는 권한을 부여합니다. 이 정책을 통해 사용자는 자동화된 보안 침투 테스트를 구성 및 실행하고, 테스트 실행을 관리하고, 보안 결과를 보고, Security Agent 리소스에 액세스할 수 있습니다. 이 정책은 레거시 에이전트 인스턴스 리소스 유형과 특정 레거시 IAM 작업을 참조합니다.

권한 세부 정보

이 정책은 다음에 대해 Security Testing Control 서비스(securityagent:*)와 상호 작용할 수 있는 권한을 부여합니다.

  • Pentest Management: 침투 테스트 및 실행 작업 생성, 업데이트, 삭제 및 나열

  • 보안 조사 결과: 관련 콘텐츠 및 메타데이터를 포함하여 완료된 테스트의 보안 조사 결과를 보고, 설명하고, 업데이트합니다.

  • 작업 관리: 코드 검토 및 설명서 검토 작업 나열 및 검색

  • 리소스 검색: 에이전트 인스턴스, 아티팩트, 통합 및 검색된 엔드포인트 나열 및 보기

  • 테스트 실행: 실시간 모니터링 기능을 사용하여 Pentest 실행 시작 및 중지

  • 코드 수정: 보안 조사 결과에 대한 자동 코드 수정 시작

최신 버전의 JSON 정책 문서를 보려면 AWS 관리형 정책 참조 안내서의 SecurityAgentWebAppAPIPolicy를 참조하세요.

AWS 관리형 정책: AWSSecurityAgentWebAppPolicy

Security Agent 웹 애플리케이션 API와 상호 작용할 수 있는 권한을 부여합니다. 이 정책을 통해 사용자는 자동화된 보안 침투 테스트를 구성 및 실행하고, 테스트 실행을 관리하고, 보안 결과를 보고, Security Agent 리소스에 액세스할 수 있습니다.

권한 세부 정보

이 정책은 다음에 대해 Security Testing Control 서비스(securityagent:*)와 상호 작용할 수 있는 권한을 부여합니다.

  • Pentest Management: 침투 테스트 및 해당 작업 생성, 업데이트, 삭제 및 나열

  • 보안 조사 결과: 관련 콘텐츠 및 메타데이터를 포함하여 완료된 테스트의 보안 조사 결과를 보고, 설명하고, 업데이트합니다.

  • 작업 관리: 코드 검토 및 설계 검토 작업 나열 및 검색

  • 리소스 검색: 에이전트 공간, 아티팩트, 통합 및 검색된 엔드포인트 나열 및 보기

  • 테스트 실행: 실시간 모니터링 기능을 사용하여 pentest 작업 시작 및 중지

  • 코드 수정: 보안 조사 결과에 대한 자동 코드 수정 시작

최신 버전의 JSON 정책 문서를 보려면 AWS 관리형 정책 참조 안내서의 AWSSecurityAgentWebAppPolicy를 참조하세요.

AWS Security Agents의 AWS 관리형 정책 업데이트

이 서비스가 이러한 변경 사항을 추적하기 시작한 이후부터 AWS Security Agent의 AWS 관리형 정책 업데이트에 대한 세부 정보를 봅니다.

이 특정 설명서 페이지의 모든 소스 파일 변경 사항에 대한 알림을 받으려면 RSS 리더를 사용하여 다음 URL을 구독하세요.

변경 설명 Date

AWSSecurityAgentWebAppPolicy에 권한을 추가했습니다.

DesignReviewFeedback 리소스 유형에 대한 TargetDomain 및 리소스 권한이 추가되었습니다.

2026년 3월 31일

새 관리형 정책 AWSSecurityAgentWebAppPolicy가 추가되었습니다.

새 AgentSpace 리소스 유형 및 IAM 작업 이름 변경에 AWSSecurityAgentWebAppPolicy 대한 관리형 정책이 추가되었습니다.

2026년 2월 9일

SecurityAgentWebAppAPIPolicy에 권한을 추가했습니다.

사용자가 보안 조사 결과에 대한 자동 코드 수정을 시작할 수 securityagent:StartCodeRemediation 있도록가 추가되었습니다.

2026년 1월 20일

SecurityAgentWebAppAPIPolicy에 권한을 추가했습니다.

사용자가 콘솔에서 이미지를 볼 수 securityagent:BatchGetSecurityTestContentMetadata 있도록가 추가되었습니다.

2025년 12월 5일

AWS Security Agents가 변경 사항 추적을 시작했습니다.

AWS Security Agents가 AWS 관리형 정책에 대한 변경 사항 추적을 시작했습니다.

2025년 12월 2일