View a markdown version of this page

Início rápido: execute um modelo de ameaça - Agente de segurança da AWS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Início rápido: execute um modelo de ameaça

Este guia de início rápido mostra como executar seu primeiro modelo de ameaça com o AWS Security Agent. Um modelo de ameaça analisa a arquitetura do seu aplicativo e produz uma visão geral do sistema (como o AWS Security Agent entende seu sistema) e um conjunto de ameaças (como ele pode ser atacado, cada uma com um nível de gravidade, classificação STRIDE e recomendações). Você pode executar um modelo de ameaça em documentos de design (documentos de escopo) para definir o foco, código-fonte (fontes) para fornecer contexto sobre seu sistema existente ou ambos.

nota

Você precisa acessar o AWS Management Console para configurar o AWS Security Agent e acessar o aplicativo web para criar e executar modelos de ameaças.

Etapa 1: configurar o AWS Security Agent no console da AWS

Se você ainda não configurou o AWS Security Agent, conclua a configuração inicial:

  1. Navegue até o AWS Security Agent no AWS Management Console.

  2. Selecione Configurar o AWS Security Agent.

  3. Crie um espaço de agente. Um espaço de agente pode ser usado por vários usuários e deve ser específico para cada aplicativo que você deseja proteger. Insira um nome e uma descrição para seu primeiro espaço de agente. O nome deve identificar o aplicativo que você deseja ameaçar como modelo.

  4. Selecione IAM-only acesso em Configuração de acesso do usuário.

    • Este guia de início rápido não abrange a habilitação do single sign-on (SSO) com o IAM Identity Center. Isso permite que os usuários acessem diretamente o aplicativo web do AWS Security Agent a partir do AWS Console.

    • Se você quiser permitir que usuários sem acesso ao AWS Management Console realizem tarefas como iniciar um modelo de ameaça, você deve habilitar a integração do IAM Identity Center.

  5. Escolha Configurar o AWS Security Agent.

nota

Quando você escolhe Configurar, o AWS Security Agent cria seu espaço de agente e estabelece um aplicativo web onde os usuários podem executar testes de penetração, análises de código, modelos de ameaças e análises de design.

Etapa 2: Conectar o código-fonte

nota

Se você já tem repositórios ou buckets S3 conectados ao seu Espaço do Agente (por exemplo, por meio de revisão de código ou configuração de teste de penetração), você pode pular essa etapa e ir diretamente para o aplicativo web. Você sempre pode executar um modelo de ameaça em documentos de escopo enviados sem conectar nenhum código-fonte.

Conecte repositórios ou buckets do S3 que contêm o código-fonte que você deseja que o agente use como contexto para entender seu sistema existente:

  1. Na barra lateral esquerda, selecione Agent Spaces e, em seguida, selecione seu Agent Space.

  2. Navegue até a seção Integrações para conectar seu provedor de código-fonte.

  3. Como alternativa, conecte buckets do S3 que contêm seu código-fonte.

Para ver o fluxo completo de integração, consulte Connect AWS Security Agent aos GitHub repositórios.

Etapa 3: criar e executar um modelo de ameaça

nota

Você cria e executa modelos de ameaças no aplicativo web do AWS Security Agent.

  1. Inicie o aplicativo web na guia Aplicativo web no AWS Management Console. Como alternativa, se você tiver o IAM Identity Center configurado, faça login diretamente.

  2. Na barra lateral esquerda, escolha Modelos de ameaças.

  3. Escolha Criar modelo de ameaça.

  4. Configure o modelo de ameaça:

    1. Insira um título que identifique o escopo desse modelo de ameaça (por exemplo, “billing-service” ou “checkout-api”).

    2. Forneça pelo menos uma entrada:

      • Em Documentos de escopo, faça upload de documentos de design (DOC, DOCX, JPEG, MD, PDF, PNG ou TXT), insira URIs do S3 ou selecione páginas do Confluence.

      • Em Fontes, selecione repositórios de suas integrações conectadas ou insira URIs do S3 contendo o código-fonte.

        dica

        Forneça documentos de origem e escopo para definir o modelo de ameaça em um design específico (por exemplo, um documento de design de recursos) e, ao mesmo tempo, forneça ao agente seu código-fonte como contexto para entender seu sistema existente.

    3. Selecione a função de serviço nas funções configuradas.

    4. (Opcional) Selecione um grupo de CloudWatch registros para registros.

  5. Escolha Criar modelo de ameaça.

  6. Na página de detalhes do modelo de ameaça, escolha Iniciar execução.

Etapa 4: Analise as ameaças

  1. A execução avança em suas tarefas de análise. Você pode monitorar o progresso na guia Preflight e visualizar os detalhes da tarefa na guia Registros.

  2. Depois de concluído, o status da execução muda para Concluído.

  3. Selecione a guia Visão geral para revisar a visão geral do sistema e a distribuição da gravidade.

  4. Selecione a guia Ameaças para analisar as ameaças identificadas:

    1. Selecione uma ameaça na lista para ver seus detalhes no painel lateral.

    2. Analise a Declaração, a Gravidade, as categorias STRIDE, a Recomendação, a Evidência e outros campos.

    3. Atualize o status da ameaça para Resolvida ou Descartada à medida que você aborda ou faz a triagem de cada ameaça.

Para obter mais detalhes, consulte Crie um modelo de ameaça e Analise as ameaças a partir de um modelo de ameaça.