

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Políticas gerenciadas pela AWS para agentes de segurança da AWS
<a name="security-iam-awsmanpol"></a>

Uma política gerenciada pela AWS é uma política independente que é criada e administrada por ela. As políticas gerenciadas pela AWS são projetadas para fornecer permissões para muitos casos de uso comuns, para que você possa começar a atribuir permissões a usuários, grupos e funções.

Lembre-se de que as políticas gerenciadas pela AWS podem não conceder permissões de privilégio mínimo para seus casos de uso específicos porque estão disponíveis para uso de todos os clientes da AWS. Recomendamos que você reduza ainda mais as permissões definindo as [ políticas gerenciadas pelo cliente](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#customer-managed-policies) que são específicas para seus casos de uso.

Você não pode alterar as permissões definidas nas políticas gerenciadas pela AWS. Se a AWS atualizar as permissões definidas em uma política gerenciada pela AWS, a atualização afetará todas as identidades principais (usuários, grupos e funções) às quais a política está vinculada. É mais provável que a AWS atualize uma política gerenciada pela AWS quando um novo serviço da AWS for lançado ou novas operações de API forem disponibilizadas para serviços existentes.

Para obter mais informações, consulte [as políticas gerenciadas pela AWS](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#aws-managed-policies) no *Guia do usuário do IAM*.

## Política gerenciada pela AWS: SecurityAgentWebAppAPIPolicy
<a name="security-iam-awsmanpol-SecurityAgentWebAppAPIPolicy"></a>

Concede permissões para interagir com a API do aplicativo Web do Security Agent. Essa política permite que os usuários configurem e executem testes automatizados de penetração de segurança, gerenciem execuções de testes, visualizem descobertas de segurança e acessem recursos do Security Agent. Essa política faz referência ao tipo de recurso da instância de agente legada e às ações específicas do IAM legadas.

 **Detalhes das permissões** 

Essa política concede permissões para interagir com o serviço Security Testing Control (securityagent: \*) para:
+ Gerenciamento de Pentest: Crie, atualize, exclua e liste testes de penetração e seus trabalhos de execução
+ Descobertas de segurança: visualize, descreva e atualize as descobertas de segurança de testes concluídos, incluindo conteúdo e metadados relacionados.
+ Gerenciamento de tarefas: liste e recupere tarefas de revisão de código e revisão de documentação
+ Descoberta de recursos: liste e visualize instâncias, artefatos, integrações e endpoints descobertos do agente
+ Execução de testes: inicie e interrompa as execuções de pentest com recursos de monitoramento em tempo real
+ Remediação de código: inicie a remediação automática de código para descobertas de segurança

Para ver a versão mais recente do documento de política JSON, consulte [SecurityAgentWebAppAPIPolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/SecurityAgentWebAppAPIPolicy.html)o AWS Managed Policy Reference Guide.

## Política gerenciada pela AWS: AWSSecurityAgentWebAppPolicy
<a name="security-iam-awsmanpol-AWSSecurityAgentWebAppPolicy"></a>

Concede permissões para interagir com a API do aplicativo Web do Security Agent. Essa política permite que os usuários configurem e executem testes automatizados de penetração de segurança, gerenciem execuções de testes, visualizem descobertas de segurança e acessem recursos do Security Agent.

 **Detalhes das permissões** 

Essa política concede permissões para interagir com o serviço Security Testing Control (securityagent: \*) para:
+ Gerenciamento de Pentest: Crie, atualize, exclua e liste testes de penetração e seus trabalhos
+ Descobertas de segurança: visualize, descreva e atualize as descobertas de segurança de testes concluídos, incluindo conteúdo e metadados relacionados.
+ Gerenciamento de tarefas: liste e recupere tarefas de revisão de código e revisão de design
+ Descoberta de recursos: liste e visualize espaços de agentes, artefatos, integrações e endpoints descobertos
+ Execução do teste: inicie e interrompa trabalhos de pentest com recursos de monitoramento em tempo real
+ Remediação de código: inicie a remediação automática de código para descobertas de segurança

Para ver a versão mais recente do documento de política JSON, consulte [AWSSecurityAgentWebAppPolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSSecurityAgentWebAppPolicy.html)o AWS Managed Policy Reference Guide.

## Atualizações dos agentes de segurança da AWS nas políticas gerenciadas pela AWS
<a name="security-iam-awsmanpol-updates"></a>

Veja detalhes sobre as atualizações das políticas gerenciadas da AWS para agentes de segurança da AWS desde que esse serviço começou a rastrear essas mudanças.

Para receber notificações de todas as alterações do arquivo de origem nesta página específica da documentação, você pode se inscrever no seguinte URL com um leitor de RSS:


| Alteração | Descrição | Data | 
| --- | --- | --- | 
| Foram adicionadas permissões à [AWSSecurityAgentWebAppPolicy](#security-iam-awsmanpol-AWSSecurityAgentWebAppPolicy). | Permissões adicionadas `TargetDomain` e de `DesignReviewFeedback` recursos para os novos tipos de recursos. | 31 de março de 2026 | 
| Foi adicionada uma nova política gerenciada [AWSSecurityAgentWebAppPolicy](#security-iam-awsmanpol-AWSSecurityAgentWebAppPolicy). | Foi adicionada uma política gerenciada `AWSSecurityAgentWebAppPolicy` para o novo tipo de AgentSpace recurso e alterações no nome da ação do IAM. | 9 de fevereiro de 2026 | 
| Foram adicionadas permissões à [SecurityAgentWebAppAPIPolicy](#security-iam-awsmanpol-SecurityAgentWebAppAPIPolicy). | Adicionado `securityagent:StartCodeRemediation` para permitir que os usuários iniciem a correção automática de código para descobertas de segurança. | 20 de janeiro de 2026 | 
| Foram adicionadas permissões à [SecurityAgentWebAppAPIPolicy](#security-iam-awsmanpol-SecurityAgentWebAppAPIPolicy). | Adicionado `securityagent:BatchGetSecurityTestContentMetadata` para permitir que os usuários visualizem imagens no console. | 5 de dezembro de 2025 | 
| Os agentes de segurança da AWS começaram a monitorar as mudanças. | Os agentes de segurança da AWS começaram a monitorar as mudanças em suas políticas gerenciadas pela AWS. | 2 de dezembro de 2025 | 