View a markdown version of this page

选择您的路径 - AWS 安全代理

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

选择您的路径

为您想要使用 AWS 安全代理做的事情找到正确的起点。使用下表将您的目标与任务相匹配,然后直接转到该页面。如果您不熟悉 AWS 安全代理,请什么是 AWS 安全代理?先阅读以获得简要概述。

我想... 从这里开始

在设置 AWS 安全代理之前先了解 AWS 安全代理的用途

Everyone

什么是 AWS 安全代理?

设置服务并创建代理空间

Admin

设置 AWS 安全代理

测试我的上线或已部署的应用程序是否存在可利用的漏洞

用户

快速入门:运行渗透测试

扫描我的源代码中是否存在漏洞和违反政策的情况

用户

快速入门:运行代码审查

模拟我的应用程序会如何受到攻击 (STRIDE)

用户

快速入门:运行威胁模型

在我编写代码之前,请先获取有关设计的安全反馈

用户

创建设计评审

无需离开我的 IDE 即可扫描代码(Kiro 或 Claude Code)

开发者版

从 IDE 运行代码安全扫描

合并前只扫描我更改过的行

开发者版

使用 S3 运行差分代码扫描

获取有关拉取请求和合并请求的自动安全评论

Admin

启用代码审查

查看调查结果并决定要先修复什么

用户

渗透测试代码审查威胁模型设计审查

注意

AWS Security Agent 使用三个角色,您可以通过您使用的界面来识别这些角色:管理员在 AWS 管理控制台中工作(设置和配置),用户在 Web 应用程序中工作(运行评估和查看结果),开发人员在 IDE 中工作,例如 Kiro GitHub 或 Claude Code。一个人可以担任多个角色。有关完整定义,请参阅AWS 安全代理的工作原理