View a markdown version of this page

适用于 AWS 安全代理的 AWS 托管策略 - AWS 安全代理

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

适用于 AWS 安全代理的 AWS 托管策略

AWS 托管式策略是由 AWS 创建和管理的独立策略。AWS 托管策略旨在为许多常见用例提供权限,以便您可以开始向用户、群组和角色分配权限。

请记住,AWS 托管策略可能不会为您的特定用例授予最低权限权限,因为它们可供所有 AWS 客户使用。我们建议通过定义特定于使用案例的客户管理型策略来进一步减少权限。

您无法更改 AWS 托管策略中定义的权限。如果 AWS 更新了 AWS 托管策略中定义的权限,则更新会影响该策略所关联的所有委托人身份(用户、群组和角色)。当新的 AWS 服务启动或现有服务可以使用新的 API 操作时,AWS 最有可能更新 AWS 托管策略。

有关更多信息,请参阅 IA M 用户指南中的 A WS 托管策略

AWS 托管策略: SecurityAgentWebAppAPIPolicy

授予与安全客户端 Web 应用程序 API 交互的权限。此策略使用户能够配置和执行自动安全渗透测试、管理测试执行、查看安全发现以及访问安全代理资源。此策略引用了旧版代理实例资源类型和特定的传统 IAM 操作。

权限详细信息

此策略授予与安全测试控制服务 (securityagent: *) 进行交互的权限,以便:

  • Pentest 管理:创建、更新、删除和列出渗透测试及其执行任务

  • 安全发现:查看、描述和更新已完成测试的安全发现,包括相关内容和元数据。

  • 任务管理:列出并检索代码审查和文档审查任务

  • 资源发现:列出并查看代理实例、构件、集成和发现的端点

  • 测试执行:使用实时监控功能启动和停止 pentest 执行

  • 代码修复:针对安全发现启动自动代码修复

要查看最新版本的 JSON 策略文档,请参阅 SecurityAgentWebAppAPIPolicyAWS 托管策略参考指南。

AWS 托管策略: AWSSecurityAgentWebAppPolicy

授予与安全客户端 Web 应用程序 API 交互的权限。此策略使用户能够配置和执行自动安全渗透测试、管理测试执行、查看安全发现以及访问安全代理资源。

权限详细信息

此策略授予与安全测试控制服务 (securityagent: *) 进行交互的权限,以便:

  • Pentest 管理:创建、更新、删除和列出渗透测试及其作业

  • 安全发现:查看、描述和更新已完成测试的安全发现,包括相关内容和元数据。

  • 任务管理:列出并检索代码审查和设计审查任务

  • 资源发现:列出并查看代理空间、工件、集成和发现的端点

  • 测试执行:使用实时监控功能启动和停止 pentest 作业

  • 代码修复:针对安全发现启动自动代码修复

要查看最新版本的 JSON 策略文档,请参阅 AWSSecurityAgentWebAppPolicyAWS 托管策略参考指南。

AWS 安全代理更新了 AWS 托管策略

查看自该服务开始跟踪这些更改以来,AWS 安全代理的 AWS 托管策略更新的详细信息。

要接收此特定文档页面的所有源文件更改通知,您可以通过 RSS 阅读器订阅以下 URL:

更改 描述 日期

已将权限添加至 AWSSecurityAgentWebAppPolicy

为新DesignReviewFeedback资源类型添加TargetDomain了资源权限。

2026年3月31日

添加了新的托管策略AWSSecurityAgentWebAppPolicy

AWSSecurityAgentWebAppPolicy为新 AgentSpace 资源类型和 IAM 操作名称更改添加了托管策略。

2026年2月9日

已将权限添加至 SecurityAgentWebAppAPIPolicy

已添加securityagent:StartCodeRemediation以允许用户针对安全发现启动自动代码修复。

2026 年 1 月 20 日

已将权限添加至 SecurityAgentWebAppAPIPolicy

添加securityagent:BatchGetSecurityTestContentMetadata允许用户在控制台中查看图像。

2025 年 12 月 5 日

AWS 安全代理开始跟踪更改。

AWS 安全代理开始跟踪其 AWS 托管策略的更改。

2025 年 12 月 2 日