View a markdown version of this page

選擇您的路徑 - AWS 安全代理程式

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

選擇您的路徑

尋找您想要使用 AWS Security Agent 執行作業的正確起點。使用下表將您的目標與任務配對,然後直接前往該頁面。如果您是初次使用 AWS Security Agent,什麼是 AWS Security Agent?請先閱讀 以取得快速概觀。

我想要... 從這裡開始

了解 AWS Security Agent 在設定之前執行的動作

每個人

什麼是 AWS Security Agent?

設定服務並建立代理程式空間

管理員

設定 AWS 安全代理程式

測試我的即時或部署應用程式是否有可利用的漏洞

使用者

快速入門:執行滲透測試

掃描我的原始程式碼是否有漏洞和政策違規

使用者

快速入門:執行程式碼檢閱

示範如何攻擊我的應用程式 (STRIDE)

使用者

快速入門:執行威脅模型

在撰寫程式碼之前取得設計的安全意見回饋

使用者

建立設計檢閱

掃描程式碼而不離開我的 IDE (Kiro 或 Claude Code)

開發人員

從 IDE 執行程式碼安全掃描

合併之前僅掃描我變更的行

開發人員

使用 S3 執行差異碼掃描

取得提取請求和合併請求的自動安全註解

管理員

啟用程式碼檢閱

檢閱問題清單並決定要先修正的項目

使用者

滲透測試程式碼檢閱威脅模型設計檢閱

注意

AWS Security Agent 使用三個角色,您可以透過您工作的界面來識別:管理員在 AWS 管理主控台 (設定和組態) 中工作、使用者在 Web 應用程式 (執行評估和檢閱調查結果) 中工作,而開發人員在 GitHub 或 IDE 中工作,例如 Kiro 或 Claude Code。單一人員可以擁有多個角色。如需完整定義,請參閱 AWS Security Agent 的運作方式