

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# AWS Security Agents 的 AWS 受管政策
<a name="security-iam-awsmanpol"></a>

AWS 托管策略 是由 AWS 创建和管理的独立策略。AWS 受管政策旨在為許多常用案例提供許可，以便您可以開始將許可指派給使用者、群組和角色。

請記住，AWS 受管政策可能不會授予特定使用案例的最低權限許可，因為這些許可可供所有 AWS 客戶使用。我們建議您定義特定於使用案例的[客戶管理政策](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#customer-managed-policies)，以便進一步減少許可。

您無法變更 AWS 受管政策中定義的許可。如果 AWS 更新 AWS 受管政策中定義的許可，則更新會影響政策連接的所有主體身分 （使用者、群組和角色）。當新的 AWS 服務啟動或新的 API 操作可用於現有服務時，AWS 最有可能更新 AWS 受管政策。

如需詳細資訊，請參閱《*IAM 使用者指南*》中的 [AWS 受管政策](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#aws-managed-policies)。

## AWS 受管政策：SecurityAgentWebAppAPIPolicy
<a name="security-iam-awsmanpol-SecurityAgentWebAppAPIPolicy"></a>

准許與 Security Agent Web Application API 互動。此政策可讓使用者設定和執行自動化安全滲透測試、管理測試執行、檢視安全調查結果，以及存取 Security Agent 資源。此政策參考舊版 代理程式執行個體資源類型和特定的舊版 IAM 動作。

 **許可詳細資訊** 

此政策授予許可，以與 Security Testing Control 服務 (Securityagent：\*) 互動：
+ 滲透管理：建立、更新、刪除和列出滲透測試及其執行任務
+ 安全性調查結果：檢視、描述和更新已完成測試的安全性調查結果，包括相關內容和中繼資料。
+ 任務管理：列出和擷取程式碼檢閱和文件檢閱任務
+ 資源探索：列出和檢視客服人員執行個體、成品、整合和探索的端點
+ 測試執行：使用即時監控功能啟動和停止 pentest 執行
+ 程式碼修復：啟動安全調查結果的自動程式碼修復

若要檢視最新版本的 JSON 政策文件，請參閱《AWS 受管政策參考指南》中的 [SecurityAgentWebAppAPIPolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/SecurityAgentWebAppAPIPolicy.html)。

## AWS 受管政策：AWSSecurityAgentWebAppPolicy
<a name="security-iam-awsmanpol-AWSSecurityAgentWebAppPolicy"></a>

准許與 Security Agent Web Application API 互動。此政策可讓使用者設定和執行自動化安全滲透測試、管理測試執行、檢視安全調查結果，以及存取 Security Agent 資源。

 **許可詳細資訊** 

此政策授予許可，以與 Security Testing Control 服務 (Securityagent：\*) 互動：
+ 滲透管理：建立、更新、刪除和列出滲透測試及其任務
+ 安全性調查結果：檢視、描述和更新已完成測試的安全性調查結果，包括相關內容和中繼資料。
+ 任務管理：列出和擷取程式碼檢閱和設計檢閱任務
+ 資源探索：列出和檢視代理程式空間、成品、整合和探索的端點
+ 測試執行：使用即時監控功能啟動和停止 pentest 任務
+ 程式碼修復：啟動安全調查結果的自動程式碼修復

若要檢視最新版本的 JSON 政策文件，請參閱《AWS 受管政策參考指南》中的 [AWSSecurityAgentWebAppPolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSSecurityAgentWebAppPolicy.html)。

## AWS Security Agents 更新 AWS 受管政策
<a name="security-iam-awsmanpol-updates"></a>

檢視自此服務開始追蹤這些變更以來，AWS Security Agents 的 AWS 受管政策更新詳細資訊。

如需接收有關此特定文件頁面所有來源檔案變更的通知，您可透過 RSS 閱讀器來訂閱以下 URL：


| 變更 | 描述 | 日期 | 
| --- | --- | --- | 
| 新增 [AWSSecurityAgentWebAppPolicy](#security-iam-awsmanpol-AWSSecurityAgentWebAppPolicy) 的許可。 | 新增新`DesignReviewFeedback`資源類型的 `TargetDomain`和資源許可。 | 2026 年 3 月 31 日 | 
| 新增了新的受管政策 [AWSSecurityAgentWebAppPolicy](#security-iam-awsmanpol-AWSSecurityAgentWebAppPolicy)。 | 新增新 AgentSpace 資源類型和 IAM 動作名稱變更`AWSSecurityAgentWebAppPolicy`的受管政策。 | 2026 年 2 月 9 日 | 
| 新增 [SecurityAgentWebAppAPIPolicy](#security-iam-awsmanpol-SecurityAgentWebAppAPIPolicy) 的許可。 | 新增 `securityagent:StartCodeRemediation` 以允許使用者開始自動程式碼修復安全性問題清單。 | 2026 年 1 月 20 日 | 
| 新增 [SecurityAgentWebAppAPIPolicy](#security-iam-awsmanpol-SecurityAgentWebAppAPIPolicy) 的許可。 | 新增`securityagent:BatchGetSecurityTestContentMetadata`以允許使用者在 主控台中檢視映像。 | 2025 年 12 月 5 日 | 
| AWS Security Agents 開始追蹤變更。 | AWS Security Agents 開始追蹤其 AWS 受管政策的變更。 | 2025 年 12 月 2 日 | 