Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Security Agentsについて

Sponsored · Your Podcast. Everywhere. Effortlessly. Share. Educate. Inspire. Entertain. You do you. We'll handle the rest.
Avatar for Siromi Siromi
January 29, 2026
38

Security Agentsについて

JAWS-UG 北陸新幹線 #5 in 群馬にて使用した登壇資料です。
https://jawsug-gunma.connpass.com/event/373298/

Avatar for Siromi

Siromi

January 29, 2026
Tweet

Transcript

  1. Security Agentsについて(概要) re:invent 2025にて発表のあったフロンティアエージェントの一つ • DevOps Agents • Security Agents

    • Kiro Autonomus Agents 設計書やリポジトリ内のコード、システムに対してセキュリティ診断を実施する エージェント
  2. Security Agentsについて(設定内容) • 共通すること ◦ エージェントスペースと呼ばれる管理画面を AWSアカウントで作成 ◦ レビューは、エージェントスペース内の Webアプリから実施

    • 管理画面では次のような設定が出来ます ◦ 管理画面にアクセスするための認証 ▪ Single Sign On(SSO) もしくは IAMユーザー ◦ レビュー対象のソースリポジトリ ▪ 現在は GitHubのみ対応 ▪ 余談ですが、Code Commitが対象になったら出来ることが増えそう ◦ ペネトレーションテストの実施先の URL ▪ ドメインの認証が必要、認証についてはエージェントスペースで設定可能
  3. Security Agentsについて(設計レビュー) • 下記のレビューを実施してもらうことが可能です • レビュー対象 ◦ 設計書(アップロードすることで診断対象となる ) •

    レビュー内容 ◦ 多岐にわたりますが、下記の診断が可能です ▪ ・認証・認可のベストプラクティスに沿っているか ▪ ・機密性の高い情報が暗号化されているか • レビューした内容をどうするか ◦ エージェントスペース上で下記の結果を表示してくれます ◦ どの基準が満たせているか、満たせていないか ◦ 上記については、mdファイル形式で診断レポートも作成してくれます
  4. Security Agentsについて(コードレビュー) • 下記のレビューを実施してもらうことが可能です • レビュー対象 ◦ ソースリポジトリ上にあるソースコード • レビュー内容

    ◦ 下記の基準に沿ってレビューが可能です ▪ ・デフォルトで用意されているルール (XSS、SQLインジェクション) ▪ ・カスタムルールを作成することも可能 • 組織内でのログ等の保管要件を満たしているかなど • レビューした内容をどうするか ◦ どの基準が満たせているか、満たせていないか ◦ 設計レビューと同じく、 mdファイル形式で診断レポートも作成してくれます