View a markdown version of this page

AWS Security Agent mit Bitbucket-Repositorys Connect - AWS-Sicherheitsagent

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS Security Agent mit Bitbucket-Repositorys Connect

Connect deinen AWS Security Agent mit Bitbucket Cloud-Repositorys, um Funktionen zur Codeüberprüfung, Bedrohungsmodellierung, Penetrationstests und automatische Problembehebung zu nutzen. Bevor du anfängst, informiere dich darüberSo funktionieren Integrationen mit Agent Spaces, wie eine Registrierung in allen Agent Spaces wiederverwendet und funktionsübergreifend gemeinsam genutzt wird.

Die Bitbucket-Integration dient mehreren Zwecken:

  • Codeüberprüfung — Analysieren Sie automatisch die Codeänderungen in jedem Pull Request anhand der Sicherheitsanforderungen Ihres Unternehmens und führen Sie bei Bedarf vollständige Repository-Scans durch

  • Bedrohungsmodellierung — Vermitteln Sie Anwendungsinformationen, indem Sie Quellcode, Datenflüsse und Architektur analysieren

  • Kontext für Penetrationstests — Vermitteln Sie das Anwendungsverständnis für Penetrationstests

  • Automatisierte Problembehebung — Senden Sie Pull-Requests mit Korrekturen für Sicherheitslücken, die bei Sicherheitsbewertungen entdeckt wurden

Um Bitbucket mit dem AWS Security Agent zu verbinden, musst du die App AWS Security Agent Forge auf deiner Atlassian-Site installieren und den OAuth-Autorisierungsablauf abschließen.

Anmerkung

AWS Security Agent unterstützt nur Bitbucket Cloud. Bitbucket Server und Bitbucket Data Center werden nicht unterstützt.

Wie funktioniert die Bitbucket-Integration

Die Pull-Request-Analyse erfolgt innerhalb von Bitbucket. Nachdem Sie die Forge-App installiert, Repositorys verbunden und Kommentare zur Codeüberprüfung in der AWS-Managementkonsole aktiviert haben, scannt der AWS Security Agent automatisch die Änderungen in jeder neuen Pull-Anfrage (ein Differenzscan nur des geänderten Codes) und veröffentlicht die Ergebnisse als Pull-Request-Kommentare.

Vollständige Code-Reviews, bei denen die gesamte Codebasis eines Repositorys gescannt wird, werden in der AWS Security Agent-Webanwendung erstellt und ausgeführt, nicht in Bitbucket.

Penetrationstests und Bedrohungsmodellierung werden innerhalb der AWS Security Agent-Webanwendung initiiert. Benutzer geben Zieldomänen an und wählen verbundene Repositorys aus, um den Anwendungskontext bereitzustellen.

Anmerkung

Automatische Problembehebungen sind für öffentliche Bitbucket-Repositorys nicht verfügbar, um zu verhindern, dass Sicherheitslücken offengelegt werden, bevor sie behoben wurden.

Voraussetzungen

Stellen Sie vor Beginn sicher, dass Sie über Folgendes verfügen:

  • Ein Bitbucket Cloud-Workspace mit Administratorzugriff

  • Ein Atlassian-Konto mit Site-Administratorrechten

  • Berechtigungen zur Konfiguration von Integrationen in der AWS Security Agent Management Console

Wichtig

Eine Atlassian-Site kann nur mit einem AWS-Konto pro Region verknüpft werden. Wenn du dieselbe Bitbucket-Site mit dem AWS Security Agent in einem anderen AWS-Konto in derselben Region verbinden musst, musst du zuerst die bestehende Integration entfernen.

Anmerkung

Für diese Integration gelten die Preise der Atlassian Forge-App. Weitere Informationen findest du in der Atlassian-Dokumentation unter Preise für die Forge-Plattform.

Registriere eine Bitbucket-Verbindung

  1. Navigieren Sie in der AWS Security Agent Management Console zu Integrationen.

  2. Wählen Sie Add Integration (Integration hinzufügen) aus.

  3. Wählen Sie Bitbucket und dann Weiter aus.

  4. Installiere die AWS Security Agent Forge-App in deinem Bitbucket-Workspace und befolge dabei die Anweisungen auf dem Bildschirm. Kopieren Sie nach der Installation die Installations-ID. Siehe Finde deine Atlassian-Installations-ID.

  5. Füge in das Feld Installations-ID die Installations-ID ein, die du aus Bitbucket kopiert hast.

  6. Gib im Feld Bitbucket-Workspace beispielsweise deinen Bitbucket-Workspace-Slug ein. acme-corp

  7. Klicken Sie auf Authorize.

    Du wirst zu Atlassian weitergeleitet, um den AWS Security Agent für den Zugriff auf deinen Bitbucket-Workspace zu autorisieren. Nach Abschluss der Autorisierung kehrst du zur Konsole zurück.

  8. Geben Sie im Abschnitt Registrierungsdetails einen Registrierungsnamen für diese Verbindung ein. Gültige Zeichen sind Buchstaben, Zahlen, Punkte, Unterstriche und Bindestriche.

  9. Wählen Sie Connect aus.

    Anmerkung
    Verzögerung bei der Bereitstellung nach der Verbindung

    Nachdem du Connect ausgewählt hast, kann die Bereitstellung auf Atlassian-Seite einige Minuten dauern. Während dieser Zeit meldet die Integration den Status Ausstehend. Wenn Sie versuchen, Repositorys auszuwählen oder die Codeüberprüfung zu aktivieren, bevor die Bereitstellung abgeschlossen ist, wird möglicherweise eine Meldung angezeigt, dass die Installation noch nicht verfügbar ist. Warten Sie einige Minuten und versuchen Sie es dann erneut.

Fehlerbehebung bei der Bitbucket-Integration

Wenn du während des Bitbucket-Integrationsprozesses auf Probleme stößt, befolge die folgenden Anleitungen, um häufig auftretende Probleme zu lösen.

Die Registrierung konnte nicht abgeschlossen werden

Wenn der Registrierungsprozess unterbrochen wird (Browser geschlossen, Sitzungs-Timeout), ist die Forge-App möglicherweise auf deiner Atlassian-Website installiert, aber nicht in der AWS-Konsole registriert.

Auflösung

  • Kehren Sie zur AWS Security Agent-Konsole zurück und starten Sie den Integrationsprozess neu.

  • Die Forge-App bleibt installiert und muss nicht neu installiert werden.

Site ist bereits mit einem anderen AWS-Konto verbunden

Symptome

  • Fehler beim Hinweis, dass die Atlassian-Site bereits mit einem anderen Konto verknüpft ist

Auflösung

  • Eine Atlassian-Site kann nur mit einem AWS-Konto pro Region verbunden werden.

  • Identifizieren Sie, welches AWS-Konto über die bestehende Integration verfügt, und verwenden Sie dieses Konto, oder entfernen Sie zuerst die bestehende Integration.

Die Installation ist nicht verfügbar

Symptome

  • Wenn du Repositorys auswählst oder die Codeüberprüfung aktivierst, siehst du eine Meldung, dass sich die Bitbucket-Installation im Status befindetPENDING_INSTALLATION, nicht. AVAILABLE

Auflösung

  • Die Installation wird weiterhin auf Atlassian-Seite bereitgestellt. Die Bereitstellung ist normalerweise innerhalb weniger Minuten abgeschlossen. Warten Sie ein paar Minuten und versuchen Sie es dann erneut.

  • Wenn der Status nach einigen Minuten nicht verfügbar ist, entfernen Sie die Integration und registrieren Sie sie erneut. Bevor du dich erneut registrierst, deinstalliere die Forge-App aus deinem Bitbucket-Workspace. Eine Anleitung findest du unter Eine Bitbucket-Integration entfernen. Wenn du dich erneut registrierst, ohne die vorherige Forge-App zu deinstallieren, kann die Installation im Status „Ausstehend“ hängen bleiben.

Nächste Schritte

Nachdem Sie Bitbucket mit dem AWS Security Agent verbunden haben:

  • Navigiere zu dem Agent-Bereich, in dem du diese Repositorys verwenden möchtest

  • Wählen Sie Codeüberprüfung aktivieren oder Penetrationstests einrichten, um bestimmte Repositorys mit Ihrem Agent Space zu verbinden

  • Aktivieren Sie die Codekorrektur, damit der AWS Security Agent Pull-Anfragen mit Behebung von Sicherheitslücken senden kann