Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Aktivieren Sie eine Anwendungsdomäne für Penetrationstests
Bevor Sie einen Penetrationstest für eine Anwendung ausführen können, müssen Sie eine Zieldomäne hinzufügen und die Inhaberschaft verifizieren. AWS Security Agent führt nur Penetrationstests für verifizierte Domains durch.
Anmerkung
Sie müssen keine zusätzlichen Domains validieren, die Ihre Anwendung möglicherweise verwendet. Sie müssen nur die Domain validieren, für die Sie aktiv Penetrationstests durchführen werden.
Schritt 1: Fügen Sie eine Zieldomain hinzu
Um eine Zieldomain hinzuzufügen, navigieren Sie auf der Agent Space-Übersichtsseite zur Registerkarte Penetrationstest. Je nachdem, ob Sie bereits Penetrationstests konfiguriert haben, verwenden Sie eine der folgenden Methoden:
-
First-time Setup: Wählen Sie Penetrationstest einrichten, um den Penetrationstest-Assistenten zu öffnen. Geben Sie im ersten Schritt die Domain ein und wählen Sie eine Bestätigungsmethode aus.
-
Eine Domain zu einer bestehenden Konfiguration hinzufügen: Wählen Sie in der Tabelle Zieldomänen die Option Domain hinzufügen aus. Geben Sie die Domain ein und wählen Sie im Modal eine Bestätigungsmethode aus.
Sie können eine Basisdomain oder eine Subdomain hinzufügen, z. B. example.com oderbilling.example.com. AWS schlägt vor, eine Subdomain zu verwenden, für die Sie die Erlaubnis haben, TXT Datensätze zu erstellen.
Anmerkung
Wenn Sie eine Domain mithilfe der DNS-TXT- oder HTTP-Routenverifizierung verifizieren, werden die Unterdomänen dieser Domain automatisch abgedeckt. Mit der Verifizierung example.com können Sie beispielsweise testen api.example.com oder billing.example.com ohne zusätzliche Überprüfung. Für die private VPC-Überprüfung muss der Domainname des Zielendpunkts mit dem vollständigen Domainnamen übereinstimmen, der für die Überprüfung konfiguriert wurde.
Wählen Sie eine der folgenden Überprüfungsmethoden:
-
DNS-TXT-Eintrag: Beweisen Sie den Domainbesitz, indem Sie bei Ihrem DNS-Anbieter einen DNS-TXT-Eintrag erstellen.
-
HTTP-Route: Beweisen Sie den Domainbesitz, indem Sie auf Ihrem Webserver eine Route erstellen, die ein eindeutiges Token enthält, das vom AWS Security Agent bereitgestellt wird.
-
Private VPC: Nur für private VPC-Penetrationstests nutzbar. Überprüft, ob die Domain zu einer IP in einem privaten CIDR-Bereich aufgelöst wird. Der konfigurierte Domänenname muss mit dem vollständigen Domänennamen aller zugehörigen Zielendpunkte übereinstimmen
Schritt 2: Überprüfen Sie die Inhaberschaft der Domain
Nachdem Sie die Domain hinzugefügt haben, überprüfen Sie die Inhaberschaft mit der von Ihnen ausgewählten Methode. Sie können die Überprüfung jederzeit in der Tabelle Zieldomänen auslösen, indem Sie die Domain auswählen und Verifizieren wählen.
Überprüfen Sie dies mithilfe eines DNS-TXT-Eintrags
AWS Security Agent generiert einen TXT-DNS-Eintragswert. Sie müssen diesen Eintrag bei Ihrem DNS-Anbieter hinzufügen, um die Inhaberschaft nachzuweisen.
Wenn die Domain in Route 53 registriert ist (dasselbe AWS-Konto):
Der AWS Security Agent kann den DNS-Eintrag automatisch erstellen. Wählen Sie die Domain aus der Tabelle Target Domains aus und wählen Sie One-click Verifizierung. Der AWS Security Agent erstellt den DNS-Validierungsdatensatz und schließt die Überprüfung automatisch ab.
Wenn die Domain bei einem anderen DNS-Anbieter registriert ist:
-
Kopieren Sie den vom AWS Security Agent bereitgestellten TXT-Datensatzwert.
-
Fügen Sie den TXT-Eintrag bei Ihrem DNS-Registrar hinzu.
-
Kehren Sie zur Tabelle mit den Zieldomänen zurück, wählen Sie die Domain aus und klicken Sie auf Überprüfen.
Überprüfen Sie mithilfe der HTTP-Routenvalidierung
Diese Methode beweist den Domainbesitz, indem ein eindeutiges Token auf Ihrem Webserver platziert wird. Nur Domaininhaber oder autorisierte Webadministratoren können Routen auf einem Webserver erstellen, wodurch der Besitz nachgewiesen wird.
-
Erstellen Sie eine Datei im folgenden Pfad auf Ihrem Webserver:
.well-known/aws/securityagent-domain-verification.json
-
Platzieren Sie das vom AWS Security Agent bereitgestellte Token in diesem Format in der Datei:
{ "tokens": ["<insert-token>"] } -
Kehren Sie zur Tabelle mit den Zieldomänen zurück, wählen Sie die Domain aus und wählen Sie Verify aus. Der AWS Security Agent sendet eine HTTPS-GET-Anfrage an die Bestätigungs-URL und validiert das Token.
-
Wenn die Domain im öffentlichen Internet zugänglich ist, stellen Sie sicher, dass Ihre Domain über ein gültiges SSL-Zertifikat verfügt, bevor Sie die Überprüfung durchführen.
Anmerkung
Wenn Ihre Domain in mehreren Agentenbereichen registriert ist und Sie die HTTP-Routenvalidierung verwenden, können Sie die Token für beide Agentenbereiche im selben tokens Array platzieren.
Umgehen Sie die Überprüfung des Domainbesitzes
Kunden, die berechtigt sind, Penetrationstests an einem Endpunkt durchzuführen, aber die Eigentumsverifizierung nicht abschließen können, können bei uns eine manuelle Überprüfung beantragen. Bitte öffnen Sie eine Kundendienstanfrage, um diese Anfrage zu stellen. Ihre Anfrage muss Ihren geschäftlichen Anwendungsfall und Ihre Begründung für die manuelle Überprüfung der Inhaberschaft enthalten (d. h., warum Sie berechtigt sind, Penetrationstests am Endpunkt durchzuführen).