View a markdown version of this page

Verwaltete Zieldomänen, die für Penetrationstests verwendet werden - AWS-Sicherheitsagent

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwaltete Zieldomänen, die für Penetrationstests verwendet werden

In der AWS-Managementkonsole können Sie Zieldomänen hinzufügen und verwalten, die von Agent-Spaces für Penetrationstests genutzt werden. Diese Zieldomänen müssen verifiziert werden, bevor sie in einem Penetrationstest verwendet werden können. Weitere Informationen zur Überprüfung von Zieldomänen finden Sie unter Penetrationstest aktivieren

Voraussetzungen

Stellen Sie vor Beginn sicher, dass Sie über Folgendes verfügen:

  1. Der Penetrationstest wurde aktiviert (siehePenetrationstest aktivieren)

Ressourcen der Zieldomäne verwalten

  • Navigieren Sie zur Übersichtsseite der Zieldomänen.

  • Sie sollten alle mit Ihrem Konto verknüpften Zieldomänenressourcen sehen

    • Wenn Sie keine mit Ihrem Konto verknüpften Zieldomänen sehen, folgen Sie den Schritten unter Penetrationstest aktivieren So erstellen und verifizieren Sie eine Zieldomain

  • Zieldomänen können zwischen Agent-Spaces und Share-Bestätigungsstatus wiederverwendet werden

    • Um eine bestehende Zieldomäne zu einem Agentenbereich hinzuzufügen, navigieren Sie zur Registerkarte Penetrationstest des Agentenbereichs. Wählen Sie Domain hinzufügen und wählen Sie im Feld Domainname unter Aus verfügbaren, zuvor registrierten Domains auswählen die gewünschte Domain aus

    • Zieldomänen müssen einem Agentbereich zugeordnet werden, bevor sie in einem Penetrationstest verwendet werden können

  • Durch das Entfernen einer Domäne aus einem Agentenbereich wird die Domäne nicht gelöscht. Die zugehörige Zieldomäne kann auf der Übersichtsseite der Zieldomänen dauerhaft gelöscht werden

Überprüfen Sie die Zieldomänen

Damit eine Zieldomain in einem Penetrationstest verwendet werden kann, muss sie zunächst mit einer der folgenden Methoden verifiziert werden:

  • Route-53-Domains (dasselbe AWS-Konto): Wählen Sie One-click Verifizierung. Der AWS Security Agent erstellt automatisch den DNS-Eintrag und schließt die Überprüfung ab.

  • DNS-TXT (andere DNS-Anbieter): Kopieren Sie das Verifizierungstoken, fügen Sie den TXT-Eintrag bei Ihrem DNS-Registrar hinzu, wählen Sie dann die Domain aus und wählen Sie Verify.

  • HTTP-Route: Platzieren Sie das Bestätigungstoken am erforderlichen Routenpfad auf Ihrem Webserver, wählen Sie dann die Domain aus und wählen Sie Verifizieren. Details hierzu finden Sie unter Aktivieren Sie eine Anwendungsdomäne für Penetrationstests.

  • Private VPC: Überprüft, ob die IP der Zieldomain in einen privaten CIDR-Bereich fällt (eine Liste der privaten CIDR-Bereiche finden Sie unterAgent mit privaten VPC-Ressourcen verbinden). Der Domainname des Penetrationstest-Zielendpunkts muss mit dem vollständigen Domainnamen übereinstimmen, der für die Überprüfung konfiguriert wurde. Nur für private VPC-Penetrationstests nutzbar

Anmerkung

Bei der DNS-TXT-, HTTP-Route- und Route 53-Überprüfung werden Subdomänen einer verifizierten Domain automatisch abgedeckt und erfordern keine separate Überprüfung. Für die private VPC-Überprüfung muss jede Domain einzeln verifiziert werden.