Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Korrigieren Sie ein Ergebnis eines Penetrationstests
Wenn Sie sich die Ergebnisse eines Penetrationstests ansehen, können Sie den AWS Security Agent auffordern, einen Fehler zu korrigieren. Für private GitHub Repositorys öffnet der AWS Security Agent eine Pull-Anfrage mit dem vorgeschlagenen Fix. Für öffentliche Repositorys ist die Problembehebung als herunterladbare Diff-Datei verfügbar, die Sie lokal anwenden können.
Sie müssen die Suche nach Problembehebungen in der AWS-Managementkonsole aktivieren. (Siehe Ermöglichen Sie es Benutzern, mit der Behebung der Ergebnisse von Penetrationstests und Code-Reviews zu beginnen). Benutzer können in der AWS Security Agent Web App mit der Behebung eines bestimmten Fehlers beginnen.
Voraussetzungen
Stellen Sie vor Beginn sicher, dass Sie über Folgendes verfügen:
-
Ein abgeschlossener oder laufender Penetrationstest
-
Zugriff auf die AWS Security Agent-Webanwendung
-
Vertrautheit mit der Architektur und den Sicherheitsanforderungen Ihrer Anwendung
Schritt 1: Automatische Problembehebung aktivieren oder deaktivieren
Sie können Optionen zur Codekorrektur konfigurieren, wenn Sie einen Penetrationstest erstellen oder ändern. Wenn Sie die automatische Wiederherstellung aktivieren, versucht der AWS Security Agent automatisch, die zugehörigen GitHub Repositorys zu korrigieren, wenn der Agent während des Pentests ein Ergebnis bestätigt. Sie können die Codekorrektur auch manuell starten. Aktivieren oder deaktivieren Sie in der Ansicht zur Bearbeitung der Details des Penetrationstests im Abschnitt Automatische Codekorrektur die Codekorrektur.
Schritt 2: Wählen Sie Repositorys für die Codekorrektur aus
-
Wählen Sie Weiter bis zum letzten Schritt Zusätzliche Lernressourcen.
-
Wählen Sie „Aus Ressourcen auswählen“.
-
Wählen Sie GitHub Repositorys aus.
-
Wählen Sie die Repositorys aus, die Sie für die Codekorrektur verwenden möchten.
-
Speichern Sie den Penetrationstest.
-
Sie können die erfolgreich verknüpften Repositorien auf der Registerkarte Lernressourcen für Penetrationstests einsehen.
Schritt 3: Starten Sie einen Penetrationstest und sehen Sie sich die Ergebnisse an
Führen Sie den Penetrationstest durch, um die Ergebnisse zu ermitteln. Weitere Informationen finden Sie unter Überprüfen Sie die Ergebnisse eines Penetrationstests.
Schritt 4: Starten Sie die Codekorrektur und sehen Sie sich diese an
-
Navigieren Sie zum Ergebnis.
-
Wenn Sie die automatische Codekorrektur aktiviert haben, wird eine Codekorrektur gestartet, sobald der AWS Security Agent einen Befund bestätigt.
-
Wenn Sie eine Codekorrektur manuell starten möchten, wählen Sie die Schaltfläche Code korrigieren.
-
Im Abschnitt „Codekorrektur“ des Ergebnisses können Sie den Status der Codekorrektur und Links zu den Pull Requests einsehen. Wenn das GitHub Repository öffentlich ist, ist die Codekorrektur als herunterladbare Datei statt als Pull-Request verfügbar. Sie können ausführen
git apply /path/to/code_remediation_changes.diff, um die Änderung lokal auf Ihr Repository anzuwenden.