View a markdown version of this page

Fehlerbehebung - AWS-Sicherheitsagent

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Fehlerbehebung

Finden Sie Lösungen für häufig auftretende Fehler bei der Verwendung von AWS Security Agent.

Zugriff verweigert: Falscher GitHub Kontotyp ausgewählt oder falscher Organisationsname angegeben

  • Sie haben die AWS Security Agent-Anwendung in der gewünschten GitHub Organisation installiert, aber fälschlicherweise User anstelle von GitHub Account Type Organization

  • Sie haben die AWS Security Agent-Anwendung in der gewünschten GitHub Organisation installiert und den Wert korrekt GitHub Account Type auf gesetzt, das Organization Name Feld Organization jedoch leer gelassen oder einen falschen Organisationsnamen eingegeben, der nicht mit der Organisation übereinstimmt, in der Sie die Anwendung installiert haben.

Lösung:

  1. Gehen Sie zu der App GitHub und deinstallieren Sie sie von der Organisation. Weitere Informationen finden Sie unter Schritt 1: Deinstallieren Sie die AWS Security Agent GitHub App von GitHub.

  2. Gehen Sie zurück zur Integrationsseite und starten Sie den Integrationsprozess neu, indem Sie auf die App klickenAdd Integrations, sie installieren und erneut für die gewünschte GitHub Organisation autorisieren.

  3. Wählen Sie Organization aus der Drop-down-Liste von GitHub account type

  4. Stellen Organization Name Sie sicher, dass Ihre Eingabe EXAKT mit der übereinstimmt, in der Sie die Anwendung installiert haben.

  5. Wählen Sie Connect, um Ihre GitHub Organisationsintegration zu erstellen.

Zugriff verweigert: Unzureichende Berechtigungen, um die GitHub App in der Organisation zu installieren

Wenn Sie versuchen, die AWS Security Agent-Anwendung in der gewünschten GitHub Organisation zu installieren, werden auf der Schaltfläche auf der Installationsseite zwei verschiedene Meldungen angezeigt.

  • Eine Organisation Member wird Folgendes sehen Authorize & Request

  • Eine Organisation Owner wird es sehen Install & Authorize

Sie können anhand der folgenden Schritte überprüfen, ob Sie Owner Teil der GitHub Organisation sind Member oder der Organisation angehören.

  1. Gehe zu github.com

  2. Wähle dein Profil auf der Website

  3. Navigieren Sie Organizations zum Drop-down-Menü und wählen Sie es aus

  4. Suchen Sie in der Liste der Organisationen nach der Organisation, in der Sie den AWS Security Agent installieren möchten. Dort wird Owner neben dem Namen der Organisation angegeben, ob Sie ein Member oder ein sind.

Mögliche Lösungen:

  • Lassen Sie Ihre Installationsanfrage von einem Eigentümer genehmigen, BEVOR Sie versuchen, die Integration zu erstellen

  • Bitten Sie einen Eigentümer, Ihre Rolle in der GitHub Organisation von a Member auf an zu aktualisieren Owner und den Integrationsprozess erneut zu starten

Der Agent kann während eines Penetrationstests keine Verbindung zum Endpunkt herstellen

Wenn der Penetrationstest-Agent keine Aufrufe an die konfigurierte Ziel-URL tätigen kann oder den Zielendpunkt nicht erfolgreich durchsucht:

  • Wenn Ihr Endpunkt Domains außerhalb der konfigurierten Ziel-URL aufruft, überprüfen Sie, ob die zusätzlichen Domänen in Ihrer Pentest-Konfiguration als Accessible URLs hinzugefügt wurden

  • Penetrationstests sind derzeit nur für HTTP/HTTPS Endgeräte verfügbar, die Datenverkehr über die Ports 80 oder 443 bedienen

  • Wenn Sie eine WAF konfiguriert haben, stellen Sie sicher, dass Ihre WAF den Verkehr mit Penetrationstests nicht blockiert. Sie können Penetrationstest-Traffic nach User-Agent Header zulassen, wobei dieser Header standardmäßig auf gesetzt ist securityagent

Weitere Hilfe

Falls nach dem Ausführen dieser Schritte zur Fehlerbehebung weiterhin Probleme auftreten:

  • Überprüfen Sie die Servicestatusseite von AWS Security Agent

  • Wenden Sie sich an den AWS-Support, wenn Sie Hilfe bei komplexen Konfigurationsproblemen benötigen