Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Dominios objetivo gestionados utilizados para las pruebas de penetración
En la consola de administración de AWS, puede añadir y administrar los dominios de destino que consumen los espacios de los agentes para las pruebas de penetración. Estos dominios de destino deberán verificarse antes de poder utilizarlos en una prueba de penetración. Para obtener más información sobre la verificación de los dominios de destino, consulte Habilitar la prueba de penetración
Requisitos previos
Antes de comenzar, asegúrese de que dispone de lo siguiente:
-
Prueba de penetración habilitada (consulteHabilitar la prueba de penetración)
Gestione los recursos del dominio de destino
-
Navegue a la página de información general de los dominios de destino.
-
Deberías ver todos los recursos del dominio de destino asociados a tu cuenta
-
Si no ves ningún dominio de destino asociado a tu cuenta, sigue los pasos que se indican Habilitar la prueba de penetración para crear y verificar un dominio de destino
-
-
Los dominios de destino se pueden reutilizar entre los espacios de los agentes y comparten el estado de verificación
-
Para añadir un dominio de destino existente a un espacio de agentes, vaya a la pestaña Prueba de penetración del espacio de agentes. Seleccione Agregar dominio y elija el dominio deseado en Seleccione entre los dominios previamente registrados disponibles en el campo de nombre de dominio
-
Los dominios de destino deben estar asociados a un espacio de agente antes de poder utilizarlos en una prueba de penetración
-
-
Al eliminar un dominio de un espacio de agentes, no se elimina el dominio. El dominio de destino asociado se puede eliminar permanentemente de la página de descripción general de los dominios de destino
Compruebe los dominios de destino
Para que un dominio de destino se utilice en una prueba de penetración, primero debe verificarse mediante uno de los siguientes métodos:
-
Dominios de Route 53 (la misma cuenta de AWS): elige la One-click verificación. AWS Security Agent crea automáticamente el registro DNS y completa la verificación.
-
DNS TXT (otros proveedores de DNS): copie el token de verificación, añada el registro TXT a su registrador de DNS, seleccione el dominio y elija Verificar.
-
Ruta HTTP: coloca el token de verificación en la ruta requerida de tu servidor web, selecciona el dominio y elige Verificar. Para obtener más información, consulte Habilitar un dominio de aplicación para las pruebas de penetración.
-
VPC privada: verifica que la IP del dominio de destino se encuentre dentro de un rango de CIDR privado (consulte Conectar el agente a los recursos de VPC privados para obtener una lista de los rangos de CIDR privados). El nombre del dominio del punto final de la prueba de penetración debe coincidir con el nombre de dominio completo configurado para la verificación. Solo se puede utilizar para pruebas de penetración de VPC privadas
nota
Para la verificación de DNS TXT, ruta HTTP y Route 53, los subdominios de un dominio verificado se cubren automáticamente y no requieren una verificación por separado. Para la verificación de la VPC privada, cada dominio debe verificarse de forma individual.