

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Dominios objetivo gestionados utilizados para las pruebas de penetración
<a name="manage-target-domains"></a>

En la consola de administración de AWS, puede añadir y administrar los dominios de destino que consumen los espacios de los agentes para las pruebas de penetración. Estos dominios de destino deberán verificarse antes de poder utilizarlos en una prueba de penetración. Para obtener más información sobre la verificación de los dominios de destino, consulte [Habilitar la prueba de penetración](enable-penetration-test.md) 

## Requisitos previos
<a name="_prerequisites"></a>

Antes de comenzar, asegúrese de que dispone de lo siguiente:

1. Prueba de penetración habilitada (consulte[Habilitar la prueba de penetración](enable-penetration-test.md))

## Gestione los recursos del dominio de destino
<a name="_manage_target_domain_resources"></a>
+ Navegue a la página de información general de los dominios de destino.
+ Deberías ver todos los recursos del dominio de destino asociados a tu cuenta
  + Si no ves ningún dominio de destino asociado a tu cuenta, sigue los pasos que se indican [Habilitar la prueba de penetración](enable-penetration-test.md) para crear y verificar un dominio de destino
+ Los dominios de destino se pueden reutilizar entre los espacios de los agentes y comparten el estado de verificación
  + Para añadir un dominio de destino existente a un espacio de agentes, vaya a la pestaña **Prueba de penetración** del espacio de agentes. Seleccione **Agregar dominio** y elija el dominio deseado en **Seleccione entre los dominios previamente registrados disponibles** en el campo de nombre de dominio
  + Los dominios de destino deben estar asociados a un espacio de agente antes de poder utilizarlos en una prueba de penetración
+ Al eliminar un dominio de un espacio de agentes, no se elimina el dominio. El dominio de destino asociado se puede eliminar permanentemente de la página de descripción general de los dominios de destino

## Compruebe los dominios de destino
<a name="_verify_target_domains"></a>

Para que un dominio de destino se utilice en una prueba de penetración, primero debe verificarse mediante uno de los siguientes métodos:
+  **Dominios de Route 53 (la misma cuenta de AWS)**: elige la **One-click verificación**. AWS Security Agent crea automáticamente el registro DNS y completa la verificación.
+  **DNS TXT (otros proveedores de DNS)**: copie el token de verificación, añada el registro TXT a su registrador de DNS, seleccione el dominio y elija **Verificar**.
+  **Ruta HTTP**: coloca el token de verificación en la ruta requerida de tu servidor web, selecciona el dominio y elige **Verificar**. Para obtener más información, consulte [Habilitar un dominio de aplicación para las pruebas de penetración](enable-test-domain.md).
+  **VPC privada**: verifica que la IP del dominio de destino se encuentre dentro de un rango de CIDR privado (consulte [Conectar el agente a los recursos de VPC privados](connect-agent-vpc.md) para obtener una lista de los rangos de CIDR privados). El nombre del dominio del punto final de la prueba de penetración debe coincidir con el nombre de dominio completo configurado para la verificación. Solo se puede utilizar para pruebas de penetración de VPC privadas

**nota**  
Para la verificación de DNS TXT, ruta HTTP y Route 53, los subdominios de un dominio verificado se cubren automáticamente y no requieren una verificación por separado. Para la verificación de la VPC privada, cada dominio debe verificarse de forma individual.