View a markdown version of this page

Connect AWS Security Agent aux référentiels Bitbucket - Agent de sécurité AWS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Connect AWS Security Agent aux référentiels Bitbucket

Connectez votre agent de sécurité AWS aux référentiels Bitbucket Cloud pour activer la révision du code, la modélisation des menaces, les tests de pénétration et les fonctionnalités de correction automatisées. Avant de commencer, examinez Comment fonctionnent les intégrations avec Agent Spaces comment un enregistrement est réutilisé dans Agent Spaces et partagé entre les fonctionnalités.

L'intégration de Bitbucket répond à plusieurs objectifs :

  • Révision du code : analysez automatiquement les modifications de code dans chaque pull request par rapport aux exigences de sécurité de votre organisation, et exécutez des analyses complètes du référentiel à la demande

  • Modélisation des menaces : améliorez la compréhension des applications en analysant le code source, les flux de données et l'architecture

  • Contexte des tests d'intrusion - Fournir une compréhension des applications pour les tests d'intrusion

  • Correction automatisée : envoyez des pull requests contenant des correctifs pour les vulnérabilités découvertes lors des évaluations de sécurité

Pour connecter Bitbucket à AWS Security Agent, vous devez installer l'application AWS Security Agent Forge sur votre site Atlassian et terminer le flux d'autorisation OAuth.

Note

AWS Security Agent prend uniquement en charge Bitbucket Cloud. Bitbucket Server et Bitbucket Data Center ne sont pas pris en charge.

Comment fonctionne l'intégration de Bitbucket

L'analyse des pull requests s'effectue au sein de Bitbucket. Après avoir installé l'application Forge, connecté des référentiels et activé les commentaires de révision de code dans l'AWS Management Console, AWS Security Agent analyse automatiquement les modifications apportées à chaque nouvelle pull request (analyse différentielle du code modifié uniquement) et publie les résultats sous forme de commentaires de pull request.

Vous créez et exécutez des révisions de code complètes, qui analysent la base de code complète d'un référentiel, dans l'application Web AWS Security Agent, et non dans Bitbucket.

Les tests de pénétration et la modélisation des menaces sont lancés dans l'application Web AWS Security Agent. Les utilisateurs spécifient les domaines cibles et sélectionnent les référentiels connectés pour fournir le contexte de l'application.

Note

La correction automatique n'est pas disponible pour les référentiels Bitbucket publics afin d'éviter de révéler les vulnérabilités avant qu'elles ne soient corrigées.

Conditions préalables

Avant de commencer, assurez-vous de disposer des éléments suivants :

  • Un espace de travail Bitbucket Cloud avec accès administrateur

  • Un compte Atlassian avec des privilèges d'administrateur du site

  • Autorisations pour configurer les intégrations dans la console de gestion des agents de sécurité AWS

Important

Un site Atlassian ne peut être associé qu'à un seul compte AWS par région. Si vous devez connecter le même site Bitbucket à AWS Security Agent via un autre compte AWS au sein de la même région, vous devez d'abord supprimer l'intégration existante.

Note

La tarification de l'application Atlassian Forge s'applique à cette intégration. Pour plus d'informations, consultez la tarification de la plateforme Forge dans la documentation Atlassian.

Enregistrer une connexion Bitbucket

  1. Dans la console de gestion des agents de sécurité AWS, accédez à Intégrations.

  2. Choisissez Ajouter une intégration.

  3. Sélectionnez Bitbucket, puis Next.

  4. Installez l'application AWS Security Agent Forge dans votre espace de travail Bitbucket, en suivant les instructions affichées à l'écran. Après l'installation, copiez l'ID d'installation. Consultez Trouvez votre identifiant d'installation Atlassian.

  5. Dans le champ ID d'installation, collez l'ID d'installation que vous avez copié depuis Bitbucket.

  6. Dans le champ Espace de travail Bitbucket, entrez votre slug d'espace de travail Bitbucket, par exemple. acme-corp

  7. Choisissez Authorize (Autoriser).

    Vous êtes redirigé vers Atlassian pour autoriser AWS Security Agent à accéder à votre espace de travail Bitbucket. Une fois l'autorisation terminée, vous revenez à la console.

  8. Dans la section Détails du registre, entrez un nom d'enregistrement pour cette connexion. Les caractères valides sont les lettres, les chiffres, les points, les traits de soulignement et les traits d'union.

  9. Choisissez Se connecter.

    Note
    Délai de provisionnement après la connexion

    Une fois que vous avez choisi Connect, le provisionnement côté Atlassian peut prendre quelques minutes. Pendant ce temps, l'intégration signale un statut en attente. Si vous essayez de sélectionner des référentiels ou d'activer la révision du code avant la fin du provisionnement, un message indiquant que l'installation n'est pas encore disponible peut s'afficher. Patientez quelques minutes et réessayez.

Résoudre les problèmes liés à l'intégration de Bitbucket

Si vous rencontrez des problèmes lors du processus d'intégration de Bitbucket, suivez les instructions suivantes pour résoudre les problèmes courants.

Impossible de terminer l'enregistrement

Si le processus d'enregistrement est interrompu (fermeture du navigateur, expiration de la session), il se peut que l'application Forge soit installée sur votre site Atlassian mais qu'elle ne soit pas enregistrée dans la console AWS.

Résolution

  • Retournez à la console AWS Security Agent et redémarrez le processus d'intégration.

  • L'application Forge reste installée et n'a pas besoin d'être réinstallée.

Site déjà connecté à un autre compte AWS

Symptômes

  • Erreur indiquant que le site Atlassian est déjà associé à un autre compte

Résolution

  • Un site Atlassian ne peut être connecté qu'à un seul compte AWS par région.

  • Identifiez le compte AWS doté de l'intégration existante et utilisez-le, ou supprimez d'abord l'intégration existante.

L'installation n'est pas disponible

Symptômes

  • Lorsque vous sélectionnez des référentiels ou que vous activez la révision du code, un message s'affiche indiquant que l'installation de Bitbucket est en cours et nonPENDING_INSTALLATION. AVAILABLE

Résolution

  • L'installation est toujours en cours de provisionnement du côté Atlassian. Le provisionnement se termine normalement en quelques minutes. Patientez quelques minutes, puis réessayez.

  • Si le statut n'est pas disponible au bout de quelques minutes, supprimez l'intégration et enregistrez-la à nouveau. Avant de vous réinscrire, désinstallez l'application Forge de votre espace de travail Bitbucket. Pour obtenir des instructions, consultez Supprimer une intégration Bitbucket. Si vous vous réinscrivez sans désinstaller l'ancienne application Forge, l'installation peut rester bloquée en attente.

Étapes suivantes

Après avoir connecté Bitbucket à AWS Security Agent :

  • Accédez à l'espace agent dans lequel vous souhaitez utiliser ces référentiels.

  • Choisissez Activer la révision du code ou Configurer les tests de pénétration pour connecter des référentiels spécifiques à votre espace agent

  • Activez la correction du code pour permettre à AWS Security Agent de soumettre des pull requests contenant des correctifs de vulnérabilité