View a markdown version of this page

Domaines cibles gérés utilisés pour les tests de pénétration - Agent de sécurité AWS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Domaines cibles gérés utilisés pour les tests de pénétration

Dans l'AWS Management Console, vous pouvez ajouter et gérer des domaines cibles utilisés par les espaces d'agent pour les tests d'intrusion. Ces domaines cibles devront être vérifiés avant de pouvoir être utilisés dans un test de pénétration. Pour plus d'informations sur la vérification des domaines cibles, voir Activer le test de pénétration

Conditions préalables

Avant de commencer, assurez-vous de disposer des éléments suivants :

  1. Test de pénétration activé (voirActiver le test de pénétration)

Gérer les ressources du domaine cible

  • Accédez à la page de présentation des domaines cibles.

  • Vous devriez voir toutes les ressources du domaine cible associées à votre compte

    • Si aucun domaine cible n'est associé à votre compte, suivez les étapes décrites Activer le test de pénétration pour créer et vérifier un domaine cible

  • Les domaines cibles peuvent être réutilisés entre les espaces d'agents et le statut de vérification du partage

    • Pour ajouter un domaine cible existant à un espace d'agent, accédez à l'onglet Test de pénétration de l'espace d'agent. Sélectionnez Ajouter un domaine et choisissez le domaine souhaité sous Sélectionner parmi les domaines déjà enregistrés disponibles dans le champ Nom de domaine

    • Les domaines cibles doivent être associés à un espace d'agent avant de pouvoir être utilisés dans un test d'intrusion

  • La suppression d'un domaine d'un espace agent ne supprime pas le domaine. Le domaine cible associé peut être définitivement supprimé de la page d'aperçu des domaines cibles

Vérifier les domaines cibles

Pour qu'un domaine cible soit utilisé dans un test de pénétration, il doit d'abord être vérifié à l'aide de l'une des méthodes ci-dessous :

  • Route 53 domaines (même compte AWS) : choisissez la One-click vérification. AWS Security Agent crée automatiquement l'enregistrement DNS et effectue la vérification.

  • DNS TXT (autres fournisseurs DNS) : copiez le jeton de vérification, ajoutez l'enregistrement TXT auprès de votre bureau d'enregistrement DNS, puis sélectionnez le domaine et choisissez Vérifier.

  • Route HTTP : placez le jeton de vérification sur le chemin de route requis sur votre serveur Web, puis sélectionnez le domaine et choisissez Vérifier. Pour en savoir plus, consultez Activer un domaine d'application pour les tests de pénétration.

  • VPC privé : vérifie que l'adresse IP du domaine cible se situe dans une plage d'adresses CIDR privées (voir la liste des plages Connect l'agent aux ressources VPC privées d'adresses CIDR privées). Le nom de domaine du point de terminaison cible du test d'intrusion doit correspondre au nom de domaine complet configuré pour la vérification. Utilisable uniquement pour les tests de pénétration de VPC privés

Note

Pour la vérification DNS TXT, HTTP Route et Route 53, les sous-domaines d'un domaine vérifié sont automatiquement couverts et ne nécessitent pas de vérification séparée. Pour la vérification d'un VPC privé, chaque domaine doit être vérifié individuellement.