Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memperbaiki temuan tes penetrasi
Saat melihat temuan untuk pengujian penetrasi, Anda dapat meminta AWS Security Agent mencoba memulihkan temuan. Untuk GitHub repositori pribadi, AWS Security Agent membuka permintaan tarik dengan perbaikan yang diusulkan. Untuk repositori publik, remediasi tersedia sebagai file diff yang dapat diunduh yang dapat Anda terapkan secara lokal.
Anda harus mengaktifkan pencarian remediasi di AWS Management Console. (Lihat Memungkinkan pengguna untuk memulai remediasi uji penetrasi dan temuan tinjauan kode). Pengguna dapat memulai remediasi untuk temuan tertentu dari AWS Security Agent Web App.
Prasyarat
Sebelum Anda mulai, pastikan Anda memiliki:
-
Uji penetrasi yang sudah selesai atau sedang berlangsung
-
Akses ke aplikasi web AWS Security Agent
-
Keakraban dengan arsitektur aplikasi dan persyaratan keamanan Anda
Langkah 1: Aktifkan atau nonaktifkan remediasi otomatis
Anda dapat mengonfigurasi opsi remediasi kode saat membuat atau memodifikasi tes penetrasi. Jika Anda mengaktifkan remediasi otomatis, AWS Security Agent akan secara otomatis mencoba memulihkan GitHub repositori terkait jika Agen mengonfirmasi temuan selama pentest. Anda juga dapat memulai remediasi kode secara manual. Dalam tampilan untuk mengedit detail pengujian Penetrasi, di bagian Remediasi kode otomatis, aktifkan atau nonaktifkan remediasi kode.
Langkah 2: Pilih repositori untuk remediasi kode
-
Pilih Berikutnya sampai ke langkah terakhir Sumber belajar tambahan.
-
Pilih Pilih dari sumber daya.
-
Pilih GitHub repositori.
-
Pilih repositori yang Anda inginkan untuk remediasi kode.
-
Simpan tes penetrasi.
-
Anda dapat melihat repositori yang berhasil dikaitkan di bawah tab Sumber daya pembelajaran pengujian Penetrasi.
Langkah 3: Mulai tes penetrasi dan lihat temuan
Jalankan tes penetrasi untuk mendeteksi temuan. Untuk informasi selengkapnya, lihat Tinjau temuan dari tes penetrasi.
Langkah 4: Mulai dan lihat remediasi kode
-
Arahkan ke temuan.
-
Jika Anda telah mengaktifkan remediasi kode otomatis, remediasi kode akan dimulai setelah AWS Security Agent mengonfirmasi temuan.
-
Jika Anda ingin memulai remediasi kode secara manual, pilih tombol Remediate code.
-
Di bagian Code Remediation dari temuan, Anda dapat melihat status remediasi kode dan tautan ke permintaan tarik. Jika GitHub repositori bersifat publik, remediasi kode tersedia sebagai file yang dapat diunduh, bukan permintaan tarik. Anda dapat menjalankan
git apply /path/to/code_remediation_changes.diffuntuk menerapkan perubahan ke repositori Anda secara lokal.