View a markdown version of this page

Connect AWS Security Agent ai repository Bitbucket - Agente di sicurezza AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Connect AWS Security Agent ai repository Bitbucket

Connect AWS Security Agent ai repository Bitbucket Cloud per abilitare la revisione del codice, la modellazione delle minacce, i test di penetrazione e le funzionalità di correzione automatica. Prima di iniziare, esamina Come funzionano le integrazioni con Agent Spaces per capire come una registrazione viene riutilizzata tra Agent Spaces e condivisa tra le funzionalità.

L'integrazione con Bitbucket serve a diversi scopi:

  • Revisione del codice: analizza automaticamente le modifiche al codice in ogni pull request rispetto ai requisiti di sicurezza dell'organizzazione ed esegui scansioni complete dell'archivio su richiesta

  • Modellazione delle minacce: consente di comprendere le applicazioni analizzando il codice sorgente, i flussi di dati e l'architettura

  • Contesto dei test di penetrazione: fornisce la comprensione delle applicazioni per i test di penetrazione

  • Correzione automatizzata: invia richieste pull con correzioni per le vulnerabilità scoperte durante le valutazioni di sicurezza

La connessione di Bitbucket ad AWS Security Agent richiede l'installazione dell'app AWS Security Agent Forge sul tuo sito Atlassian e il completamento del flusso di autorizzazione OAuth.

Nota

AWS Security Agent supporta solo Bitbucket Cloud. Bitbucket Server e Bitbucket Data Center non sono supportati.

Come funziona l'integrazione con Bitbucket

L'analisi delle pull request avviene all'interno di Bitbucket. Dopo aver installato l'app Forge, collegato i repository e abilitato i commenti di revisione del codice nella Console di gestione AWS, AWS Security Agent analizza automaticamente le modifiche in ogni nuova pull request (una scansione differenziale del solo codice modificato) e pubblica i risultati come commenti di pull request.

Puoi creare ed eseguire revisioni complete del codice, che scansionano l'intera base di codice di un repository, nell'applicazione Web AWS Security Agent, non in Bitbucket.

I test di penetrazione e la modellazione delle minacce vengono avviati all'interno dell'applicazione Web AWS Security Agent. Gli utenti specificano i domini di destinazione e selezionano i repository connessi per fornire il contesto dell'applicazione.

Nota

La correzione automatica non è disponibile per gli archivi pubblici di Bitbucket per evitare di rivelare le vulnerabilità prima che vengano corrette.

Prerequisiti

Prima di iniziare, assicurati di disporre dei seguenti elementi:

  • Un'area di lavoro Bitbucket Cloud con accesso da amministratore

  • Un account Atlassian con privilegi di amministratore del sito

  • Autorizzazioni per configurare le integrazioni nella console di gestione di AWS Security Agent

Importante

Un sito Atlassian può essere associato a un solo account AWS per regione. Se devi connettere lo stesso sito Bitbucket ad AWS Security Agent in un altro account AWS all'interno della stessa regione, devi prima rimuovere l'integrazione esistente.

Nota

I prezzi dell'app Atlassian Forge si applicano a questa integrazione. Per ulteriori informazioni, consulta i prezzi della piattaforma Forge nella documentazione di Atlassian.

Registra una connessione Bitbucket

  1. Nella Console di gestione di AWS Security Agent, vai a Integrazioni.

  2. Scegli Aggiungi integrazione.

  3. Seleziona Bitbucket, quindi scegli Avanti.

  4. Installa l'app AWS Security Agent Forge nel tuo spazio di lavoro Bitbucket seguendo le istruzioni visualizzate sullo schermo. Dopo l'installazione, copia l'ID di installazione. Per informazioni, consulta Trova il tuo ID di installazione Atlassian.

  5. Nel campo ID di installazione, incolla l'ID di installazione che hai copiato da Bitbucket.

  6. Nel campo Bitbucket workspace, inserisci il tuo Bitbucket workspace slug, ad esempio. acme-corp

  7. Seleziona Authorize (Autorizza).

    Verrai reindirizzato ad Atlassian per autorizzare AWS Security Agent ad accedere al tuo spazio di lavoro Bitbucket. Una volta completata l'autorizzazione, torni alla console.

  8. Nella sezione Dettagli del registro, inserisci un nome di registrazione per questa connessione. I caratteri validi sono lettere, numeri, punti, caratteri di sottolineatura e trattini.

  9. Scegli Connetti.

    Nota
    Ritardo di fornitura dopo la connessione

    Dopo aver scelto Connect, il provisioning sul lato Atlassian può richiedere alcuni minuti. Durante questo periodo, l'integrazione segnala uno stato in sospeso. Se si tenta di selezionare i repository o di abilitare la revisione del codice prima del completamento del provisioning, è possibile che venga visualizzato un messaggio che indica che l'installazione non è ancora disponibile. Attendere qualche minuto e riprovare.

Risolvi i problemi di integrazione con Bitbucket

Se riscontri problemi durante il processo di integrazione di Bitbucket, utilizza la seguente guida per risolvere i problemi più comuni.

Impossibile completare la registrazione

Se il processo di registrazione viene interrotto (browser chiuso, timeout della sessione), l'app Forge può essere installata sul tuo sito Atlassian ma non registrata nella Console AWS.

Risoluzione

  • Torna alla console AWS Security Agent e riavvia il processo di integrazione.

  • L'app Forge rimane installata e non deve essere reinstallata.

Sito già connesso a un altro account AWS

Caratteristiche

  • Errore che indica che il sito Atlassian è già associato a un altro account

Risoluzione

  • Un sito Atlassian può essere collegato a un solo account AWS per regione.

  • Identifica quale account AWS ha l'integrazione esistente e usa quell'account, oppure rimuovi prima l'integrazione esistente.

L'installazione non è disponibile

Caratteristiche

  • Quando selezioni i repository o abiliti la revisione del codice, viene visualizzato un messaggio che indica che l'installazione di Bitbucket è in statoPENDING_INSTALLATION, ma non. AVAILABLE

Risoluzione

  • L'installazione è ancora in fase di provisioning sul lato Atlassian. Il provisioning viene normalmente completato entro pochi minuti. Attendi qualche minuto, quindi riprova.

  • Se lo stato non diventa disponibile dopo alcuni minuti, rimuovi l'integrazione e registrala nuovamente. Prima di registrarti nuovamente, disinstalla l'app Forge dal tuo spazio di lavoro Bitbucket. Per istruzioni, consulta Rimuovere un'integrazione Bitbucket. Se ti registri nuovamente senza disinstallare la precedente app Forge, l'installazione potrebbe rimanere bloccata.

Fasi successive

Dopo aver collegato Bitbucket a AWS Security Agent:

  • Accedi all'Agent Space in cui desideri utilizzare questi repository

  • Scegli Abilita la revisione del codice o Setup penetration testing per connettere repository specifici al tuo Agent Space

  • Abilita la correzione del codice per consentire ad AWS Security Agent di inviare richieste pull con correzioni di vulnerabilità