View a markdown version of this page

Correggere un risultato del test di penetrazione - Agente di sicurezza AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Correggere un risultato del test di penetrazione

Quando visualizzi i risultati di un penetration test, puoi richiedere ad AWS Security Agent di tentare di correggere un risultato. Per i GitHub repository privati, AWS Security Agent apre una pull request con la correzione proposta. Per gli archivi pubblici, la correzione è disponibile come file diff scaricabile che puoi applicare localmente.

È necessario abilitare la ricerca di soluzioni correttive nella Console di gestione AWS. Consultare Consenti agli utenti di avviare la correzione dei risultati dei test di penetrazione e della revisione del codice. Gli utenti possono avviare la correzione di un risultato specifico dall'app Web AWS Security Agent.

Prerequisiti

Prima di iniziare, assicurati di disporre dei seguenti elementi:

  • Un test di penetrazione completato o in corso

  • Accesso all'applicazione Web AWS Security Agent

  • Familiarità con l'architettura e i requisiti di sicurezza dell'applicazione

Fase 1: abilitare o disabilitare la riparazione automatica

È possibile configurare le opzioni di correzione del codice quando si crea o si modifica un penetration test. Se abiliti la riparazione automatica, AWS Security Agent tenterà automaticamente di correggere i GitHub repository associati se l'agente conferma un risultato durante il pentest. Puoi anche avviare manualmente la correzione del codice. Nella visualizzazione per modificare i dettagli del test di penetrazione, nella sezione Correzione automatica del codice, abilita o disabilita la correzione del codice.

Fase 2: Seleziona i repository per la correzione del codice

  1. Scegli Avanti fino all'ultimo passaggio Risorse didattiche aggiuntive.

  2. Scegli Seleziona tra le risorse.

  3. Scegli i GitHub repository.

  4. Seleziona i repository che desideri per la correzione del codice.

  5. Salva il test di penetrazione.

  6. Puoi vedere i repository associati con successo nella scheda Risorse didattiche per i test di penetrazione.

Fase 3: Avviare un test di penetrazione e visualizzare i risultati

Esegui il test di penetrazione per rilevare i risultati. Per ulteriori informazioni, consulta Esamina i risultati di un test di penetrazione.

Fase 4: Avvia e visualizza la correzione del codice

  1. Vai alla scoperta.

  2. Se hai abilitato la correzione automatica del codice, verrà avviata una correzione del codice non appena AWS Security Agent avrà confermato un risultato.

  3. Se desideri avviare manualmente una correzione del codice, scegli il pulsante Remediate code.

  4. Nella sezione Code Remediation del risultato, puoi visualizzare lo stato della correzione del codice e i link alle pull request. Se il GitHub repository è pubblico, la correzione del codice è disponibile come file scaricabile anziché come richiesta pull. Puoi eseguire l'operazione git apply /path/to/code_remediation_changes.diff per applicare la modifica al tuo repository localmente.