View a markdown version of this page

ユーザーが侵入テストとコードレビューの検出結果の修正を開始できるようにする - AWS セキュリティエージェント

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

ユーザーが侵入テストとコードレビューの検出結果の修正を開始できるようにする

AWS マネジメントコンソールでは、自動修復を有効にして、AWS セキュリティエージェントウェブアプリケーションのユーザーが特定の検出結果の修正をリクエストできるようにします。AWS セキュリティエージェントは、各修正を、影響を受けるリポジトリに対する GitHub プルリクエストとして配信します。

エージェントスペース内からリポジトリごとに修復を有効にします。侵入テストタブとコードレビュータブは、同じリポジトリ設定ウィザードを開くため、いずれかのタブを使用して自動修復が有効な設定を管理できます。修復は両方の機能の結果に適用されるため、有効にする必要があるのはリポジトリごとに 1 回だけです。

前提条件

開始する前に、以下があることを確認してください。

  1. 有効なペネトレーションテスト (「」を参照ペネトレーションテストを有効にする) またはコードレビュー (「」を参照コードレビューを有効にする)

  2. GitHub 組織の AWS セキュリティエージェント GitHub アプリをインストールして承認しました (「」を参照AWS セキュリティエージェントを GitHub リポジトリに接続する)

リポジトリ設定ウィザードを開く

リポジトリの設定方法に一致するエントリポイントを選択します。

侵入テストタブから

このパスを使用して、侵入テスト用の GitHub リポジトリを追加し、同じパスで修復を設定します。

  1. エージェントスペースの概要ページに移動します。

  2. 浸透テストタブを選択します。

  3. リポジトリを所有する GitHub 登録を選択します。

    1. エージェントスペースに GitHub 登録を関連付けていない場合は、GitHub を AWS セキュリティエージェントに接続する」情報ボックスの「追加」を選択して登録を選択します。

    2. 1 つ以上の GitHub 登録がすでに関連付けられている場合は、「接続された統合」セクションで「追加」を選択して別の GitHub 登録を選択します。

  4. へ を選択して GitHub リポジトリを選択します。

  5. を選択してリポジトリ機能を設定します。

コードレビュータブから

リポジトリがコードレビュー用に既に接続されている場合は、このパスを使用します。

  1. エージェントスペースの概要ページに移動します。

  2. コードレビュータブを選択します。

  3. GitHub リポジトリテーブルで、編集 を選択してリポジトリ設定ウィザードを開きます。

自動修復と保存を有効にする

リポジトリ機能に到達したら、上記のいずれかのパスを実行します。

  1. 自動修復有効列で、修復する各リポジトリを有効としてマークします。

  2. Connect を選択して設定を保存します。

ウェブアプリケーションのユーザーは、これらのリポジトリでの検出結果の修正を開始できるようになりました。AWS セキュリティエージェントは、提案された修正でプルリクエストを開きます。