翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
ペネトレーションテストに使用されるマネージドターゲットドメイン
AWS マネジメントコンソールでは、エージェントスペースが消費するターゲットドメインを追加および管理して、侵入テストを行うことができます。これらのターゲットドメインは、ペネトレーションテストで使用する前に検証する必要があります。ターゲットドメインの検証の詳細については、「」を参照してください。 ペネトレーションテストを有効にする
前提条件
開始する前に、以下があることを確認してください。
-
有効なペネトレーションテスト (「」を参照ペネトレーションテストを有効にする)
ターゲットドメインリソースを管理する
-
ターゲットドメインの概要ページに移動します。
-
アカウントに関連付けられているすべてのターゲットドメインリソースが表示されます
-
アカウントに関連付けられたターゲットドメインが表示されない場合は、「」の手順に従ってターゲットドメインペネトレーションテストを有効にするを作成して検証します。
-
-
ターゲットドメインはエージェントスペース間で再利用でき、検証ステータスを共有できます
-
既存のターゲットドメインをエージェントスペースに追加するには、エージェントスペースの侵入テストタブに移動します。ドメインを追加を選択し、ドメイン名フィールドで以前に登録された利用可能なドメインから選択で目的のドメインを選択します。
-
ターゲットドメインは、侵入テストで使用する前にエージェントスペースに関連付ける必要があります
-
-
エージェントスペースからドメインを削除しても、ドメインは削除されません。関連付けられたターゲットドメインは、ターゲットドメインの概要ページから完全に削除できます。
ターゲットドメインを検証する
ターゲットドメインをペネトレーションテストで使用するには、まず次のいずれかの方法を使用して検証する必要があります。
-
Route 53 ドメイン (同じ AWS アカウント): ワンクリック検証を選択します。AWS セキュリティエージェントは DNS レコードを自動的に作成し、検証を完了します。
-
DNS TXT (他の DNS プロバイダー): 検証トークンをコピーし、DNS レジストラに TXT レコードを追加し、ドメインを選択して検証を選択します。
-
HTTP ルート: 検証トークンをウェブサーバーの必要なルートパスに配置し、ドメインを選択して検証を選択します。詳細については、「ペネトレーションテスト用のアプリケーションドメインを有効にする」を参照してください。
-
プライベート VPC: ターゲットドメインの IP がプライベート CIDR 範囲内にあることを確認します (プライベート CIDR 範囲のリストエージェントをプライベート VPC リソースに接続するについては、「」を参照してください)。ペネトレーションテストのターゲットエンドポイントドメイン名は、検証用に設定された完全なドメイン名と一致する必要があります。プライベート VPC 侵入テストにのみ使用可能
注記
DNS TXT、HTTP ルート、Route 53 検証の場合、検証済みドメインのサブドメインは自動的にカバーされ、個別の検証は必要ありません。プライベート VPC の検証では、各ドメインを個別に検証する必要があります。