View a markdown version of this page

ペネトレーションテストの検出結果の修正 - AWS セキュリティエージェント

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

ペネトレーションテストの検出結果の修正

ペネトレーションテストの結果を表示するときは、AWS セキュリティエージェントの検出結果の修正をリクエストできます。プライベート GitHub リポジトリの場合、AWS セキュリティエージェントは提案された修正を含むプルリクエストを開きます。パブリックリポジトリの場合、修復はローカルに適用できるダウンロード可能な差分ファイルとして利用できます。

AWS マネジメントコンソールで検出結果の修正を有効にする必要があります。(「ユーザーが侵入テストとコードレビューの検出結果の修正を開始できるようにする」を参照してください。) ユーザーは、AWS セキュリティエージェントウェブアプリから特定の検出結果の修正を開始できます。

前提条件

開始する前に、以下があることを確認してください。

  • 完了した、または進行中のペネトレーションテストの実行

  • AWS Security Agent ウェブアプリケーションへのアクセス

  • アプリケーションのアーキテクチャとセキュリティ要件に精通していること

ステップ 1: 自動修復を有効または無効にする

侵入テストを作成または変更するときに、コード修復オプションを設定できます。自動修復を有効にすると、エージェントがペンテスト中に検出結果を確認した場合、AWS セキュリティエージェントは自動的に関連する GitHub リポジトリの修復を試みます。コード修復を手動で開始することもできます。侵入テストの詳細を編集するビューで、自動コード修復セクションで、コード修復を有効または無効にします。

ステップ 2: コード修復用のリポジトリを選択する

  1. 最後のステップまで次へ 追加の学習リソースを選択します。

  2. リソースから選択を選択します

  3. GitHub リポジトリを選択します。

  4. コード修復に使用するリポジトリを選択します。

  5. 侵入テストを保存します。

  6. 正常に関連付けられたリポジトリは、「浸透テスト学習リソース」タブに表示されます。

ステップ 3: 侵入テストを開始し、検出結果を表示する

侵入テストを実行して検出結果を検出します。詳細については、「ペネトレーションテストの結果を確認する」を参照してください。

ステップ 4: コード修復を開始して表示する

  1. 検出結果に移動します。

  2. 自動コード修復を有効にした場合、AWS セキュリティエージェントが検出結果を確認すると、コード修復が開始されます。

  3. コード修復を手動で開始する場合は、コード修復ボタンを選択します。

  4. 結果のコード修復セクションで、コード修復ステータスとプルリクエストへのリンクを表示できます。GitHub リポジトリがパブリックの場合、コード修復はプルリクエストの代わりにダウンロード可能なファイルとして利用できます。を実行してgit apply /path/to/code_remediation_changes.diff、変更をローカルでリポジトリに適用できます。