翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
ペネトレーションテストの検出結果の修正
ペネトレーションテストの結果を表示するときは、AWS セキュリティエージェントの検出結果の修正をリクエストできます。プライベート GitHub リポジトリの場合、AWS セキュリティエージェントは提案された修正を含むプルリクエストを開きます。パブリックリポジトリの場合、修復はローカルに適用できるダウンロード可能な差分ファイルとして利用できます。
AWS マネジメントコンソールで検出結果の修正を有効にする必要があります。(「ユーザーが侵入テストとコードレビューの検出結果の修正を開始できるようにする」を参照してください。) ユーザーは、AWS セキュリティエージェントウェブアプリから特定の検出結果の修正を開始できます。
前提条件
開始する前に、以下があることを確認してください。
-
完了した、または進行中のペネトレーションテストの実行
-
AWS Security Agent ウェブアプリケーションへのアクセス
-
アプリケーションのアーキテクチャとセキュリティ要件に精通していること
ステップ 1: 自動修復を有効または無効にする
侵入テストを作成または変更するときに、コード修復オプションを設定できます。自動修復を有効にすると、エージェントがペンテスト中に検出結果を確認した場合、AWS セキュリティエージェントは自動的に関連する GitHub リポジトリの修復を試みます。コード修復を手動で開始することもできます。侵入テストの詳細を編集するビューで、自動コード修復セクションで、コード修復を有効または無効にします。
ステップ 2: コード修復用のリポジトリを選択する
-
最後のステップまで次へ 追加の学習リソースを選択します。
-
リソースから選択を選択します。
-
GitHub リポジトリを選択します。
-
コード修復に使用するリポジトリを選択します。
-
侵入テストを保存します。
-
正常に関連付けられたリポジトリは、「浸透テスト学習リソース」タブに表示されます。
ステップ 3: 侵入テストを開始し、検出結果を表示する
侵入テストを実行して検出結果を検出します。詳細については、「ペネトレーションテストの結果を確認する」を参照してください。
ステップ 4: コード修復を開始して表示する
-
検出結果に移動します。
-
自動コード修復を有効にした場合、AWS セキュリティエージェントが検出結果を確認すると、コード修復が開始されます。
-
コード修復を手動で開始する場合は、コード修復ボタンを選択します。
-
結果のコード修復セクションで、コード修復ステータスとプルリクエストへのリンクを表示できます。GitHub リポジトリがパブリックの場合、コード修復はプルリクエストの代わりにダウンロード可能なファイルとして利用できます。を実行して
git apply /path/to/code_remediation_changes.diff、変更をローカルでリポジトリに適用できます。