기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
침투 테스트에 사용되는 관리형 대상 도메인
AWS Management Console에서 침투 테스트를 위해 에이전트 공간에서 사용하는 대상 도메인을 추가하고 관리할 수 있습니다. 침투 테스트에 사용하기 전에 이러한 대상 도메인을 확인해야 합니다. 대상 도메인 확인에 대한 자세한 내용은 섹션을 참조하세요. 침투 테스트 활성화
사전 조건
시작하기 전에 다음을 갖추었는지 확인하세요.
-
활성화된 침투 테스트( 참조침투 테스트 활성화)
대상 도메인 리소스 관리
-
대상 도메인 개요 페이지로 이동합니다.
-
계정과 연결된 모든 대상 도메인 리소스가 표시되어야 합니다.
-
계정과 연결된 대상 도메인이 보이지 않는 경우의 단계에 따라 대상 도메인을 침투 테스트 활성화 생성하고 확인합니다.
-
-
대상 도메인은 에이전트 공간 간에 재사용하고 확인 상태를 공유할 수 있습니다.
-
에이전트 공간에 기존 대상 도메인을 추가하려면 에이전트 공간의 침투 테스트 탭으로 이동합니다. 도메인 이름 필드의 이전에 등록된 사용 가능한 도메인 중에서 선택에서 도메인 추가를 선택하고 원하는 도메인을 선택합니다.
-
대상 도메인을 침투 테스트에 사용하려면 먼저 에이전트 공간과 연결해야 합니다.
-
-
에이전트 공간에서 도메인을 제거해도 도메인은 삭제되지 않습니다. 대상 도메인 개요 페이지에서 연결된 대상 도메인을 영구적으로 삭제할 수 있습니다.
대상 도메인 확인
대상 도메인을 침투 테스트에 사용하려면 먼저 다음 방법 중 하나를 사용하여 확인해야 합니다.
-
Route 53 도메인(동일한 AWS 계정): 원클릭 확인을 선택합니다. AWS Security Agent는 DNS 레코드를 자동으로 생성하고 확인을 완료합니다.
-
DNS TXT(다른 DNS 공급자): 확인 토큰을 복사하고 DNS 등록 기관에 TXT 레코드를 추가한 다음 도메인을 선택하고 확인을 선택합니다.
-
HTTP 경로: 웹 서버의 필수 경로에 확인 토큰을 배치한 다음 도메인을 선택하고 확인을 선택합니다. 자세한 내용은 침투 테스트를 위한 애플리케이션 도메인 활성화을 참조하세요.
-
프라이빗 VPC: 대상 도메인의 IP가 프라이빗 CIDR 범위에 속하는지 확인합니다(프라에이전트를 프라이빗 VPC 리소스에 연결이빗 CIDR 범위 목록은 참조). 침투 테스트 대상 엔드포인트 도메인 이름은 확인을 위해 구성된 전체 도메인 이름과 일치해야 합니다. 프라이빗 VPC 침투 테스트에만 사용 가능
참고
DNS TXT, HTTP 경로 및 Route 53 확인의 경우 확인된 도메인의 하위 도메인이 자동으로 포함되며 별도의 확인이 필요하지 않습니다. 프라이빗 VPC 확인의 경우 각 도메인을 개별적으로 확인해야 합니다.