View a markdown version of this page

침투 테스트 결과 수정 - AWS 보안 에이전트

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

침투 테스트 결과 수정

침투 테스트 결과를 볼 때 AWS Security Agent에 결과 수정 시도를 요청할 수 있습니다. 프라이빗 GitHub 리포지토리의 경우 AWS Security Agent는 제안된 수정 사항이 포함된 풀 요청을 엽니다. 퍼블릭 리포지토리의 경우 로컬에서 적용할 수 있는 다운로드 가능한 diff 파일로 문제 해결을 사용할 수 있습니다.

AWS Management Console에서 결과 수정을 활성화해야 합니다. (사용자가 침투 테스트 및 코드 검토 결과의 수정을 시작할 수 있도록 지원를 참조하세요.) 사용자는 AWS Security Agent 웹 앱에서 특정 결과에 대한 문제 해결을 시작할 수 있습니다.

사전 조건

시작하기 전에 다음을 갖추었는지 확인하세요.

  • 완료되었거나 진행 중인 침투 테스트 실행

  • AWS Security Agent 웹 애플리케이션에 대한 액세스

  • 애플리케이션의 아키텍처 및 보안 요구 사항에 대한 지식

1단계: 자동 문제 해결 활성화 또는 비활성화

침투 테스트를 생성하거나 수정할 때 코드 수정 옵션을 구성할 수 있습니다. 자동 수정을 활성화하면 에이전트가 검사 중에 결과를 확인하면 AWS Security Agent는 연결된 GitHub 리포지토리를 자동으로 수정하려고 시도합니다. 코드 수정을 수동으로 시작할 수도 있습니다. 침투 테스트 세부 정보를 편집하는 보기의 자동 코드 수정 섹션에서 코드 수정을 활성화하거나 비활성화합니다.

2단계: 코드 수정을 위한 리포지토리 선택

  1. 마지막 단계 추가 학습 리소스까지 다음을 선택합니다.

  2. 리소스에서 선택을 선택합니다.

  3. GitHub 리포지토리를 선택합니다.

  4. 코드 수정에 사용할 리포지토리를 선택합니다.

  5. 침투 테스트를 저장합니다.

  6. 침투 테스트 학습 리소스 탭에서 성공적으로 연결된 리포지토리를 볼 수 있습니다.

3단계: 침투 테스트 시작 및 조사 결과 보기

침투 테스트를 실행하여 결과를 감지합니다. 자세한 내용은 침투 테스트 결과 검토 단원을 참조하십시오.

4단계: 코드 수정 시작 및 보기

  1. 조사 결과로 이동합니다.

  2. 자동 코드 수정을 활성화한 경우 AWS Security Agent가 결과를 확인하면 코드 수정이 시작됩니다.

  3. 코드 수정을 수동으로 시작하려면 코드 수정 버튼을 선택합니다.

  4. 결과의 코드 수정 섹션에서 코드 수정 상태와 풀 요청에 대한 링크를 볼 수 있습니다. GitHub 리포지토리가 퍼블릭인 경우 풀 요청 대신 코드 수정을 다운로드 가능한 파일로 사용할 수 있습니다. 를 실행git apply /path/to/code_remediation_changes.diff하여 로컬에서 리포지토리에 변경 사항을 적용할 수 있습니다.