View a markdown version of this page

Conecte o AWS Security Agent aos repositórios do Bitbucket - Agente de segurança da AWS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Conecte o AWS Security Agent aos repositórios do Bitbucket

Conecte seu AWS Security Agent aos repositórios do Bitbucket Cloud para habilitar recursos de análise de código, modelagem de ameaças, testes de penetração e remediação automatizada. Antes de começar, analise Como as integrações funcionam com os Agent Spaces para entender como um registro é reutilizado nos Agent Spaces e compartilhado entre os recursos.

A integração com o Bitbucket serve a vários propósitos:

  • Revisão de código - Analise automaticamente as alterações de código em cada pull request de acordo com seus requisitos de segurança organizacional e execute varreduras de repositório completo sob demanda

  • Modelagem de ameaças - Forneça compreensão do aplicativo analisando o código-fonte, os fluxos de dados e a arquitetura

  • Contexto do teste de penetração - Forneça compreensão do aplicativo para testes de penetração

  • Remediação automatizada - envie pull requests com correções para vulnerabilidades descobertas durante avaliações de segurança

Conectar o Bitbucket ao AWS Security Agent requer a instalação do aplicativo AWS Security Agent Forge em seu site da Atlassian e a conclusão do fluxo de autorização do OAuth.

nota

O AWS Security Agent é compatível somente com o Bitbucket Cloud. O Bitbucket Server e o Bitbucket Data Center não são suportados.

Como funciona a integração com o Bitbucket

A análise do pull request acontece dentro do Bitbucket. Depois de instalar o aplicativo Forge, conectar repositórios e ativar os comentários de revisão de código no AWS Management Console, o AWS Security Agent verifica automaticamente as alterações em cada nova pull request (uma verificação diferencial apenas do código alterado) e publica as descobertas como comentários da pull request.

Você cria e executa análises completas de código — que examinam toda a base de código de um repositório — no aplicativo web do AWS Security Agent, não no Bitbucket.

Os testes de penetração e a modelagem de ameaças são iniciados no aplicativo web do AWS Security Agent. Os usuários especificam domínios de destino e selecionam repositórios conectados para fornecer o contexto do aplicativo.

nota

A correção automatizada não está disponível para repositórios públicos do Bitbucket para evitar a divulgação de vulnerabilidades antes que elas sejam corrigidas.

Pré-requisitos

Antes de começar, verifique se você tem:

  • Um espaço de trabalho do Bitbucket Cloud com acesso de administrador

  • Uma conta Atlassian com privilégios de administrador do site

  • Permissões para configurar integrações no console de gerenciamento do AWS Security Agent

Importante

Um site da Atlassian só pode ser associado a uma conta da AWS por região. Se você precisar conectar o mesmo site do Bitbucket ao AWS Security Agent em uma conta da AWS diferente na mesma região, primeiro remova a integração existente.

nota

Os preços do aplicativo Atlassian Forge se aplicam a essa integração. Para obter mais informações, consulte os preços da plataforma Forge na documentação da Atlassian.

Registrar uma conexão do Bitbucket

  1. No console de gerenciamento do AWS Security Agent, navegue até Integrações.

  2. Escolha Adicionar integração.

  3. Selecione Bitbucket e, em seguida, escolha Avançar.

  4. Instale o aplicativo AWS Security Agent Forge em seu espaço de trabalho do Bitbucket, seguindo as instruções na tela. Após a instalação, copie o ID da instalação. Consulte Encontre seu ID de instalação da Atlassian.

  5. No campo ID de instalação, cole o ID de instalação que você copiou do Bitbucket.

  6. No campo Espaço de trabalho do Bitbucket, insira o slug do espaço de trabalho do Bitbucket, por exemplo. acme-corp

  7. Escolha Authorize.

    Você será redirecionado para a Atlassian para autorizar o AWS Security Agent a acessar seu espaço de trabalho do Bitbucket. Depois que a autorização for concluída, você retornará ao console.

  8. Na seção Detalhes do registro, insira um nome de registro para essa conexão. Os caracteres válidos são letras, números, pontos, sublinhados e hífens.

  9. Selecione Conectar.

    nota
    Atraso no provisionamento após a conexão

    Depois de escolher Connect, o provisionamento no lado da Atlassian pode levar alguns minutos. Durante esse período, a integração relata um status pendente. Se você tentar selecionar repositórios ou habilitar a revisão de código antes da conclusão do provisionamento, talvez veja uma mensagem informando que a instalação ainda não está disponível. Aguarde alguns minutos e tente novamente.

Solucionar problemas de integração com o Bitbucket

Se você encontrar problemas durante o processo de integração do Bitbucket, use as orientações a seguir para resolver problemas comuns.

Não foi possível concluir o registro

Se o processo de registro for interrompido (navegador fechado, tempo limite da sessão), o aplicativo Forge poderá ser instalado em seu site da Atlassian, mas não registrado no console da AWS.

Resolução

  • Retorne ao console do AWS Security Agent e reinicie o processo de integração.

  • O aplicativo Forge permanece instalado e não precisa ser reinstalado.

Site já conectado a outra conta da AWS

Sintomas

  • Erro indicando que o site da Atlassian já está associado a outra conta

Resolução

  • Um site da Atlassian só pode ser conectado a uma conta da AWS por região.

  • Identifique qual conta da AWS tem a integração existente e use essa conta, ou remova primeiro a integração existente.

A instalação não está disponível

Sintomas

  • Quando você seleciona repositórios ou ativa a revisão de código, você vê uma mensagem informando que a instalação do Bitbucket está no statusPENDING_INSTALLATION, não no status. AVAILABLE

Resolução

  • A instalação ainda está sendo provisionada no lado da Atlassian. O provisionamento normalmente é concluído em alguns minutos. Aguarde alguns minutos e tente novamente.

  • Se o status não ficar disponível após alguns minutos, remova a integração e registre-a novamente. Antes de se registrar novamente, desinstale o aplicativo Forge do seu espaço de trabalho do Bitbucket. Para obter instruções, consulte Remover uma integração com o Bitbucket. Se você se registrar novamente sem desinstalar o aplicativo Forge anterior, a instalação pode ficar paralisada em um estado pendente.

Próximas etapas

Depois de conectar o Bitbucket ao AWS Security Agent:

  • Navegue até o Espaço do Agente onde você deseja usar esses repositórios

  • Escolha Habilitar revisão de código ou Configurar teste de penetração para conectar repositórios específicos ao seu Agent Space

  • Habilite a remediação de código para permitir que o AWS Security Agent envie pull requests com correções de vulnerabilidade